Topik ini menjelaskan cara meminta log audit untuk ApsaraDB for MongoDB.
Prasyarat
Fitur log audit harus diaktifkan. Untuk informasi lebih lanjut, lihat Mengaktifkan Fitur Log Audit.
Kueri log audit
Masuk ke Konsol MongoDB.
Di panel navigasi kiri, klik Replica Set Instances atau Sharded Cluster Instances sesuai dengan tipe instans.
Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.
Klik ID instans target atau pilih Manage di kolom Actions dari instans target.
Di panel navigasi kiri halaman detail instans, klik .
Di halaman Mongo Audit Log Center, Anda dapat melihat log audit. Secara default, halaman menampilkan log audit dari 15 Minutes (relative).
Klik Refresh di pojok kanan atas halaman Mongo Audit Log Center untuk mengatur laju penyegaran.
Once
Menyegarkan log audit secara langsung.
Auto-refresh
Atur interval penyegaran menjadi 15 Seconds, 60 Seconds, 5 Minutes, atau 15 Minutes.
CatatanUntuk mengubah interval auto-refresh, klik , lalu atur yang baru.
Menyaring log audit menggunakan kondisi filter
Anda dapat menggunakan kondisi filter untuk menemukan log audit tertentu.
Masuk ke Konsol MongoDB.
Di panel navigasi kiri, klik Replica Set Instances atau Sharded Cluster Instances sesuai dengan tipe instans.
Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.
Klik ID instans target atau pilih Manage di kolom Actions dari instans target.
Di panel navigasi kiri halaman detail instans, klik .
Di halaman Mongo Audit Log Center, atur kondisi filter di area filter.
Tabel berikut menjelaskan kondisi filter.
Kondisi Filter
Deskripsi
Keyword
Filter log audit berdasarkan kata kunci, seperti alamat IP klien, perintah yang dieksekusi, akun, dan informasi tambahan.
Saat Anda memfilter log audit berdasarkan kata kunci, Anda harus memasukkan informasi lengkap. Pencarian kabur tidak didukung. Contohnya:
Jika Anda menggunakan alamat IP klien (Alamat IPv4) sebagai kata kunci, Anda harus memasukkan semua empat bidang dalam notasi desimal bertitik, seperti 192.168.1.1, bukan 192.168 atau 1.1.
Jika Anda menggunakan perintah sebagai kata kunci, Anda harus memasukkan nama perintah lengkap, seperti AUTH atau auth, bukan au.
Jika sebuah kata kunci mengandung titik dua (:), letakkan kata kunci tersebut dalam tanda kutip ganda (""). Contohnya: "userId:1".
Operation Type
Filter log audit berdasarkan tipe operasi.
Client IP
Filter log audit berdasarkan alamat IP klien yang terhubung ke instans ApsaraDB for MongoDB. Contohnya:
Jika instans ECS terhubung ke instans ApsaraDB for MongoDB melalui internet, masukkan Alamat IP publik dari instans ECS.
Jika instans ECS terhubung ke instans ApsaraDB for MongoDB melalui Virtual Private Cloud (VPC), masukkan Alamat IP pribadi dari instans ECS.
Database Name
Filter log audit berdasarkan nama database.
Collection Name
Filter log audit berdasarkan nama koleksi.
Username
Filter log audit berdasarkan nama pengguna.
Menyaring log audit menggunakan pemilih waktu
Anda dapat menggunakan pemilih waktu untuk meminta log audit dari periode waktu tertentu.
Masuk ke Konsol MongoDB.
Di panel navigasi kiri, klik Replica Set Instances atau Sharded Cluster Instances sesuai dengan tipe instans.
Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.
Klik ID instans target atau pilih Manage di kolom Actions dari instans target.
Di panel navigasi kiri halaman detail instans, klik .
Di halaman Mongo Audit Log Center, klik Time Range di sebelah kanan.
Di panel Time Range, pilih periode waktu.
Tabel berikut menjelaskan area fungsional pemilih waktu.
Area Fungsional
Deskripsi
Detail Waktu
Saat Anda mengarahkan penunjuk mouse ke opsi waktu di area Waktu Relatif atau Bingkai Waktu, area ini menampilkan periode waktu yang sesuai, yaitu rentang waktu spesifik untuk meminta log audit.
Waktu Relatif
Pilih periode waktu relatif terhadap titik waktu saat ini. Saat Anda mengarahkan penunjuk mouse ke suatu opsi, Anda dapat melihat periode waktu yang sesuai di area Rincian Waktu.
Bingkai Waktu
Pilih bingkai waktu dengan granularitas satu menit atau lebih. Saat Anda mengarahkan penunjuk mouse ke suatu opsi, Anda dapat melihat periode waktu yang sesuai di area Rincian Waktu.
Waktu Kustom
Tentukan periode waktu kustom. Setelah Anda memasukkan waktu kustom, klik Confirm untuk menerapkannya.
CatatanGranularitas waktu minimum untuk permintaan adalah satu menit. Untuk meminta log audit dengan presisi detik, masuk ke Konsol Layanan Log Sederhana dan masukkan pernyataan kueri. Untuk informasi lebih lanjut tentang cara meminta log audit dengan presisi detik, lihat Panduan cepat untuk permintaan dan analisis log.
API Terkait
API | Deskripsi |
Meminta informasi log audit dari instans ApsaraDB for MongoDB. |
FAQ
T: Mengapa saya hanya bisa meminta 2.000 log audit sekaligus?
A: Halaman Mongo Audit Log Center di Konsol ApsaraDB for MongoDB menampilkan maksimum 2.000 log audit. Untuk meminta lebih banyak log audit, masuk ke Konsol Layanan Log Sederhana. Untuk informasi lebih lanjut, lihat Panduan Cepat untuk Permintaan dan Analisis Log.
T: Mengapa log audit hanya berisi sedikit data?
A: Saat Anda mengaktifkan fitur log audit, hanya tipe operasi admin dan slow yang dipilih secara default. Untuk mengubah tipe operasi yang diaudit, lihat Mengubah Tipe Operasi yang Diaudit.