Exportar registros para blocos AWS S3
Você pode configurar seus clusters do Atlas M10+ para exportar registros do sistema a cada minuto para um bucket do AWS S3.
Essa integração permite:
Especifique quais arquivos de log do MongoDB você deseja exportar para o bucket S3. O Atlas suporta a exportação dos seguintes tipos de log:
mongodmongosmongod-auditmongos-audit
Configure até 10 caminhos de exportação, permitindo a você exportar logs para vários blocos AWS S3 simultaneamente.
Envie registros para um ponto de acesso multirregional (MAP) S3 configurando a integração com o ARN do RMAP. Atualmente, você só pode configurar ARNs IRA usando a API de administração do Atlas . Os aliases de MAP não são aceitos.
Importante
Logs podem conter informações confidenciais (incluindo PII). Você é responsável pelo armazenamento e tratamento de seus logs em seu bucket AWS S3. Para que o Atlas elimine determinadas informações antes de exportar logs, entre em contato com o suporte do MongoDB.
Acesso necessário
Para exportar logs para um bucket do AWS S3 , você deve ter acesso Project Owner ou Organization Owner ao Atlas.
Considerações
Cada host Atlas normalmente produz 1 GB de registros por dia. A exportação de logs gera um custo de transferência de dados. O custo exato da transferência de dados varia dependendo do destino, da região e do provedor de nuvem.
Problemas ou novas tentativas de rede podem causar entradas de registro duplicadas em seu bucket AWS S3.
A função AWS IAM e o bucket S3 devem pertencer à mesma conta AWS.
Pré-requisitos
Você precisará de:
Uma função do AWS IAM com sts:AssumeRole que concede ao Atlas acesso ao seu recurso do AWS com uma duração máxima de sessão definida para 12 horas.
Um bucket do AWS S3 existente.
Um Atlas cluster
M10+executando o MongoDB 7.0 ou posterior.
Procedimento
Para exportar logs para um bucket AWS S3, complete as seguintes etapas.
No Atlas, acesse a página Project Settings.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.
Na barra lateral, clique no ícone ao lado de Project Overview.
A página Configurações do projeto é exibida.
No Atlas, acesse a página Project Integrations.
Clique na aba Integrations.
A página Integrações de projeto é exibida.
Conceda ao Atlas acesso à sua conta AWS.
Na lista suspensa Authorize an AWS IAM Role, selecione seu ARN. Para adicionar um ARN, consulte Configurar o Acesso AWS Unificado.
Clique em Next.
Conecte o Atlas ao seu bucket AWS S3.
No campoBucket Name, insira o nome do seu bucket S3 como ele aparece na sua conta AWS.
No campoPrefix, insira um nome de diretório para organizar o conteúdo do seu bucket S3. Por exemplo, inserir
logs/cria um diretóriologsno seu bucket S3 para armazenar os registros exportados.Em Log Type, selecione os tipos de logs que deseja exportar.
MongoDB Logs Registros de diagnóstico escritos por cada processo do servidor
mongod. Eles registram a inicialização e o desligamento do servidor , a configuração, as conexões, queries lentas, replicação, atividade de fragmentação e outros eventos operacionais.MongoDB Audit Logs Registros de auditoria emitidos pelo
mongodque acompanham as ações de evento do sistema, como tentativas de autenticação, verificações de autorização, alterações de função e outras operações relevantes para a segurança. Esses logs são separados do log principal do MongoDB.MongoDB Router Logs Registros de diagnóstico escritos por cada processo de roteador do
mongosem um cluster fragmentado. Elas capturam o comportamento específico do roteador, como roteamento de queries para fragmentos, atualizações de metadados de fragmentação e diagnóstico geral de processos.MongoDB Router Audit Logs Logs de auditoria emitidos por processos do roteador
mongos, registrando os mesmos tipos de eventos do sistema auditados, mas da perspectiva do roteador em uma implantação fragmentada.Events Eventos do Project Activity Feed, como eventos do ciclo de vida da integração e alterações no status de exportação de registro. Para saber mais, consulte Exportar eventos de feed de atividades para ferramentas externas.
Para saber mais sobre registros MongoDB , consulte Visualizar e baixar registros MongoDB .
(Opcional) Se você quiser criptografar os registros em seu bucket S3, insira a chave ARN do AWS Key Management Service (KMS) no campoKMS Key. Para saber mais, consulte Gerenciar chaves de cliente com o AWS KMS.
Clique em Next.
Atribua uma política de acesso à sua função AWS IAM.
Click to copy the access policy generated by Atlas and save it locally with the file name:
AtlasS3LogExportPolicy.Clique em para copiar o comando CLI gerado pelo Atlas e, em seguida, execute o comando em seu terminal para anexar a política de acesso à sua função AWS IAM.
Clique em Validate para confirmar que suas configurações e credenciais estão corretas antes de habilitar a exportação.
Formato de log exportado
O Atlas exporta registros para seu bucket S3 como objetos JSON com metadados estruturados. Cada entrada de registro inclui a mensagem de registro original do MongoDB junto com campos de contexto adicionais que identificam o cluster de origem, o host e o tipo de registro.
Os logs exportados usam um formato estruturado que difere do sistema Push-Based Log Export (PBLE) legado. Este novo formato fornece metadados aprimorados para roteamento de log, filtro e análise em sua infraestrutura de log.
