ApsaraDB for MongoDB vous permet de sélectionner les types d'opérations à inclure dans les journaux d'audit. Les journaux des types exclus ne sont pas chargés, ce qui réduit les coûts de stockage liés à l'audit.
Prérequis
Avant de commencer, assurez-vous d'avoir :
Activé la fonctionnalité de journal d'audit. Pour plus d'informations, consultez Activer la fonctionnalité de journal d'audit.
Impacts
Si vous désactivez la fonctionnalité de journal d'audit pour certains types d'opérations, ApsaraDB for MongoDB ignore ces opérations lors de l'audit. Toutefois, les journaux d'audit générés pour ces types d'opérations avant la désactivation de la fonctionnalité sont conservés. Vous pouvez toujours interroger ces journaux pour retracer les problèmes liés à la fonctionnalité correspondante. Pour plus d'informations, consultez Consulter les journaux d'audit.
Types d'opérations pris en charge
Les types d'opérations disponibles varient selon le type d'instance et le nœud.
Instances de cluster fragmenté
Les instances de cluster fragmenté prennent en charge le filtrage par type de nœud.
db node — Enregistre les requêtes routées vers le nœud actuel. Utilisez cette option pour analyser les requêtes lentes et visualiser les charges de travail métier.
| Type d'opération | Description |
|---|---|
admin |
Opérations d'exploitation et de maintenance (O&M) |
slow |
Requêtes lentes |
query |
Requêtes |
insert |
Insertions |
update |
Mises à jour |
delete |
Suppressions |
command |
Commandes de protocole, telles que les méthodes d'agrégation |
mongos node — Enregistre les requêtes envoyées aux nœuds mongos, qui peuvent être exécutées sur n'importe quelle base de données. Utilisez cette option pour les statistiques de trafic et l'audit.
| Type d'opération | Description |
|---|---|
admin |
Opérations d'exploitation et de maintenance (O&M) |
slow |
Requêtes lentes |
insert |
Insertions |
update |
Mises à jour |
delete |
Suppressions |
Instances de replica set
| Type d'opération | Description |
|---|---|
admin |
Opérations d'exploitation et de maintenance (O&M) |
slow |
Requêtes lentes |
query |
Requêtes |
insert |
Insertions |
update |
Mises à jour |
delete |
Suppressions |
command |
Commandes de protocole, telles que les méthodes d'agrégation |
Mettre à jour les filtres des journaux d'audit
Connectez-vous à la console ApsaraDB for MongoDB.
Dans le volet de navigation de gauche, cliquez sur Replica Set Instances ou Sharded Cluster Instances.
Dans le coin supérieur gauche, sélectionnez le groupe de ressources et la région de l'instance.
Cliquez sur l'ID de l'instance, ou sur Manage dans la colonne Actions.
Dans le volet de navigation de gauche de la page des détails de l'instance, choisissez Data Security > Audit Logs.
Dans le coin supérieur droit, cliquez sur Audit Log Filter Settings.
Dans le panneau Audit Log Filter Settings, sélectionnez les types d'opérations à auditer.
Cliquez sur OK.
Référence API
| Opération | Description |
|---|---|
| ModifyAuditLogFilter | Modifie les types d'opérations pour lesquels la journalisation d'audit est activée sur une instance ApsaraDB for MongoDB |
| DescribeAuditLogFilter | Interroge les types d'opérations pour lesquels la journalisation d'audit est activée sur une instance ApsaraDB for MongoDB |