Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Auditoria

Observação

Auditoria no MongoDB Atlas

MongoDB Atlas oferece suporte à auditoria de clusters M10 e maiores. Para saber mais, consulte Configurar auditoria de banco de dados na documentação do MongoDB Atlas.

O MongoDB Enterprise inclui um recurso de auditoria para instâncias do mongod e mongos. O recurso permite que administradores e usuários acompanhem a atividade do sistema para implantações com vários usuários e aplicativos.

A instalação de auditoria pode escrever eventos de auditoria no console, osyslog, em um arquivo JSON ou em um arquivo BSON. Para habilitar a auditoria no MongoDB Enterprise, defina um destino de saída de auditoria com --auditDestination. Para detalhes, consulte Configurar auditoria.

Para obter informações sobre as mensagens de registro de auditoria, consulte Mensagens de auditoria de eventos do sistema.

Uma vez habilitado, o sistema de auditoria pode registrar as seguintes operações [1]:

  • esquema (DDL),

  • conjunto de réplicas e cluster fragmentado,

  • autenticação e autorização, e

  • Operações CRUD (requer auditAuthorizationSuccess definido como true).

Observação

A partir do MongoDB 5.0, secundários não registram eventos de auditoria DDL para alterações replicadas. Os eventos de auditoria DDL ainda são registrados para operações DDL que modificam o banco de dados local e a collection system.profile.

Para detalhes sobre ações auditadas, veja Mensagens de auditoria de eventos do sistema.

Use filtro para restringir os eventos capturados. Consulte Configurar filtro de auditar para obter detalhes.

[1] As operações em uma transação interrompida ainda geram eventos de auditoria. No entanto, não há nenhum evento de auditoria que indique que a transação foi interrompida.

O sistema de auditar grava todos os eventos de auditar [2] em um buffer na memória. O MongoDB grava este buffer no disco periodicamente.

Os eventos de uma única conexão são ordenados: se o MongoDB gravar um evento no disco, ele terá gravado todos os eventos anteriores para essa conexão.

Se um evento de auditoria corresponder a uma operação que afete o estado durável do banco de dados, como uma modificação nos dados, o MongoDB gravará o evento de auditoria no disco antes de gravar no diário para essa entrada. Antes de adicionar uma operação ao diário, o MongoDB grava todos os eventos de auditoria nessa conexão, até e incluindo a entrada para essa operação.

Aviso

O MongoDB pode perder eventos se o servidor for encerrado antes de confirmar os eventos no registro de auditoria. O cliente pode receber a confirmação do evento antes que o MongoDB confirme no registro de auditoria. Por exemplo, durante a auditoria de uma operação de aggregation, o servidor pode ser encerrado após retornar o resultado, mas antes que o registro de auditoria seja liberado.

Além disso, se o servidor não puder gravar no log de auditar no audit destination, o servidor será encerrado.

[2] A configuração de auditoria pode incluir um filtro para limitar eventos à auditoria.