您可以配置 M10+ Atlas集群,每分钟将系统日志导出到 Google Cloud Storage 存储桶。
这种集成允许您:
指定要将哪些 MongoDB 日志文件导出到 Google Cloud 存储桶。Atlas支持导出以下日志类型:
mongodmongosmongod-auditmongos-audit
最多设置 10 个导出路径,允许您将日志同时导出到多个 Google Cloud Storage 存储桶。
重要
日志可能包含敏感信息(包括 PII)。您负责在 Google Cloud Storage 存储桶中存储和处理日志。要让Atlas在导出日志之前编辑某些信息,联系MongoDB支持部门。
必需的访问权限
要将日志导出到 Google Cloud 存储 存储桶,您必须拥有Project Owner 或 访问 AtlasOrganization Owner 的权限。
Considerations
每台Atlas托管每天通常会生成 1 GB的日志。导出日志会产生数据传输费用。确切的数据传输费用因目的地、地区和云提供商而异。
网络问题或重试可能会导致 Google Cloud Storage 存储桶出现重复的日志条目。
先决条件
您需要:
现有的 Google Cloud Storage 存储桶。
经授权可访问权限Atlas 的Google Cloud 存储帐户。
运行MongoDB 7.0 或更高版本的
M10+Atlas 集群。
步骤
要将日志导出到 Google Cloud Storage 存储桶,请完成以下步骤。
在 Atlas 中,转到 Project Settings(项目设置)页面。
如果尚未显示,请从导航栏上的 Organizations 菜单中选择包含所需项目的组织。
如果尚未显示,请从导航栏的Projects菜单中选择所需的项目。
在侧边栏中,单击 图标 Project Overview 旁边的图标。
显示项目设置页面。
授予Atlas访问权限Google Cloud 存储 帐户的权限。
从 Service Account 下拉列表中,选择 Atlas 的 Google Cloud Service 帐户,以将日志写入 Google Cloud 存储桶。
要添加服务帐户,请参阅设置和管理 Google Cloud Service 帐户访问权限。
单击 Next(连接)。
将Atlas连接到您的 Google Cloud Storage 存储桶。
在 Bucket Name字段中,输入 Google Cloud 帐户中显示的 Google Cloud 存储存储桶的名称。
在 Prefix path字段中,输入目录名称以组织 Google Cloud Storage存储桶的内容。示例,输入
logs/会在 Google Cloud Storage存储桶中创建一个logs目录,用于存储导出的日志。在 Log Type 下,选择要导出的日志类型。
MongoDB Logs 每个
mongod服务器进程写入的诊断日志。它们记录服务器的初创企业和关闭、配置、连接、慢速查询、复制、分片活动和其他操作事件。MongoDB Audit Logs Atlas 审核
mongod发出的日志,用于追踪系统事件操作,例如身份验证尝试、授权检查、角色更改和其他与安全相关的操作。这些日志与主MongoDB日志是分开的。MongoDB Router Logs 分片集群中每个
mongos路由器进程写入的诊断日志。它们捕获特定于路由器的行为,例如将查询路由到分片、分片元数据刷新和一般进程诊断。MongoDB Router Audit Logs Atlas 审核
mongos路由器进程发出的日志,在分片的部署中从路由器的角度记录相同类型的 Atlas 审核系统事件。Events 来自 Project Activity Feed 的事件,例如集成生命周期事件和日志导出状态更改。要学习;了解更多信息,请参阅将操作日志事件导出到外部工具。
要学习;了解有关MongoDB日志的更多信息,请参阅查看和下载MongoDB日志。
要学习;了解更多信息,请参阅查看和下载MongoDB日志。
单击 Next(连接)。
日志导出失败警报
当日志导出失败或通过为所有项目启用的默认警报恢复时, Atlas会自动通知您。
默认警报
默认下,所有具有外部日志接收器的项目启用以下警报:
这些警报是信息性的,这意味着当满足警报条件时, Atlas立即向所有具有 Project Owner角色的用户发送电子邮件通知,并将警报记录到 Project Activity Feed。这些警报不会显示在 Project Alerts 页面的 Open Alerts 或 Closed Alerts 标签页上。您可以在 Project Alerts 设置中自定义通知收件人和方法。要学习;了解有关信息警报生命周期的更多信息,请参阅警报工作流。
操作日志事件
除了警报之外, Atlas还会将以下信息事件记录到 Project Activity Feed:
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.