AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

AWS S3 バケットへのログのエクスポート

M10+Atlas クラスターは、システム ログをAWS S3 バケットにエクスポートするように構成できます。

この統合により、次のことが可能になります。

  • S3 バケットにエクスポートするMongoDBログファイルを指定します。 Atlas は次のログタイプのエクスポートをサポートしています。

    • mongod

    • mongos

    • mongod-audit

    • mongos-audit

  • 最大10 エクスポート パスを設定すると、複数のAWS S3 バケットにログを同時にエクスポートできます。

  • CRAP ARN との統合を構成して、S マルチリージョン アクセス ポイント(CRAP)にログを送信します。現在、Atlas Administration APIを使用してのみ CRAP ARN を構成できます。 CRAP エイリアスはサポートされていません。3

重要

ログには機密情報が含まれる場合があります( PII など)。AWS S3バケット内のログのストレージと処理はユーザーがする必要があります。ログをエクスポートする前に Atlas が特定の情報をリダクションするには、MongoDBサポートにお問い合わせください。

AWS S3バケットにログをエクスポートするには、Atlas に対する Project Owner または Organization Owner アクセス権が必要です。

  • 各 Atlas ホストは通常、1 日あたり 1 GBのログを生成します。ログをエクスポートするには、 データ転送コストが発生します。具体的なデータ転送コストは、 宛先、リージョン、クラウドプロバイダーによって異なります。

  • ネットワークの問題または再試行により、 AWS S3 バケットに重複するログエントリが発生する可能性があります。

  • AWS IAM ロールと S3 バケットは同じAWSアカウントに属している必要があります。

次のものが必要です。

  • sts:AssumeRole を持つAWS IAM ロール。これにより、Atlas はAWSリソースにアクセスでき、最大セッション期間は 12時間に設定されます。

  • 既存のAWS S3 バケット。

  • MongoDB 7.0 以降を実行中M10+ Atlas クラスター。

AWS S3 バケットにログをエクスポートするには、次の手順を実行します。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

[Integrations] タブをクリックします。

プロジェクト統合ページが表示されます。

3
4
  1. Authorize an AWS IAM Role ドロップダウンから ARN を選択します。ARN を追加するには、「 統合AWSアクセスのセットアップ 」を参照してください。

  2. [Next] をクリックします。

5
  1. Bucket Nameフィールドに、 AWSアカウントに表示される S3 バケットの名前を入力します。

  2. Prefixフィールドにディレクトリ名を入力して、 S3 バケットの内容を整理します。例、 と入力すると、エクスポートされたログを保存するためのlogs/ logsS3 バケットに ディレクトリが作成されます。

  3. [Log Type で、エクスポートするログのタイプを選択します。

    • MongoDB Logs 各 mongod サーバープロセスによって書き込まれた診断ログ。サーバーのスタートアップとシャットダウン、構成、接続、低速クエリ、レプリケーション、シャーディングアクティビティ、およびその他の運用イベントがレコード。

    • MongoDB Audit Logs 認証試行、承認チェック、ロールの変更、その他のセキュリティ関連操作などのシステムイベントアクションを追跡する mongod によって発行される監査ログ。これらのログは、メインのMongoDBログとは別です。

    • MongoDB Router Logs シャーディングされたクラスター内の各mongosルーター プロセスによって書き込まれた診断ログ。シャードへのクエリのルーティング、シャーディングメタデータの更新、一般的なプロセス診断など、ルーター固有の動作をキャプチャします。

    • MongoDB Router Audit Logs mongos ルーター プロセスによって発行される監査ログ。同じ種類の監査されたシステム イベントを記録しますが、シャーディングされた配置では ルーターの観点から見たものを記録します。

    • Events Project Activity Feed統合ライフサイクル イベントやログエクスポート ステータスの変更など、 からのイベント。詳しくは、「 アクティビティ フィード イベントを外部ツールにエクスポートする 」を参照してください。

    MongoDBログの詳細については、 「 MongoDBログの表示とダウンロード 」を参照してください。

  4. (任意) S3 バケット内のログを暗号化する場合は、 フィールドにAWS KMS(Key Management Service)キー ARNKMS Key を入力します。詳細については、 「 AWS KMS によるカスタマー キーの管理 」を参照してください。

  5. [Next] をクリックします。

6
  1. Click to copy the access policy generated by Atlas and save it locally with the file name: AtlasS3LogExportPolicy.

