O ApsaraDB for MongoDB permite escolher quais tipos de operação incluir nos logs de auditoria. Logs de tipos excluídos não são carregados, o que reduz os custos de armazenamento de auditoria.
Pré-requisitos
Antes de começar, verifique se você:
Ativou o recurso de log de auditoria. Para mais informações, consulte Ativar o recurso de log de auditoria.
Impactos
Se você desativar o recurso de log de auditoria para tipos específicos de operação, o ApsaraDB for MongoDB ignorará essas operações durante a auditoria. No entanto, os logs de auditoria gerados para esses tipos antes da desativação serão mantidos. Você ainda poderá consultar esses logs para rastrear problemas relacionados ao recurso correspondente. Para mais informações, consulte Visualizar logs de auditoria.
Tipos de operação compatíveis
Os tipos de operação disponíveis variam conforme o tipo de instância e o nó.
Instâncias de cluster sharded
Instâncias de cluster sharded permitem filtragem por tipo de nó.
Nó db — Registra solicitações roteadas para o nó atual. Use esta opção para analisar consultas lentas e visualizar cargas de trabalho.
|
Tipo de operação |
Descrição |
|
|
Operações de O&M |
|
|
Operações de consulta lenta |
|
|
Operações de consulta |
|
|
Operações de inserção |
|
|
Operações de atualização |
|
|
Operações de exclusão |
|
|
Comandos de protocolo, como o método de agregação |
Nó mongos — Registra solicitações enviadas aos nós mongos, executáveis em qualquer banco de dados. Use esta opção para estatísticas de tráfego e operações de auditoria.
|
Tipo de operação |
Descrição |
|
|
Operações de O&M |
|
|
Operações de consulta lenta |
|
|
Operações de inserção |
|
|
Operações de atualização |
|
|
Operações de exclusão |
Instâncias de replica set
|
Tipo de operação |
Descrição |
|
|
Operações e manutenção (O&M) |
|
|
Operações de consulta lenta |
|
|
Operações de consulta |
|
|
Operações de inserção |
|
|
Operações de atualização |
|
|
Operações de exclusão |
|
|
Comandos de protocolo, como o método de agregação |
Atualizar filtros de log de auditoria
Faça login no console do ApsaraDB for MongoDB.
No painel de navegação à esquerda, clique em Replica Set Instances ou Sharded Cluster Instances.
No canto superior esquerdo, selecione o grupo de recursos e a região da instância.
Clique no ID da instância ou em Manage na coluna Actions.
No painel de navegação à esquerda da página de detalhes da instância, escolha Data Security > Audit Logs.
No canto superior direito, clique em Audit Log Filter Settings.
No painel Audit Log Filter Settings, selecione os tipos de operação a serem auditados.
Clique em OK.
Referência de API
|
Operação |
Descrição |
|
Modifica os tipos de operação com log de auditoria ativado em uma instância do ApsaraDB for MongoDB |
|
|
Consulta os tipos de operação com log de auditoria ativado em uma instância do ApsaraDB for MongoDB |