ApsaraDB for MongoDB propose une fonctionnalité de journaux d'audit basée sur Log Service. Interrogez, analysez et exportez ces journaux pour obtenir une vision en temps réel de la sécurité et des performances de votre instance.
Contexte
Alibaba Cloud Log Service (SLS) est une solution complète de traitement des données de journal, conçue à partir de l'expertise étendue d'Alibaba Group en matière de big data. Elle vous permet de collecter, consommer, acheminer, interroger et analyser les données de journal sans écrire de code, ce qui améliore l'efficacité opérationnelle et celle des équipes O&M. ApsaraDB for MongoDB intègre les fonctionnalités clés de Log Service pour offrir un service de journaux d'audit stable, convivial, flexible et efficace.
Prérequis
L'instance doit être une general-purpose instance with local disks ou une dedicated instance with local disks.
Si vous utilisez un utilisateur RAM pour activer les journaux d'audit, accordez-lui l'autorisation AliyunLogFullAccess. Pour plus d'informations, consultez la rubrique Accorder des autorisations à un utilisateur RAM.
Limites
Pour l'édition d'essai gratuite, les journaux d'audit sont conservés pendant un jour. Le stockage partagé maximal pour toutes les instances d'une même région est de 100 Go.
Depuis le 6 janvier 2022, l'édition officielle de la fonctionnalité de journaux d'audit est déployée progressivement dans toutes les régions et n'est plus disponible pour les nouvelles demandes dans sa version d'essai gratuite. Pour plus d'informations, consultez la rubrique [Annonce] ApsaraDB for MongoDB lance l'édition officielle des journaux d'audit en paiement à l'utilisation et met fin aux demandes pour l'édition d'essai gratuite.
Impacts
L'activation de l'édition d'essai gratuite de la fonctionnalité de journaux d'audit a un impact mineur sur les performances de votre instance ApsaraDB for MongoDB.
Une fois l'édition d'essai gratuite activée, Log Service enregistre toutes les opérations effectuées sur votre instance ApsaraDB for MongoDB. Utilisez ces journaux pour le dépannage.
Procédure
Accédez à la page Replica Set Instances ou Sharded Cluster Instances. Dans la barre de navigation supérieure, sélectionnez un groupe de ressources et une région. Cliquez ensuite sur l'ID de l'instance cible.
Dans le volet de navigation de gauche de la page des détails de l'instance, choisissez .
Sur la page Latest Audit Logs, pour Version, sélectionnez Free Trial, puis cliquez sur Activate.
Dans la boîte de dialogue Enable Audit Logs, vérifiez les informations et cliquez sur Confirm.