All Products
Search
Document Center

ApsaraDB for MongoDB:Lakukan kueri log audit

Last Updated:Jul 18, 2026

Anda dapat melakukan kueri log audit untuk melacak operasi database, memfilter entri log berdasarkan berbagai kriteria, serta menyesuaikan rentang waktu kueri.

Prasyarat

Fitur log audit telah diaktifkan. Untuk informasi selengkapnya, lihat Aktifkan fitur log audit.

Lakukan kueri log audit

  1. Login ke Konsol MongoDB.

  2. Berdasarkan tipe instans, klik Replica Set Instances atau Sharded Cluster Instances di panel navigasi sebelah kiri.

  3. Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.

  4. Klik ID instans target, atau klik Manage di kolom Actions untuk instans tersebut.

  5. Di panel navigasi sebelah kiri pada halaman detail instans, klik Data Security > Audit Logs.

  6. Pada halaman Mongo audit log center, lihat detail log audit. Secara default, halaman ini menampilkan log dari 15 Minutes (Relative).

    Anda dapat mengklik Refresh di pojok kanan atas halaman Mongo audit log center untuk mengatur frekuensi penyegaran data log audit.

    • Once

      Menyegarkan log audit satu kali.

    • Automatic Refresh

      Menyegarkan log audit secara otomatis pada interval 15 seconds, 60 seconds, 5 minutes, atau 15 minutes.

      Catatan

      Untuk menonaktifkan interval auto-refresh saat ini, klik Refresh > Disable, lalu atur interval baru.

Filter log audit

Gunakan filter untuk mempersempit hasil dan menemukan entri log audit tertentu.

  1. Login ke Konsol MongoDB.

  2. Berdasarkan tipe instans, klik Replica Set Instances atau Sharded Cluster Instances di panel navigasi sebelah kiri.

  3. Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.

  4. Klik ID instans target, atau klik Manage di kolom Actions untuk instans tersebut.

  5. Di panel navigasi sebelah kiri pada halaman detail instans, klik Data Security > Audit Logs.

  6. Di bagian filter pada halaman Mongo audit log center, atur kondisi filter.

    Tabel berikut menjelaskan filter yang tersedia.

    Filter

    Deskripsi

    Keyword

    Memfilter log audit berdasarkan kata kunci, seperti alamat IP client, perintah yang dieksekusi, akun, atau informasi tambahan.

    • Pencarian kata kunci memerlukan kecocokan eksak. Pencarian fuzzy tidak didukung. Contohnya:

      • Untuk memfilter berdasarkan alamat IP client (IPv4), masukkan alamat lengkap dalam notasi desimal bertitik, misalnya 192.168.1.1. Alamat parsial seperti 192.168 atau 1.1 tidak didukung.

      • Untuk memfilter berdasarkan perintah yang dieksekusi, masukkan nama perintah lengkap, seperti AUTH atau auth. Nama parsial seperti au tidak didukung.

    • Jika kata kunci berisi titik dua (:), bungkus dengan tanda kutip ganda (""), contohnya "userId:1".

    Operation type

    Memfilter log audit berdasarkan jenis operasi.

    Client IP Address

    Memfilter log audit berdasarkan alamat IP client yang digunakan untuk menghubungkan ke instans. Contohnya:

    Jika sebuah Instance ECS terhubung ke instans ApsaraDB for MongoDB melalui internet, masukkan Alamat IP publik Instance ECS tersebut.

    Jika sebuah Instance ECS terhubung ke instans ApsaraDB for MongoDB melalui virtual private cloud (VPC), masukkan Alamat IP pribadi Instance ECS tersebut.

    Database Name

    Memfilter log audit berdasarkan nama database.

    Collection Name

    Memfilter log audit berdasarkan nama koleksi.

    Username

    Memfilter log audit berdasarkan username.

Gunakan pemilih waktu

Gunakan pemilih waktu untuk melakukan kueri log audit dalam rentang waktu berbeda.

  1. Login ke Konsol MongoDB.

  2. Berdasarkan tipe instans, klik Replica Set Instances atau Sharded Cluster Instances di panel navigasi sebelah kiri.

  3. Di pojok kiri atas halaman, pilih kelompok sumber daya dan wilayah tempat instans berada.

  4. Klik ID instans target, atau klik Manage di kolom Actions untuk instans tersebut.

  5. Di panel navigasi sebelah kiri pada halaman detail instans, klik Data Security > Audit Logs.

  6. Pada halaman Mongo audit log center, klik Select time range di sebelah kanan.

  7. Di panel Select time range, pilih rentang waktu.

    Tabel berikut menjelaskan bagian-bagian pemilih waktu.

    Bagian

    Deskripsi

    Detail waktu

    Saat Anda mengarahkan kursor ke opsi di bagian Relative time atau Time frame, bagian ini menampilkan rentang waktu yang tepat.

    Relative time

    Memilih periode waktu relatif terhadap waktu saat ini. Arahkan kursor ke opsi untuk melihat rentang waktu yang sesuai di bagian Detail waktu.

    Time frame

    Memilih jangka waktu tetap dengan granularitas satu menit atau lebih. Arahkan kursor ke opsi untuk melihat rentang waktu yang sesuai di bagian Detail waktu.

    Custom time

    Menentukan rentang waktu kustom. Setelah Anda memasukkan rentang waktu, klik OK untuk menerapkannya.

    Catatan

    Granularitas kueri minimum adalah satu menit. Untuk presisi tingkat detik, login ke Konsol Simple Log Service (SLS) dan gunakan pernyataan kueri dan analisis untuk mengambil entri log audit. Untuk informasi selengkapnya, lihat Panduan cepat untuk kueri dan analisis log.

API Terkait

API

Deskripsi

DescribeAuditRecords

Menanyakan log audit dari instans ApsaraDB for MongoDB.

FAQ

T: Mengapa saya hanya dapat melakukan kueri maksimal 2.000 entri log audit?

J: Halaman Mongo audit log center hanya menampilkan maksimal 2.000 entri log audit. Untuk melakukan kueri lebih banyak entri, login ke Konsol Simple Log Service (SLS). Untuk informasi selengkapnya, lihat Panduan cepat untuk kueri dan analisis log.

T: Mengapa data log audit saya sangat sedikit?

J: Setelah Anda mengaktifkan fitur log audit, hanya jenis operasi Admin dan slow yang dipilih secara default. Jika Anda ingin mengubah jenis operasi yang diaudit, lihat Ubah jenis operasi yang diaudit.