O ApsaraDB for MongoDB integra-se ao Log Service para oferecer o recurso de log de auditoria. Após a ativação, é possível consultar, analisar e exportar logs de auditoria da instância. Esses registros proporcionam visibilidade em tempo real sobre a segurança e o desempenho da instância.
Antes de começar
Antes de ativar o recurso de log de auditoria, verifique se os seguintes requisitos foram atendidos:
A instância deve ser de uso geral com discos locais ou dedicada com discos locais.
O usuário RAM usado para ativar o recurso de log de auditoria deve ter a política AliyunLogFullAccess anexada. Para mais informações, consulte Conceder permissões a um usuário RAM.
Edições e limites
O ApsaraDB for MongoDB oferece duas edições do recurso de log de auditoria: avaliação gratuita e oficial com pagamento conforme o uso.
Edição de avaliação gratuita
Os logs de auditoria têm retenção de um dia.
O armazenamento máximo disponível para todas as instâncias na mesma região é de 100 GB.
A edição de avaliação gratuita reduz ligeiramente o desempenho da instância do ApsaraDB for MongoDB. Ao ativá-la, o Log Service registra todos os tipos de operações executadas na instância, permitindo a solução de problemas por meio desses logs.
Desde 6 de janeiro de 2022, não é mais possível solicitar a edição de avaliação gratuita. Para mais informações, consulte [[Aviso] Lançamento oficial do recurso de log de auditoria com pagamento conforme o uso e fim das solicitações para a edição de avaliação gratuita](t2163158.dita#concept_2001907).
Edição oficial com pagamento conforme o uso
Desde 6 de janeiro de 2022, a edição oficial do recurso de log de auditoria está disponível em todas as regiões.
Ativar o log de auditoria
Acesse a página Replica Set Instances ou Sharded Cluster Instances.
Na barra de navegação superior, selecione a região onde a instância está localizada.
Localize a instância desejada e clique em seu respectivo ID.
No painel de navegação à esquerda, escolha Data Security > Audit Logs.
Na página Latest Audit Logs, clique em Enable Audit Logs.
Na mensagem Enable Audit Logs, leia o aviso e clique em OK.