Estrutura de entrada de log
Cada entrada de log exportada é um objeto JSON com os seguintes campos de nível superior:
Campo | Descrição |
|---|---|
| String que identifica o tipo de serviço. Padrão definido como |
| Mensagem de log original do MongoDB como uma string codificada em JSON. Isso contém os dados de log estruturados do MongoDB, incluindo campos como |
| Nome de domínio totalmente qualificado do host MongoDB que gerou a entrada de log (por exemplo, |
| ID do projeto Atlas (também conhecido como ID do grupo) que contém o cluster. |
| Identificador de cluster interno que o Atlas usa. |
| Nome do cluster definido pelo usuário como aparece na IU do Atlas. |
| Tipo de log que está sendo exportado. Valores possíveis: |
| Carimbo de data/hora ISO 8601 quando a entrada de log foi gerada. |
Exemplo de entrada de log
O exemplo a seguir mostra uma entrada de log exportada típica:
{ "service.name": "mongodb", "log": "{\"t\":{\"$date\":\"2026-05-19T21:58:00.309+00:00\"},\"s\":\"I\",\"c\":\"NETWORK\",\"id\":6723804,\"ctx\":\"conn928\",\"msg\":\"Ingress TLS handshake complete\",\"attr\":{\"durationMillis\":26}}", "host.name": "atlas-cluster-shard-00-00.nzmz4k.mongodb.net", "mongodb.group.id": "682f18ee72a6a02c8182cab3", "mongodb.cluster.name": "atlas-cluster", "mongodb.customer.cluster.name": "Cluster0", "mongodb.log.type": "mongod", "timestamp": "2026-05-19T21:58:00.309Z" }
O campo log contém a mensagem de log original do MongoDB. Quando analisado, ele revela a estrutura de mensagem de log padrão do MongoDB:
{ "t": {"$date": "2026-05-19T21:58:00.309+00:00"}, "s": "I", "c": "NETWORK", "id": 6723804, "ctx": "conn928", "msg": "Ingress TLS handshake complete", "attr": { "durationMillis": 26 } }
Observação
A ordem dos campos dentro do objeto attr pode variar entre as entradas de log e pode diferir do formato PBLE legado. Suas ferramentas de análise de log não devem depender da ordem dos campos dentro de attr.
Alterações da exportação de log baseada em push (PBLE)
O formato External Log Sink inclui várias alterações do sistema legado Push-Based Log Export (PBLE):
Mudar | Descrição |
|---|---|
Conteúdo de log aninhado | A mensagem de log do MongoDB agora está aninhada no campo |
Campo de metadados adicionais | Novos campos de nível superior fornecem contexto sobre a origem do log: |
Ordenação de entrada de log | A ordem em que as entradas de log aparecem no S3 pode ser diferente do PBLE. Não confie na ordem de entrada de log para análise temporal. Use o campo |
Ordenação de campo de atributo | A ordem dos campos dentro do objeto |
Considerações de análise
Ao processar logs exportados:
Análise JSON de dois níveis: primeiro analise o objeto JSON externo para acessar os campos de metadados e, em seguida, analise o campo
logcomo JSON para acessar a mensagem de log do MongoDB.Extração de campo: para extrair campos de log MongoDB específicos (como
msg,couattr), analise primeiro o campolog.Tratamento de carimbo de data/hora: O campo
timestampde nível superior usa o formato ISO 8601, enquanto o campot.$datedentro do conteúdologpode usar o formato JSON estendido do MongoDB. Ambos representam o mesmo tempo.Identificação do cluster: Use
mongodb.customer.cluster.namepara filtrar logs pelo nome do cluster mostrado na IU do Atlas. O campomongodb.cluster.namecontém um identificador interno.
Migrar da exportação de registros baseados em push
A Exportação de registros baseada em push para de aceitar novas configurações em outubro de 30, 2026 e chega ao fim da vida útil em fevereiro de 4, 2027. Se você ainda usar a exportação de registro baseada em push, crie uma integração de exportação de registro S3 que use o mesmo role e bucket de IAM, valide a entrega e, em seguida, desative a exportação de registro baseada em push. Para preservar a estrutura do caminho da pasta diária baseada em push, defina useLegacyPathStructure como true ao criar a integração. Para saber mais, consulte Enviar registros para o bucket AWS S3.
Alertas para falhas na exportação de logs
O Atlas notifica você automaticamente quando as exportações de registro falham ou se recuperam por meio de alertas padrão que estão habilitados para todos os projetos.
alerta padrão
Os alertas a seguir são ativados por padrão para todos os projetos com coletores de registro externos:
Esses alertas são informativos, o que significa que, quando a condição de alerta é atendida, o Atlas envia imediatamente notificações por e-mail a todos os usuários com a função Project Owner e registra o alerta no Project Activity Feed. Esses alertas não aparecem nas guias Open Alerts ou Closed Alerts da página Project Alerts. Você pode personalizar os destinatários e os métodos de notificação nas configurações Project Alerts. Para saber mais sobre o ciclo de vida de alerta informativos, consulte Fluxo de trabalho de alertas.
Eventos de lista de atividades
Além dos alertas, o Atlas registra os seguintes eventos informativos no Project Activity Feed:
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
Para visualizar esses eventos,consulte Visualizar Feed de atividades.
Para obter mais informações sobre como configurar notificações de alerta , consulte Configurar um alerta.