AWS S3 버킷으로 로그내보내기
매분 시스템 로그를 AWS S3 버킷으로 내보내도록 M10+ Atlas cluster를 구성할 수 있습니다.
이 통합을 통해 다음을 수행할 수 있습니다.
S3 버킷으로 내보낼 MongoDB 로그 파일을 지정합니다. Atlas 다음 로그 유형 내보내기를 지원합니다.
mongodmongosmongod-auditmongos-audit
최대 10개의 내보내기 경로를 설정하여 여러 AWS S3 버킷으로 로그를 동시에 내보낼 수 있습니다.
MRAP ARN과의 통합을 구성하여 S3 멀티 리전 액세스 포인트(MRAP)로 로그를 전송합니다. 현재는 Atlas 관리 API 사용해서만 MRAP ARN을 구성할 수 있습니다. MRAP 별칭은 지원되지 않습니다.
중요
로그에는 민감한 정보(PII 포함)가 포함될 수 있습니다. 사용자는 AWS S3 버킷에 로그를 저장 하고 처리할 책임이 있습니다. 로그를 내보내기 전에 Atlas 특정 정보를 수정하도록 하려면 MongoDB 지원팀에 문의.
필요한 액세스 권한
로그를 AWS S3 버킷으로 내보내려면 Atlas 에 대한 Project Owner 또는 Organization Owner 액세스 있어야 합니다.
고려 사항
각 Atlas 호스팅하다 일반적으로 하루에 1 GB 의 로그를 생성합니다. 로그를 내보내면 데이터 전송 비용 발생합니다. 정확한 데이터 전송 비용 대상, 리전 및 cloud 제공자 에 따라 다릅니다.
네트워크 문제 또는 재시도로 인해 AWS S3 버킷에 중복 로그 항목이 발생할 수 있습니다.
AWS IAM 역할 과 S3 버킷은 동일한 AWS 계정에 속해야 합니다.
전제 조건
다음이 필요합니다.
최대 세션 기간이 12시간으로 설정하다 AWS 리소스 에 대한 Atlas 액세스 부여하는 sts:AssumeRole이 포함된 AWS IAM 역할 .
기존 AWS S3 버킷.
MongoDB 7.0 이상을 실행하는
M10+Atlas 클러스터.
절차
로그를 AWS S3 버킷으로 내보내려면 다음 단계를 완료하세요.
Atlas 에서 Project Settings 페이지로 이동합니다.
아직 표시되지 않은 경우 탐색 표시줄의 Organizations 메뉴에서 원하는 프로젝트가 포함된 조직을 선택합니다.
아직 표시되지 않은 경우 탐색 표시줄의 Projects 메뉴에서 원하는 프로젝트를 선택합니다.
사이드바에서 아이콘을 Project Overview 옆에 있는 클릭합니다.
프로젝트 설정 페이지가 표시됩니다.
Atlas AWS 계정에 대한 액세스 부여합니다.
Authorize an AWS IAM Role 드롭다운에서 ARN을 선택합니다. ARN을 추가하려면 통합 AWS 액세스 설정을 참조하세요.
Next를 클릭합니다.
Atlas AWS S3 버킷에 연결합니다.
Bucket Name 필드 에 AWS 계정에 표시되는 S3 버킷의 이름을 입력합니다.
Prefix 필드 에 S3 버킷의 콘텐츠를 정리할 디렉토리 이름을 입력합니다. 예시 들어
logs/를 입력하면 내보낸 로그를 저장 3 버킷에logs디렉토리 생성됩니다.Log Type에서 내보낼 로그 유형을 선택합니다.
MongoDB Logs 각 서버 프로세스 에서 기록하는 진단
mongod로그입니다. 서버 스타트업 및 종료, 구성, 연결, 느린 쿼리, 복제, 샤딩 활동 및 기타 운영 이벤트를 기록 .MongoDB Audit Logs 인증 시도, 권한 부여 확인, 역할 변경 및 기타 보안 관련 작업과 같은 시스템 이벤트 조치를 추적 에서 내보낸 감사 로그입니다. 이러한 로그는 기본 MongoDB 로그 와 별개입니다.