  2. Click をクリックして Atlas によって生成された CLI コマンドをコピーし、ターミナルでコマンドを実行して、アクセス ポリシーをあなたの AWS IAM ロールにアタッチします。

  3. エクスポートを有効にする前に、Validate をクリックして、構成と認証情報が正しいことを確認してください。

7

Atlas は、 構造化メタデータを持つJSONオブジェクトとして S3 バケットにログをエクスポートします。各ログエントリには、元のMongoDBログメッセージとソースクラスター、ホスト、およびログタイプを識別する追加のコンテキスト フィールドが含まれます。

エクスポートされたログは、レガシーの Push-Based Log Export (PBLE) システムとは異なる構造化された形式を使用します。この新しい形式により、ログインフラストラクチャ内でのログのルーティング、フィルター、分析のためのメタデータが強化されます。

エクスポートされた各ログエントリは、次のトップレベルフィールドを持つ JSON オブジェクトです。

フィールド
説明

service.name

サービスの種類を識別する string。デフォルトは mongodb に設定されます。

log

JSON エンコードされた string としての元の MongoDB ログ メッセージ。これには、MongoDB からの構造化されたログ データが含まれています。これには、t (タイムスタンプ)、s (重要度)、c (コンポーネント)、id (メッセージ ID)、ctx (コンテキスト)、msg (メッセージ テキスト)、attr (属性)などのフィールドが含まれています。

host.name

ログエントリを生成したMongoDBホストの完全修飾ドメイン名(例:atlas-cluster-shard-00-00.example.mongodb.net)。

mongodb.group.id

クラスターを含む Atlas プロジェクト ID(グループ ID とも呼ばれる)。

mongodb.cluster.name

Atlas が使用する内部クラスター識別子。

mongodb.customer.cluster.name

Atlas UI に表示されるユーザー定義のクラスター名。

mongodb.log.type

エクスポートされるログの種類。指定できる値: mongod、mongos、mongod-audit、mongos-audit。

timestamp

ログ エントリが生成された時の ISO 8601 タイムスタンプ。

次の例は、一般的なエクスポートされたログエントリを示しています。

{
"service.name": "mongodb",
"log": "{\"t\":{\"$date\":\"2026-05-19T21:58:00.309+00:00\"},\"s\":\"I\",\"c\":\"NETWORK\",\"id\":6723804,\"ctx\":\"conn928\",\"msg\":\"Ingress TLS handshake complete\",\"attr\":{\"durationMillis\":26}}",
"host.name": "atlas-cluster-shard-00-00.nzmz4k.mongodb.net",
"mongodb.group.id": "682f18ee72a6a02c8182cab3",
"mongodb.cluster.name": "atlas-cluster",
"mongodb.customer.cluster.name": "Cluster0",
"mongodb.log.type": "mongod",
"timestamp": "2026-05-19T21:58:00.309Z"
}

logフィールドには元の MongoDB ログ メッセージが含まれています。解析すると、標準のMongoDB ログ メッセージ構造が表示されます。

{
"t": {"$date": "2026-05-19T21:58:00.309+00:00"},
"s": "I",
"c": "NETWORK",
"id": 6723804,
"ctx": "conn928",
"msg": "Ingress TLS handshake complete",
"attr": {
"durationMillis": 26
}
}

