Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Configurar e distribuir auditoria

O MongoDB Enterprise fornece a capacidade de auditar mongod instâncias e mongos . O recurso de auditoria permite que administradores e usuários rastreiem a atividade do sistema para implementações com vários usuários e aplicativos. Os administradores podem configurar a auditoria para escrever no console, syslog, em um arquivo JSON ou em um arquivo BSON. Você também pode usar filtros para restringir quais eventos são registrados.

Importante

Se você estiver executando o MongoDB Enterprise versão 5.0 ou posterior e o MongoDB Agent 11.0.13.7055 ou posterior, poderá:

  • Defina regras separadas para girar registros de servidor e registros de auditoria.

  • Comprima e exclua registros de auditoria usando o Ops Manager. Por motivos de segurança, recomendamos gerenciar a compactação e a exclusão do log de auditoria fora do Ops Manager.

Se você estiver executando versões anteriores do MongoDB Enterprise ou do MongoDB Agent, Ops Manager:

  • Utiliza suas configurações do System Log Rotation para girar os registros do servidor e os registros de auditoria.

  • Não compacta nem exclui registros de auditoria. Se você configurar compressão e exclusão, o Ops Manager aplicará essas configurações somente aos registros do servidor.

Os usuários do MongoDB Community podem rotacionar, comprimir e excluir somente os registros do servidor.

Observação

Para obter mais informações gerais sobre auditoria, incluindo a garantia de auditoria, consulte Auditoria. Para obter detalhes sobre eventos auditados, consulte Ações, detalhes e resultados de eventos de auditoria. Para obter informações sobre como configurar filtros, consulte Configurar filtros de auditoria.

Seu cluster do Ops Manager deve executar o MongoDB Enterprise, versão 2.6 ou posterior, para configurar e implantar a auditoria.

1
2
3
4
5
6
7
  • auditLogFormat: JSON ou BSON

  • auditLogPath: o local desejado do arquivo de log de auditoria

8

O filtro deve ser JSON válido. Coloque cada nome de campo entre aspas duplas:

{ "atype": { "$in": [ "createCollection", "dropCollection" ] } }

O Ops Manager aceita filtros que usam outra sintaxe, mas o MongoDB Agent pode ler somente JSON válido. Quando o agente não consegue ler um filtro, ele registra um erro de normalização sempre que compara a implantação com a configuração do objetivo.

Para informações sobre como criar filtros, consulte Configurar filtros de auditoria. Os exemplos de filtro omitem aspas em torno dos nomes de campo . Coloque cada nome de campo entre aspas duplas ao definir auditLogFilter.

9
Avalie esta página