Para revisar as atividades da plataforma Atlas, utilize os logs.
Recursos para Logs no Atlas
Acessar logs de auditoria
Você pode usar o Atlas CLI, a Administration API do Atlas ou a IU do Atlas para as seguintes atividades de auditoria:
Visualize e baixe os registros de auditar para rastrear ações de evento do sistema para implementações com vários usuários. Os administradores do Atlas podem configurar um filtro de auditoria personalizado para escolher as ações, usuários de banco de dados, roles do Atlas e grupos LDAP que desejam auditar.
Visualize e baixe os logs do MongoDB para acompanhar eventos de log da sua implantação, incluindo conexões de entrada, comandos executados e problemas encontrados. Geralmente, as mensagens de log são úteis para diagnosticar problemas, monitorar o sistema e ajustar o desempenho.
Visualize eventos de projeto e organização no Project Activity Feed Organization Activity Feede. Esses feeds de atividades listam todos os eventos no nível da organização ou do projeto , incluindo alterações relacionadas ao acesso do Atlas , configurações e monitoramento de alerta , cobrança e muito mais.
Visualize as tentativasde autenticação do banco de dados que os usuários fazem em relação ao seu cluster em seus registros de acesso (ou seja, Database access history na interface do usuário do Atlas ). O Atlas registra tentativas de autenticação bem-sucedidas e malsucedidas, incluindo o carimbo de data/hora de cada tentativa e qual usuário tentou autenticar.
Acesso programático aos registros de auditoria
Para integrar com ferramentas além das integrações integradas, recomendamos que você recupere logs com as seguintes ferramentas programáticas e forneça a saída no formato JSON para suas ferramentas externas:
Para exportar registros continuamente para um bucket do AWS S3, use o endpoint da API de administração do Atlas para criar uma integração de registros.
Para recuperar logs de implantação e listas de eventos de projeto, use os pontos de extremidade da Atlas Administration API para Monitoramento e Logs e Eventos do Projeto e da Organização.
Para recuperar os logs de implantação, use o comando logs de implantação do atlas no Atlas CLI.
Recomendações para logs do Atlas
As seguintes recomendações se aplicam a todos os paradigmas de implantação.
Para realizar uma auditoria completa, você pode usar uma combinação de logs de auditoria, mensagens de log do MongoDB e o feed de atividades do projeto e da organização.
Por padrão, as mensagens de registro de auditar são retornadas em um formato projetado pelo MongoDB, chamado de esquema mongo. As mensagens de registro de auditoria que seguem o mongo esquema sempre incluem as seguintes informações:
Tipo de ação (
atype)Timestamp
ID de conexão do cliente (UUID)
Endereço IP do cliente e número da porta
Endereço IP e número da porta da conexão de entrada
Nome(s) de usuário
Banco(s) de dados de autenticação de usuário
Funções do usuário
Banco(s) de dados de função de usuário
paramdocumento que contém detalhes específicos do eventoValor do resultado ou código de erro
Para uma lista completa dos tipos de ação de auditoria e seus detalhes param e valores result associados, consulte Mensagens de auditoria do esquema mongo.
Exemplos de Automação: Registros do Atlas
Dica
Para exemplos de Terraform que impõem nossas recomendações em todos os colunas, consulte um dos seguintes exemplos no Github:
Os exemplos a seguir mostram como recuperar e baixar logs e configurar a auditoria usando as ferramentas do Atlas para automação.
Você pode recuperar e baixar os logs. Também é possível recuperar alertas.
A recuperação de logs permite que você obtenha logs para visualização em tempo real e acesso aos arquivos de log atuais.
Baixar logs permite criar um arquivo de log do MongoDB Atlas para análise ou armazenamento posterior.
Obter logs
Recupere logs para monitorar e examinar a atividade do seu cluster em tempo real e solucionar problemas nos logs atuais.
Cada mongod instância e em um mongos cluster gera seu próprio registro do MongoDB e mensagens de registro de auditar com conteúdo potencialmente diferente do de outras instâncias. Você pode visualizar essas mensagens de registro no Atlas CLI usando o comando atlas deployment logs.