注意

attr オブジェクト内のフィールドの順序は、ログエントリによって異なり、レガシー PBLE 形式とは異なる場合があります。ログ解析ツールは、attr 内のフィールドの順序に依存する必要はありません。

外部ログシンク形式には、レガシーの Push-Based Log Export (PBLE) システムからの変更が多く含まれています。

変更
説明

ネストされたログコンテンツ

MongoDB ログ メッセージは、トップ レベルではなく、JSON エンコードされた string として log フィールドの下にネストされるようになりました。これには、ログ メッセージ フィールドを抽出するための追加の JSON 解析ステップが必要です。

追加のメタデータ フィールド

新しいトップレベルフィールドにより、ログソースに関するコンテキストが提供されます: service.name、host.name、mongodb.group.id、mongodb.cluster.name、mongodb.customer.cluster.name、mongodb.log.type、timestamp。

ログエントリの順序

S3 に表示されるログエントリの順序は PBLE と異なる場合があります。時間分析のためにログエントリの順序に依存しないでください。正確な時間ベースのプロセシングには、 log コンテンツ内の timestamp フィールドまたは t.$date フィールドを使用します。

属性フィールドの順序付け

attrオブジェクト内のフィールドの順序はPBLEと異なる場合があります。フィールドの順序に依存せず、attrをJSONオブジェクトとしてパースします。

エクスポートされたログをプロセシングする場合:

  • 2 段階の JSON パース: まず外部 JSON オブジェクトをパースしてメタデータ フィールドにアクセスし、次に logフィールドを JSON としてパースして MongoDB ログ メッセージにアクセスします。

  • フィールドの抽出:特定のMongoDBログフィールド(msg、c、attrなど)を抽出するには、まず logフィールドを解析します。

  • タイムスタンプ処理: トップレベルの timestamp フィールドは ISO 8601 形式を使用しますが、log コンテンツ内の t.$date フィールドは MongoDB の拡張 JSON 形式を使用する場合があります。どちらも同じ時間を表します。

  • クラスター識別: mongodb.customer.cluster.name を使用して、Atlas UI に表示されるクラスター名でログをフィルターします。mongodb.cluster.name フィールドには内部識別子が含まれています。

プッシュベースのログ エクスポートは、10 30月2026 4、2027 に新しい構成の受け入れを停止し、 、 にサポートを終了します。プッシュベースのログエクスポートを引き続き使用する場合は、同じ IAM ロールとバケットを使用する S ログエクスポート統合を作成し、配信を検証してから、プッシュベースのログエクスポートを無効にします。プッシュベースの日次フォルダー パス構造を維持するには、統合を作成するときに3useLegacyPathStructure をtrue に設定します。詳細については、 「 AWS S3 バケットへのログのプッシュ 」を参照してください。

Atlas は、すべてのプロジェクトに対して有効になっているデフォルトのアラートによって、ログのエクスポートが失敗または回復したときに自動的に通知されます。

次のアラートは、 外部ログ シンク を持つすべてのプロジェクトでデフォルトで有効になっています。

これらのアラートは情報提供であり、アラート条件が満たされると、Atlas は ロールを持つすべてのユーザーに直ちにメール通知を送信し、そのアラートをProject Owner Project Activity Feedに記録します。これらのアラートは、Open Alerts Closed AlertsProject Alertsページの タブまたは タブには表示されません。Project Alerts 設定で通知の受信者と方法をカスタマイズできます。情報アラートのライフサイクルの詳細については、「 アラート ワークフロー 」を参照してください。

アラートに加えて、Atlas は次の情報イベントを Project Activity Feed に記録します。

  • Log export has recovered. Queued logs are ready to resume sending.

  • Log export has recovered. Queued logs are now being sent.

  • All queued logs have been delivered to sink.

これらのイベントを表示するには、「 アクティビティ フィードを表示 」を参照してください。

アラート通知の設定の詳細については、「 アラートの構成 」を参照してください。