M10+ Atlas クラスターは、1 分ごとにシステム ログを Azure Blob ストレージ コンテナにエクスポートするように構成できます。
この統合により、次のことが可能になります。
Azure Blog ストレージコンテナにエクスポートするMongoDBログファイル を指定します。Atlas は次のログタイプのエクスポートをサポートしています。
mongodmongosmongod-auditmongos-audit
最大 10 エクスポート パスを設定することで、複数のAzure Blob ストレージ コンテナにログを同時にエクスポートできます。
重要
ログには機密情報が含まれる場合があります( PII など)。Azure Blog Storageコンテナ内のログのストレージと処理はユーザーが責任を負います。ログをエクスポートする前に Atlas が特定の情報を編集するには、こちらから、MongoDB Supportにお問い合わせください。
必要なアクセス権
Azure Blob ストレージ コンテナにログをエクスポートするには、Atlas への Project Owner または Organization Owner アクセス権が必要です。
Considerations
各 Atlas ホストは通常、1 日あたり 1 GBのログを生成します。ログをエクスポートするには、 データ転送コストが発生します。具体的なデータ転送コストは、 宛先、リージョン、クラウドプロバイダーによって異なります。
ネットワークの問題または再試行により、 Azure Blog ストレージコンテナに重複するログエントリが発生する可能性があります。
前提条件
次のものが必要です。
既存のAzure Blog ストレージコンテナ。
Atlas がコンテナに書き込み (write) できるようにする権限( SAS トークンまたはAzure AD承認例)。
Atlas アクセス用に認可された Azure Service Principal 。
MongoDB 7.0 以降を実行中
M10+Atlas クラスター。
手順
Azure Blog ストレージコンテナにログをエクスポートするには、次の手順を実行します。
Atlas で、Project Settings ページに移動します。
まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー
まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。
サイドバーで、 アイコンを Project Overview の横にあるをクリックします。
[ Project Settings ]ページが表示されます。
Azureアカウントへの Atlas アクセスを許可します。
Service Principal ドロップダウンから、Atlas がAzure Blob ストレージコンテナにログを書込むAzure Service Principal を選択します。
サービス プリンシパルを追加するには、Azure サービス プリンシパル アクセスの設定と管理を参照してください。
[Next] をクリックします。
Atlas を Azure Blob ストレージ コンテナに接続します。
Storage Account Nameフィールドに、Azureアカウントに表示されるAzure Blog ストレージ アカウントの名前を入力します。
Container NameフィールドにAzure Blog ストレージコンテナの名前を入力します。
Prefix pathフィールドに、 Azure Blob Storageコンテナの内容を整理するためのディレクトリ名を入力します。例、
logs/と入力すると、エクスポートされたログを保存するためのAzure Blob ストレージコンテナにlogsディレクトリが作成されます。[Log Type で、エクスポートするログのタイプを選択します。
MongoDB Logs 各
mongodサーバープロセスによって書き込まれた診断ログ。サーバーのスタートアップとシャットダウン、構成、接続、低速クエリ、レプリケーション、シャーディングアクティビティ、およびその他の運用イベントがレコード。MongoDB Audit Logs
mongodによって発行され、認証試行、認可チェック、ロールの変更、その他のセキュリティ関連操作などのシステムイベントアクションを追跡する監査ログ。これらのログは、メインのMongoDBログとは別です。MongoDB Router Logs シャーディングされたクラスター内の各 ルーター
mongosプロセスによって書き込まれた診断ログ。シャードへのクエリのルーティング、シャーディングメタデータの更新、一般的なプロセス診断など、ルーター固有の動作をキャプチャします。MongoDB Router Audit Logs ルーター プロセスによって発行される監査ログ。同じ種類の監査されたシステム イベントを記録しますが、シャーディングされた配置では
mongosルーターの観点から見たものを記録します。
詳しくは、MongoDBログの表示とダウンロードを参照してください。
[Next] をクリックします。
ログ エクスポート失敗のアラート
Atlas は、すべてのプロジェクトに対して有効になっているデフォルトのアラートによって、ログのエクスポートが失敗または回復したときに自動的に通知されます。
Default Alerts
次のアラートは、 外部ログ シンク を持つすべてのプロジェクトでデフォルトで有効になっています。
すべてのアラートは、 ロールを持つすべてのユーザーにメール通知を送信し、Project Owner Project
Activity FeedProject Alertsに表示されます。 設定で通知の受信者と方法をカスタマイズできます。
アクティビティ フィード イベント
アラートに加えて、Atlas は次の情報イベントを Project Activity Feed に記録します。
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
これらのイベントを表示するには、「 アクティビティ フィードを表示 」を参照してください。
アラート通知の設定の詳細については、「 アラートの構成 」を参照してください。