M10+ Atlas クラスターは、1 分ごとにシステム ログを Google Cloud ストレージバケットにエクスポートするように構成できます。
この統合により、次のことが可能になります。
Google Cloud ストレージバケットにエクスポートするMongoDBログファイルを指定します。Atlas は次のログタイプのエクスポートをサポートしています。
mongodmongosmongod-auditmongos-audit
最大 10 エクスポート パスを設定すると、複数の Google Cloud ストレージ バケットにログを同時にエクスポートできます。
重要
ログには機密情報が含まれる場合があります( PII など)。Google Cloud Storageバケット内のログのストレージと処理はユーザーがする必要があります。ログをエクスポートする前に Atlas が特定の情報をリダクションするには、MongoDBサポートにお問い合わせください。
必要なアクセス権
Google Cloud ストレージバケットにログをエクスポートするには、Atlas に対する Project Owner または Organization Owner アクセス権が必要です。
Considerations
各 Atlas ホストは通常、1 日あたり 1 GBのログを生成します。ログをエクスポートするには、 データ転送コストが発生します。具体的なデータ転送コストは、 宛先、リージョン、クラウドプロバイダーによって異なります。
ネットワークの問題または再試行により、Google Cloud ストレージバケットに重複するログエントリが発生する可能性があります。
前提条件
次のものが必要です。
既存の Google Cloud ストレージバケット。
Atlas アクセス用に認可された Google Cloud ストレージ アカウント。
MongoDB 7.0 以降を実行中
M10+Atlas クラスター。
手順
Google Cloud ストレージバケットにログをエクスポートするには、次の手順を実行します。
Atlas で、Project Settings ページに移動します。
まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー
まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。
サイドバーで、 アイコンを Project Overview の横にあるをクリックします。
[ Project Settings ]ページが表示されます。
Atlas に Google Cloud ストレージ アカウントへのアクセスを許可します。
Service Account ドロップダウンから、Atlas の Google Cloud サービス アカウントを選択して、Google Cloud ストレージバケットにログを書き込み (write)ます。
サービス アカウントを追加するには、Google Cloud サービス アカウントの設定と管理 を参照してください。
[Next] をクリックします。
Atlas を Google Cloud ストレージバケットに接続します。
Bucket Nameフィールドに、Google Cloud アカウントに表示される Google Cloud Storageストレージバケットの名前を入力します。
Prefix pathフィールドにディレクトリ名を入力して、Google Cloud Storageストレージバケットの内容を整理します。例、
logs/と入力すると、エクスポートされたログを保存するための Google Cloud Storageストレージバケットにlogsディレクトリが作成されます。[Log Type で、エクスポートするログのタイプを選択します。
MongoDB Logs 各
mongodサーバープロセスによって書き込まれた診断ログ。サーバーのスタートアップとシャットダウン、構成、接続、低速クエリ、レプリケーション、シャーディングアクティビティ、およびその他の運用イベントがレコード。MongoDB Audit Logs
mongodによって発行され、認証試行、認可チェック、ロールの変更、その他のセキュリティ関連操作などのシステムイベントアクションを追跡する監査ログ。これらのログは、メインのMongoDBログとは別です。MongoDB Router Logs シャーディングされたクラスター内の各 ルーター
mongosプロセスによって書き込まれた診断ログ。シャードへのクエリのルーティング、シャーディングメタデータの更新、一般的なプロセス診断など、ルーター固有の動作をキャプチャします。MongoDB Router Audit Logs ルーター プロセスによって発行される監査ログ。同じ種類の監査されたシステム イベントを記録しますが、シャーディングされた配置では
mongosルーターの観点から見たものを記録します。
詳しくは、MongoDBログの表示とダウンロードを参照してください。
詳しくは、MongoDBログの表示とダウンロードを参照してください。
[Next] をクリックします。
ログ エクスポート失敗のアラート
Atlas は、すべてのプロジェクトに対して有効になっているデフォルトのアラートによって、ログのエクスポートが失敗または回復したときに自動的に通知されます。
Default Alerts
次のアラートは、 外部ログ シンク を持つすべてのプロジェクトでデフォルトで有効になっています。
すべてのアラートは、 ロールを持つすべてのユーザーにメール通知を送信し、Project Owner Project
Activity FeedProject Alertsに表示されます。 設定で通知の受信者と方法をカスタマイズできます。
アクティビティ フィード イベント
アラートに加えて、Atlas は次の情報イベントを Project Activity Feed に記録します。
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
これらのイベントを表示するには、「 アクティビティ フィードを表示 」を参照してください。
アラート通知の設定の詳細については、「 アラートの構成 」を参照してください。