mongodMongoDB Router Logs 샤딩된 클러스터 의 각 라우터 프로세스 에서 기록하는 진단 로그입니다. 샤드에 대한 쿼리 라우팅, 샤딩 메타데이터 새로 고침, 일반 프로세스 진단과 같은 라우터별 동작을 캡처합니다.
mongosMongoDB Router Audit Logs 라우터 프로세스에서 방출하는 로그를
mongos감사하여 샤딩된 배포서버 에서 라우터의 관점에서 동일한 종류의 감사된 시스템 이벤트를 기록합니다.Events 통합 수명 주기 이벤트 및 로그 내보내기 상태 변경과 같은 Project Activity Feed의 이벤트입니다. 자세히 학습 외부 도구로 활동 피드 이벤트 내보내기를 참조하세요.
MongoDB 로그에 대해 자세히 학습 MongoDB 로그 보기 및 다운로드를 참조하세요.
(선택 사항) S3 버킷의 로그를 암호화하려면 KMS Key 필드 에 AWS Key Management Service( KMS ) 키 ARN을 입력합니다.자세한 학습 은 AWS KMS 로 고객 키 관리하기를 참조하세요.
Next를 클릭합니다.
AWS IAM 역할 에 액세스정책을 할당합니다.
Atlas 에서 생성한 액세스 정책을 복사하여
AtlasS3LogExportPolicy라는 파일 이름으로 로컬에 저장하려면 클릭합니다.Atlas 에서 생성한 CLI 명령을 클릭하여 복사한 다음 터미널에서 명령을 실행 액세스 정책을 AWS IAM 역할 에 연결합니다.
내보내기를 활성화하기 전에 Validate 를 클릭하여 구성과 자격 증명 올바른지 확인합니다.
로그 형식 내보내기
Atlas 구조화된 메타데이터 포함된 JSON 객체로 S3 버킷에 로그를 내보냅니다. 각 로그 항목에는 소스 클러스터, 호스팅하다 및 로그 유형을 식별하는 추가 컨텍스트 필드와 함께 원본 MongoDB 로그 메시지가 포함됩니다.
내보낸 로그는 레거시 Push-Based Log Export(PBLE) 시스템과 다른 구조화된 형식을 사용합니다. 이 새 형식은 로그 인프라스트럭처에서 로그 라우팅, 필터 및 분석을 위한 향상된 메타데이터를 제공합니다.
로그 에트리 구조
각 내보낸 로그 엔트리는 다음과 같은 최상위 필드가 있는 JSON 객체입니다.
필드 | 설명 |
|---|---|
| 서비스 유형을 식별하는 string입니다. 기본값은 |
| JSON 인코딩된 string으로서의 원본 MongoDB 로그 메시지입니다. 이는 |
| 로그 엔트리를 생성한 MongoDB 호스트의 전체 경로 도메인 이름(예: |
| 클러스터가 포함된 Atlas 그룹 ID(그룹 ID라고도 함). |
| Atlas가 사용하는 내부 클러스터 식별자입니다. |
| Atlas UI에 표시되는 사용자 정의 클러스터 이름입니다. |
| 내보내기할 로그의 유형입니다. 가능한 값: |
| 로그 엔트리가 생성된 ISO 8601 타임스탬프. |
예시 로그 엔트리
다음은 일반적인 내보내기된 로그 엔트리를 보여줍니다.
{ "service.name": "mongodb", "log": "{\"t\":{\"$date\":\"2026-05-19T21:58:00.309+00:00\"},\"s\":\"I\",\"c\":\"NETWORK\",\"id\":6723804,\"ctx\":\"conn928\",\"msg\":\"Ingress TLS handshake complete\",\"attr\":{\"durationMillis\":26}}", "host.name": "atlas-cluster-shard-00-00.nzmz4k.mongodb.net", "mongodb.group.id": "682f18ee72a6a02c8182cab3", "mongodb.cluster.name": "atlas-cluster", "mongodb.customer.cluster.name": "Cluster0", "mongodb.log.type": "mongod", "timestamp": "2026-05-19T21:58:00.309Z" }
log 필드 에는 원본 MongoDB 로그 메시지가 포함되어 있습니다. 구문 분석하면 표준 MongoDB 로그 메시지 구조가 표시됩니다.
