No esquema mongo , as mensagens de registro registradas têm esta sintaxe:
{ atype: <string>, ts : { $date: <timestamp> }, uuid : { $binary: <string>, $type: <string> }, local: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, remote: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, directRemote: { ip: <string>, port: <int> || unix: <string> }, // Added in MongoDB 8.3.9 intermediates: [ // Added in MongoDB 8.1 { // IP address and port for mongos or load balancer ip: <string>, port: <int> }, { // IP address and port for mongos or load balancer ip: <string>, port: <int> } ], users : [ { user: <string>, db: <string> }, ... ], roles: [ { role: <string>, db: <string> }, ... ], param: <document>, result: <int> }
A tabela seguinte descreve os campos no esquema mongo.
Campo | Tipo | Descrição |
|---|---|---|
| string | Tipo de ação. Consulte Ações, detalhes e resultados de eventos de auditoria. |
| documento | Documento que contém a data e hora UTC do evento, no formato ISO 8601. |
| documento | Um documento que contém um identificador de mensagem. O UUID identifica uma conexão de cliente. Use o UUID para rastrear eventos de auditoria conectados a esse cliente. O valor do campo Novidade na versão 5.0. |
| documento | Um documento que contém o endereço A partir do MongoDB 5.0, você pode alternativamente ser um documento com um destes campos:
A partir do MongoDB,5.0 o Alterado na versão 5.0. |
| matriz de documentos | A partir do MongoDB 8.1, se um aplicação cliente se conectar ao A partir do MongoDB 8.1, Nas versões do MongoDB anteriores à 8.1, o endereço IP e a porta do balanceador de carga são armazenados no campo Cada elemento de array em Se a solicitação do computador cliente de origem passar por um balanceador de carga :
Se o evento de auditar ocorrer em um shard:
Novidades na versão 8.1. |
| documento | Um documento que armazena o endereço A partir do MongoDB 8.1, Nas versões do MongoDB anteriores à 8.1, o endereço IP e a porta do balanceador de carga são armazenados no campo A partir do MongoDB 5.0, você pode alternativamente ser um documento com um destes campos:
O campo Alterado na versão 8.1. |
| documento | Um documento que armazena o endereço Esse endereço identifica o host que abre a conexão, mesmo quando um balanceador de carga ou proxy reverso afirma um endereço de cliente diferente. O MongoDB aceita conexões de protocolo proxy em uma porta específica. Qualquer host que possa acessar essa porta pode declarar um endereço de cliente arbitrário. Para manter o endereço registrado confiável, restrinja o acesso a essa porta ao balanceador de carga ou ao proxy reverso. Para eventos de auditar registrados por um shard, o endereço relatado depende de como o shard recebe a solicitação:
Novidades na versão 8.3.9. |
| array | array de documentos de identificação do usuário. Como o MongoDB permite que uma sessão faça login com um usuário diferente por banco de dados, essa array pode ter mais de um usuário. Cada documento contém um campo |
| array | Array de documentos que especificam as funções concedidas ao usuário. Cada documento contém um campo |
| documento | Detalhes específicos do evento. Consulte Ações, detalhes e resultados de eventos de auditoria. |
| inteiro | Código de erro. Consulte Ações, detalhes e resultados de eventos de auditoria. |
Ações, detalhes e resultados do evento de auditoria
As seguintes listas de tabela para cada atype ou tipo de ação, os detalhes de param associados e os valores de result, se houver.
atype | param | result | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| A partir de MongoDB 5.0,
Alterado na versão 5.0. |
| |||||||||||||||||||||||||
| Registra verificações de autorização para tentativas de usuários de ler ou gravar no banco de dados.
Por padrão, o sistema de auditoria registra apenas as falhas de autorização. Para habilitar o sistema para registrar os sucessos de autorização, utilize o parâmetro Habilitar o Iniciando no MongoDB 5.0, o Alterado na versão 5.0. |
| |||||||||||||||||||||||||
| Contém os metadados do cliente. Registrado quando o cliente executa o comando Para obter mais detalhes,consulte Dados do cliente. Novidade na versão 5.0. |
| |||||||||||||||||||||||||
Registrado quando um:
A partir do MongoDB 5.0, essas informações adicionais são registradas para uma visualização:
Alterado na versão 5.0. |
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Os valores possíveis para
A partir do MongoDB 5.0,
Alterado na versão 5.0. |
A mensagem de auditoria contém o código de resultado | ||||||||||||||||||||||||||
| Registrado quando uma operação do banco de dados modifica diretamente o conteúdo das coleções do Novidade na versão 5.0. |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Registrado quando um:
A partir do MongoDB 5.0, essas informações adicionais são registradas para uma visualização:
Além disso, a partir do MongoDB 5.0, um evento de auditoria Alterado na versão 5.0. |
Se a coleção ou visualização não existir, a mensagem de auditoria mostrará o código de retorno como | ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
O campo |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| Registrado quando um parâmetro é alterado devido a:
|
| |||||||||||||||||||||||||
| O campo |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Os campos Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para uma lista de ações, consulte Ações de Privilégio. |
| ||||||||||||||||||||||||||
| Os campos Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para uma lista de ações, consulte Ações de Privilégio. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para uma lista de ações, consulte Ações de Privilégio. |
| |||||||||||||||||||||||||
| Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para uma lista de ações, consulte Ações de Privilégio. |
| |||||||||||||||||||||||||
| Para obter detalhes sobre o documento de configuração do conjunto de réplicas, consulte Configuração do conjunto de réplicas autogerenciado. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Quando um shard é um conjunto de réplicas, o |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
Indica o início da desativação do banco de dados. |
| ||||||||||||||||||||||||||
Consulte |
| ||||||||||||||||||||||||||
|
Novidade na versão 5.0. |
| |||||||||||||||||||||||||
|
Novidade na versão 5.0. Alterado na versão 6.1. |
|