Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Menu Docs

Exportar registros para blocos AWS S3

Você pode configurar seus clusters do Atlas M10+ para exportar registros do sistema a cada minuto para um bucket do AWS S3.

Essa integração permite:

  • Especifique quais arquivos de log do MongoDB você deseja exportar para o bucket S3. O Atlas suporta a exportação dos seguintes tipos de log:

    • mongod

    • mongos

    • mongod-audit

    • mongos-audit

  • Configure até 10 caminhos de exportação, permitindo a você exportar logs para vários blocos AWS S3 simultaneamente.

  • Envie registros para um ponto de acesso multirregional (MAP) S3 configurando a integração com o ARN do RMAP. Atualmente, você só pode configurar ARNs IRA usando a API de administração do Atlas . Os aliases de MAP não são aceitos.

Importante

Logs podem conter informações confidenciais (incluindo PII). Você é responsável pelo armazenamento e tratamento de seus logs em seu bucket AWS S3. Para que o Atlas elimine determinadas informações antes de exportar logs, entre em contato com o suporte do MongoDB.

Para exportar logs para um bucket do AWS S3 , você deve ter acesso Project Owner ou Organization Owner ao Atlas.

  • Cada host Atlas normalmente produz 1 GB de registros por dia. A exportação de logs gera um custo de transferência de dados. O custo exato da transferência de dados varia dependendo do destino, da região e do provedor de nuvem.

  • Problemas ou novas tentativas de rede podem causar entradas de registro duplicadas em seu bucket AWS S3.

  • A função AWS IAM e o bucket S3 devem pertencer à mesma conta AWS.

Você precisará de:

  • Uma função do AWS IAM com sts:AssumeRole que concede ao Atlas acesso ao seu recurso do AWS com uma duração máxima de sessão definida para 12 horas.

  • Um bucket do AWS S3 existente.

  • Um Atlas cluster M10+ executando o MongoDB 7.0 ou posterior.

Para exportar logs para um bucket AWS S3, complete as seguintes etapas.

1
  1. Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.

  2. Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.

  3. Na barra lateral, clique no ícone ao lado de Project Overview.

A página Configurações do projeto é exibida.

2

Clique na aba Integrations.

A página Integrações de projeto é exibida.

3
4
  1. Na lista suspensa Authorize an AWS IAM Role, selecione seu ARN. Para adicionar um ARN, consulte Configurar o Acesso AWS Unificado.

  2. Clique em Next.

5
  1. No campoBucket Name, insira o nome do seu bucket S3 como ele aparece na sua conta AWS.

  2. No campoPrefix, insira um nome de diretório para organizar o conteúdo do seu bucket S3. Por exemplo, inserir logs/ cria um diretório logs no seu bucket S3 para armazenar os registros exportados.

  3. Em Log Type, selecione os tipos de logs que deseja exportar.

    • MongoDB Logs Registros de diagnóstico escritos por cada processo do servidor mongod. Eles registram a inicialização e o desligamento do servidor , a configuração, as conexões, queries lentas, replicação, atividade de fragmentação e outros eventos operacionais.

    • MongoDB Audit Logs Registros de auditoria emitidos pelo mongod que acompanham as ações de evento do sistema, como tentativas de autenticação, verificações de autorização, alterações de função e outras operações relevantes para a segurança. Esses logs são separados do log principal do MongoDB.

    • MongoDB Router Logs Registros de diagnóstico escritos por cada processo de roteador domongos em um cluster fragmentado. Elas capturam o comportamento específico do roteador, como roteamento de queries para fragmentos, atualizações de metadados de fragmentação e diagnóstico geral de processos.

    • MongoDB Router Audit Logs Logs de auditoria emitidos por processos do roteador mongos, registrando os mesmos tipos de eventos do sistema auditados, mas da perspectiva do roteador em uma implantação fragmentada.

    • Events Eventos do Project Activity Feed, como eventos do ciclo de vida da integração e alterações no status de exportação de registro. Para saber mais, consulte Exportar eventos de feed de atividades para ferramentas externas.

    Para saber mais sobre registros MongoDB , consulte Visualizar e baixar registros MongoDB .

  4. (Opcional) Se você quiser criptografar os registros em seu bucket S3, insira a chave ARN do AWS Key Management Service (KMS) no campoKMS Key. Para saber mais, consulte Gerenciar chaves de cliente com o AWS KMS.

  5. Clique em Next.

6
  1. Click to copy the access policy generated by Atlas and save it locally with the file name: AtlasS3LogExportPolicy.

  2. Clique em para copiar o comando CLI gerado pelo Atlas e, em seguida, execute o comando em seu terminal para anexar a política de acesso à sua função AWS IAM.

  3. Clique em Validate para confirmar que suas configurações e credenciais estão corretas antes de habilitar a exportação.

7

O Atlas exporta registros para seu bucket S3 como objetos JSON com metadados estruturados. Cada entrada de registro inclui a mensagem de registro original do MongoDB junto com campos de contexto adicionais que identificam o cluster de origem, o host e o tipo de registro.

Os logs exportados usam um formato estruturado que difere do sistema Push-Based Log Export (PBLE) legado. Este novo formato fornece metadados aprimorados para roteamento de log, filtro e análise em sua infraestrutura de log.

