Simple Log Service dan ApsaraDB for MongoDB meluncurkan fitur audit log secara bersamaan. Anda dapat menggunakan fitur ini untuk menanyakan log audit, log lambat, dan log operasi dari instance ApsaraDB for MongoDB secara real-time serta memvisualisasikan hasil kueri dan analisisnya. Anda juga dapat mengonfigurasi peringatan untuk log tersebut. Topik ini menjelaskan sumber daya, skenario, penagihan, dan batasan dari fitur audit log.
Aset
Proyek dan Logstore spesifikasi khusus
Setelah mengaktifkan fitur audit log, Simple Log Service membuat Proyek bernama nosql-ID akun Alibaba Cloud-ID Wilayah dan Logstore spesifikasi khusus bernama mongo_audit_log_standard dan mongo_slow_run_log secara default.
Logstore mongo_audit_log_standard adalah layanan berbayar yang digunakan untuk menyimpan log audit ApsaraDB for MongoDB.
Logstore mongo_slow_run_log saat ini gratis, digunakan untuk menyimpan log kueri lambat dan log operasional ApsaraDB for MongoDB.
PentingJika Anda telah mengaktifkan mode penagihan bayar sesuai data yang diambil, Simple Log Service akan membuat Logstore spesifikasi khusus yang menggunakan mode penagihan bayar sesuai data yang diambil secara default. Jika ingin beralih dari mode penagihan bayar sesuai data yang diambil ke bayar sesuai fitur, Anda dapat memodifikasi konfigurasi Logstore tersebut. Untuk informasi lebih lanjut, lihat Modifikasi konfigurasi sebuah logstore.
Dashboard spesifikasi khusus
CatatanPerubahan pada dashboard spesifikasi khusus dapat memengaruhi kegunaannya. Kami menyarankan agar Anda tidak melakukan perubahan pada dashboard spesifikasi khusus. Anda dapat membuat dashboard kustom untuk memvisualisasikan hasil analisis log. Untuk informasi lebih lanjut, lihat Buat dashboard.
Sebuah dashboard dibuat secara otomatis untuk Logstore mongo_audit_log.
Dashboard
Deskripsi
Pusat Audit Mongo
Menampilkan log audit ApsaraDB for MongoDB. Data log mencakup jumlah pengguna, jumlah klien, waktu respons (RT) rata-rata, dan laju permintaan rata-rata.
Skenario
ApsaraDB for MongoDB mengintegrasikan fitur Layanan Log untuk menyediakan fitur log audit yang stabil, mudah digunakan, fleksibel, dan efisien. Fitur ini dapat digunakan dalam skenario yang dijelaskan dalam tabel berikut.
Skenario | Deskripsi |
Audit operasi | Membantu Anda menemukan informasi seperti identitas operator atau waktu modifikasi data dan mengidentifikasi risiko internal seperti penyalahgunaan izin dan eksekusi perintah yang tidak valid. |
Keamanan dan kepatuhan | Membantu sistem bisnis mematuhi persyaratan audit dalam keamanan dan kepatuhan. |
Catatan Penggunaan
Setelah mengaktifkan fitur log audit untuk sebuah instance, ApsaraDB for MongoDB mengaudit dan mencatat operasi tulis yang dilakukan pada instance tersebut. Instance tersebut mungkin mengalami penurunan performa sebesar 5% hingga 15% serta latensi dan jitter tertentu. Penurunan performa, latensi, dan jitter bervariasi tergantung pada jumlah data yang ditulis atau diaudit.
CatatanAplikasi Anda mungkin menulis sejumlah besar data ke sebuah instance. Untuk mencegah penurunan performa dalam skenario semacam itu, kami sarankan Anda hanya mengaktifkan fitur log audit untuk pemecahan masalah atau audit keamanan instance.
Secara default, setelah fitur log audit diaktifkan, tipe operasi yang dipilih adalah admin dan slow. Untuk informasi lebih lanjut tentang cara mengubah tipe operasi, lihat Ubah tipe operasi untuk log audit.
Periode retensi log yang ditentukan untuk sebuah instance berlaku untuk instance tersebut dan semua instance lainnya yang berada di wilayah yang sama dengan instance tersebut. Operasi lainnya hanya berlaku untuk instance saat ini.
Jika Anda ingin menyimpan log audit untuk periode waktu yang lebih lama atau menggunakan ruang penyimpanan yang lebih besar untuk log audit selama uji coba gratis fitur ini, Anda dapat meningkatkan edisi uji coba gratis ke edisi resmi. Untuk informasi lebih lanjut, lihat Tingkatkan ke edisi resmi.
Penagihan
Anda dikenakan biaya untuk versi resmi fitur log audit berdasarkan penggunaan penyimpanan dan periode retensi log audit. Metode penagihan bayar sesuai pemakaian digunakan.
Setelah log dikirim ke Simple Log Service, biaya untuk penyimpanan log, indeks, dan lalu lintas pembacaan dan penulisan log termasuk dalam tagihan ApsaraDB for MongoDB. Untuk informasi lebih lanjut, kunjungi halaman Harga ApsaraDB for MongoDB.
Mulai 6 Januari 2022, fitur audit log yang disediakan oleh ApsaraDB for MongoDB tidak lagi menawarkan uji coba gratis. Hanya versi resmi fitur audit log yang tersedia. Untuk informasi lebih lanjut, lihat [Pemberitahuan] Peluncuran resmi fitur audit log bayar sesuai pemakaian dan tidak ada lagi aplikasi untuk edisi uji coba gratis.
Setelah log audit dikumpulkan ke Simple Log Service, Anda tidak dapat menarik, mengonsumsi, mengirim, atau mentransformasi log audit tersebut.
Batasan
Anda hanya dapat menulis log ApsaraDB for MongoDB ke Logstore spesifikasi khusus. Anda tidak dapat memodifikasi indeks dalam Logstore spesifikasi khusus.
Jika Anda memiliki pembayaran yang tertunda untuk sumber daya Simple Log Service Anda, fitur audit log akan secara otomatis dihentikan. Untuk memastikan kelangsungan bisnis, Anda harus menyelesaikan pembayaran yang tertunda dalam batas waktu yang ditentukan.
Anda hanya dapat mengaktifkan fitur audit log untuk instance replika set MongoDB 5.0 dan versi sebelumnya atau instance kluster sharded MongoDB 4.2 dan versi sebelumnya.