Para recuperar entradas de log de auditoria para uma instância mongod no seu cluster, forneça o nome do host mongod e especifique mongodb-audit-log.gz como o nome do arquivo de log de auditoria:
atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongodb-audit-log.gz
Para recuperar entradas de registro de auditar para uma mongos instância do em um cluster fragmentado , forneça o mongos nome de host do e especifique mongos-audit-log.gz como o nome do arquivo de log de auditar :
atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongos-audit-log.gz
Para recuperar mensagens de registro do MongoDB , forneça o nome do host da mongod mongos sua instância ou e especifique o nome do arquivo de log como mongodb.gz mongos.gzou, respectivamente:
atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongodb.gz
Você também pode usar o comando lista de logs de acesso do atlas para visualizar o log de acesso de um nó ou cluster. O log de acesso é uma lista em formato JSON de todas as solicitações de autenticação feitas contra o nó ou cluster especificado.
Para recuperar o log de acesso, execute o comando lista de logs de acesso do atlas e especifique o nome do host ou o nome do cluster do nó ou do cluster de destino:
atlas accessLogs list --output json --clusterName Cluster0
Baixar registros
Baixe os logs para se concentrar nos logs históricos e analisá‑los para auditorias ou desempenho, ou para arquivá‑los.
Cada instância mongod do e mongos em um cluster tem seu próprio log MongoDB e log de auditar com conteúdo potencialmente diferente de outras instâncias. Embora, do ponto de vista do aplicação, uma mongod mongos instância ou se comporte de forma idêntica a qualquer outra instância do MongoDB , seus registros contêm informações específicas para suas roles no MongoDB.
Os registros de contêm solicitações de dados, informações de acesso a dados e operações de gerenciamento em segundo plano para o
mongodMongoDB.Os registros de contêm informações sobre o roteamento de queries e operações de gravação nos shards em um cluster
mongosfragmentado.
Você pode baixar cada log como um arquivo compactado usando o comando download de logs do atlas do Atlas CLI.
Para baixar o registro de auditar de uma mongod instância em seu cluster, forneça o mongod nome do host e o nome do arquivo de log mongodb-auditlog.gz de auditar como argumentos. O nome deste arquivo é usado aqui como um exemplo e você pode usar outro nome.
atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongodb-audit-log.gz
Para baixar o registro de auditar de uma mongos instância em um sistema de cluster fragmentado , forneça o mongos nome do host e o nome do arquivo de log de auditar mongos-auditlog.gz como argumentos. O nome deste arquivo é usado aqui como um exemplo e você pode usar outro nome.
atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongos-audit-log.gz
Para baixar o registro do MongoDB para uma instância ou, forneça como argumentos o nome do host da instância e os nomes do mongod mongos arquivo de log mongodb.gz mongos.gzou, respectivamente:
atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongodb.gz
Recuperar todos os alertas do projeto
Você pode utilizar os seguintes comandos do Atlas CLI para retornar alertas acionados por eventos para seu projeto ou organização. O Atlas fornece alertas como Replica set has no primary e por padrão. Esses eventos fornecem um registro de atividades e alterações significativas no projeto ou organização, incluindo atividades significativas de banco de dados, de faturamento ou de segurança ou alterações de User joined the project status.
Para personalizar quais eventos acionam alertas para o seu projeto e sua organização, consulte Configurar configurações de alerta.
Recupere todos os eventos de log do seu projeto ou organização
Você pode usar os seguintes comandos do Atlas CLI para retornar eventos do projeto ou da organização do seu Project Activity Feed ou Organization Activity Feed.
Para retornar todos os eventos da sua organização, use o comando lista de eventos de organizações do Atlas e especifique o ID da organização. O comando a seguir retorna uma lista de eventos no formato JSON para a organização com o ID 5dd5a6b6f10fab1d71a58495:
atlas events organizations list --orgId 5dd5a6b6f10fab1d71a58495 --output json
Para retornar todos os eventos do seu projeto, use o comando atlas Events Projects list e especifique o ID do projeto. O comando a seguir retorna uma lista de eventos formatada em JSON para o projeto com o 64ac57bfe9810c0263e9d655 ID:
atlas events organizations list --orgId 5dd5a6b6f10fab1d71a58495 --output json
Baixe todos os logs de consulta de um cluster inteiro
Para baixar logs de consulta para um cluster inteiro, obtenha as permissões necessárias, selecione seu cluster na IU do Atlas, clique em Online Archive e execute:
<cluster-name>_cluster_archive_<start-date>_<end-date>_queries.log.gz
Obter logs
Você não pode recuperar registros com Terraform. Em vez disso, use os seguintes endpoints da API de administração do Atlas :
Use a API Admin de rastreamento de acesso para retornar registros de acesso para todas as tentativas de autenticação do banco de dados, identificado pelo nome do cluster ou do host.
Use APIs de monitoramento e logs para recuperar um arquivo de log compactado com mensagens de log para o host especificado.