Cada entrada de log exportada é um objeto JSON com os seguintes campos de nível superior:

Campo
Descrição

service.name

String que identifica o tipo de serviço. Padrão definido como mongodb.

log

Mensagem de log original do MongoDB como uma string codificada em JSON. Isso contém os dados de log estruturados do MongoDB, incluindo campos como t (timestamp), s (gravidade), c (componente), id (ID da mensagem), ctx (contexto), msg (texto da mensagem) e attr (atributos).

host.name

Nome de domínio totalmente qualificado do host MongoDB que gerou a entrada de log (por exemplo, atlas-cluster-shard-00-00.example.mongodb.net).

mongodb.group.id

ID do projeto Atlas (também conhecido como ID do grupo) que contém o cluster.

mongodb.cluster.name

Identificador de cluster interno que o Atlas usa.

mongodb.customer.cluster.name

Nome do cluster definido pelo usuário como aparece na IU do Atlas.

mongodb.log.type

Tipo de log que está sendo exportado. Valores possíveis: mongod, mongos, mongod-audit, mongos-audit.

timestamp

Carimbo de data/hora ISO 8601 quando a entrada de log foi gerada.

O exemplo a seguir mostra uma entrada de log exportada típica:

{
"service.name": "mongodb",
"log": "{\"t\":{\"$date\":\"2026-05-19T21:58:00.309+00:00\"},\"s\":\"I\",\"c\":\"NETWORK\",\"id\":6723804,\"ctx\":\"conn928\",\"msg\":\"Ingress TLS handshake complete\",\"attr\":{\"durationMillis\":26}}",
"host.name": "atlas-cluster-shard-00-00.nzmz4k.mongodb.net",
"mongodb.group.id": "682f18ee72a6a02c8182cab3",
"mongodb.cluster.name": "atlas-cluster",
"mongodb.customer.cluster.name": "Cluster0",
"mongodb.log.type": "mongod",
"timestamp": "2026-05-19T21:58:00.309Z"
}

O campo log contém a mensagem de log original do MongoDB. Quando analisado, ele revela a estrutura de mensagem de log padrão do MongoDB:

{
"t": {"$date": "2026-05-19T21:58:00.309+00:00"},
"s": "I",
"c": "NETWORK",
"id": 6723804,
"ctx": "conn928",
"msg": "Ingress TLS handshake complete",
"attr": {
"durationMillis": 26
}
}

Observação

A ordem dos campos dentro do objeto attr pode variar entre as entradas de log e pode diferir do formato PBLE legado. Suas ferramentas de análise de log não devem depender da ordem dos campos dentro de attr.

O formato External Log Sink inclui várias alterações do sistema legado Push-Based Log Export (PBLE):

Mudar
Descrição

Conteúdo de log aninhado

A mensagem de log do MongoDB agora está aninhada no campo log como uma string codificada em JSON, em vez de estar no nível superior. Isso requer uma etapa adicional de análise de JSON para extrair os campos da mensagem de log.

Campo de metadados adicionais

Novos campos de nível superior fornecem contexto sobre a origem do log: service.name, host.name, mongodb.group.id, mongodb.cluster.name, mongodb.customer.cluster.name, mongodb.log.type e timestamp.

Ordenação de entrada de log

A ordem em que as entradas de log aparecem no S3 pode ser diferente do PBLE. Não confie na ordem de entrada de log para análise temporal. Use o campo timestamp ou o campo t.$date no conteúdo log para processamento preciso baseado em tempo.

Ordenação de campo de atributo

A ordem dos campos dentro do objeto attr pode ser diferente do PBLE. Analise attr como um objeto JSON sem depender da ordem dos campos.

Ao processar logs exportados:

  • Análise JSON de dois níveis: primeiro analise o objeto JSON externo para acessar os campos de metadados e, em seguida, analise o campo log como JSON para acessar a mensagem de log do MongoDB.

  • Extração de campo: para extrair campos de log MongoDB específicos (como msg, c ou attr), analise primeiro o campo log.

  • Tratamento de carimbo de data/hora: O campo timestamp de nível superior usa o formato ISO 8601, enquanto o campo t.$date dentro do conteúdo log pode usar o formato JSON estendido do MongoDB. Ambos representam o mesmo tempo.

  • Identificação do cluster: Use mongodb.customer.cluster.name para filtrar logs pelo nome do cluster mostrado na IU do Atlas. O campo mongodb.cluster.name contém um identificador interno.

A Exportação de registros baseada em push para de aceitar novas configurações em outubro de 30, 2026 e chega ao fim da vida útil em fevereiro de 4, 2027. Se você ainda usar a exportação de registro baseada em push, crie uma integração de exportação de registro S3 que use o mesmo role e bucket de IAM, valide a entrega e, em seguida, desative a exportação de registro baseada em push. Para preservar a estrutura do caminho da pasta diária baseada em push, defina useLegacyPathStructure como true ao criar a integração. Para saber mais, consulte Enviar registros para o bucket AWS S3.

O Atlas notifica você automaticamente quando as exportações de registro falham ou se recuperam por meio de alertas padrão que estão habilitados para todos os projetos.

Os alertas a seguir são ativados por padrão para todos os projetos com coletores de registro externos:

Esses alertas são informativos, o que significa que, quando a condição de alerta é atendida, o Atlas envia imediatamente notificações por e-mail a todos os usuários com a função Project Owner e registra o alerta no Project Activity Feed. Esses alertas não aparecem nas guias Open Alerts ou Closed Alerts da página Project Alerts. Você pode personalizar os destinatários e os métodos de notificação nas configurações Project Alerts. Para saber mais sobre o ciclo de vida de alerta informativos, consulte Fluxo de trabalho de alertas.

Além dos alertas, o Atlas registra os seguintes eventos informativos no Project Activity Feed:

  • Log export has recovered. Queued logs are ready to resume sending.

  • Log export has recovered. Queued logs are now being sent.

  • All queued logs have been delivered to sink.

Para visualizar esses eventos,consulte Visualizar Feed de atividades.

Para obter mais informações sobre como configurar notificações de alerta , consulte Configurar um alerta.