{ "t": {"$date": "2026-05-19T21:58:00.309+00:00"}, "s": "I", "c": "NETWORK", "id": 6723804, "ctx": "conn928", "msg": "Ingress TLS handshake complete", "attr": { "durationMillis": 26 } }
참고
attr 객체 내의 필드 순서는 로그 엔트리마다르게 달라질 수 있으며 레거시 PBLE 형식과도 다를 수 있습니다. 로그 구문 분석 도구는 attr 내의 필드 순서에 의존하지 않아야 합니다.
푸시 기반 로그 내보내기(PBLE)의 변경 사항
외부 로그 싱크 형식에는 레거시 Push-Based Log Export(PBLE) 시스템과 다른 사항이 포함됩니다.
변경 | 설명 |
|---|---|
중찵 로그 내용 | MongoDB 로그 메시지는 이제 최상위 레벨에 있지 않고 JSON 인코딩된 string으로 |
추가 메타데이터 필드 | 새로운 최상위 필드는 로그 소스에 대한 컨텍스트를 제공합니다: |
로그 엔트리 순서 | S3 에 로그 엔트리가 나타나는 순서는 PBLE와 다를 수 있습니다. 시간 분석을 위해 로그 엔트리 순서에 의지하지 마십시오. 정확한 시간 기반 처리를 위해 |
속성 필드 정렬 |
|
구문 분석 고려 사항
내보낸 로그 처리 시:
2단계 JSON 구문 분석: 먼저 외부 JSON 객체를 구문 분석하여 메타데이터 필드에 액세스한 다음
log필드를 JSON으로 구문 분석하여 MongoDB 로그 메시지에 액세스합니다.필드 추출: 특정 MongoDB 로그 필드(
msg,c또는attr)를 추출하려면log필드를 먼저 구문 분석합니다.타임스탬프 처리: 최상위 수준
timestamp필드 ISO 8601 형식을 사용하는 반면,log콘텐츠 내의t.$date필드 MongoDB의 확장 JSON 형식을 사용할 수 있습니다. 둘 다 같은 시간을 나타냅니다.클러스터 식별:
mongodb.customer.cluster.name을 사용하여 Atlas UI에 표시된 클러스터 이름으로 로그를 필터링합니다.mongodb.cluster.name필드에는 내부 식별자가 포함되어 있습니다.
푸시 기반 로그 내보내기에서 마이그레이션
푸시 기반 로그 내보내기는 30 2026 10월에 새 구성 허용을 중단하고 4 2027 2월에 수명이 종료됩니다. 여전히 푸시 기반 로그 내보내기를 사용하는 경우, 동일한 IAM 역할 과 버킷을 사용하는 S3 로그 내보내기 통합을 생성하고, 전송을 검증한 다음, 푸시 기반 로그 내보내기를 비활성화합니다. 푸시 기반 일일 폴더 경로 구조를 유지하려면 통합을 생성할 때 useLegacyPathStructure을 true로 설정하다 . 자세한 학습 은 AWS S3 버킷에 로그 푸시를 참조하세요.
로그 내보내기 실패에 대한 경고
Atlas 모든 프로젝트에 대해 활성화된 기본값 경고를 통해 로그 내보내기가 실패하거나 복구할 때 자동으로 알림을 보냅니다.
기본 경고
다음 경고는 외부 로그 싱크가 있는 모든 프로젝트에 대해 기본값 으로 활성화됩니다.
이러한 경고는 정보 제공용으로, 경고 조건이 충족되면 Atlas 즉시 Project Owner 역할 있는 모든 사용자에게 이메일 알림 보내고 Project Activity Feed에 경고 기록합니다. 이러한 경고는 Project Alerts 페이지의 Open Alerts 또는 Closed Alerts 탭에는 표시되지 않습니다. Project Alerts 설정에서 알림 수신자와 방법을 사용자 지정할 수 있습니다. 정보 경고 수명 주기에 대해 자세히 학습 경고 워크플로를 참조하세요.
활동 피드 이벤트
경고 외에도 Atlas 다음 정보 이벤트를 Project Activity Feed에 기록합니다.
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
이러한 이벤트를 보려면 활동 피드 보기를 참조하세요.
경고 알림 구성에 대한 자세한 내용은 경고 구성을 참조하세요.