Consulte, filtre e navegue pelos logs de auditoria da sua instância ApsaraDB for MongoDB na página Mongo Audit Log Center do console.
Antes de começar
Ative o recurso de log de auditoria. Para mais informações, consulte Ativar o recurso de log de auditoria.
Limites
|
Limite |
Detalhes |
|
Logs por consulta (console) |
A página Mongo Audit Log Center exibe no máximo 2.000 logs de auditoria por consulta. Para consultar mais logs, use o console do Simple Log Service (SLS). |
|
Granularidade mínima de tempo |
Um minuto. Para precisão em segundos, use o console SLS. |
|
Tipos de operação auditados por padrão |
Ao ativar o recurso de log de auditoria, apenas as operações admin e slow são auditadas por padrão. Se os logs contiverem menos dados que o esperado, verifique os tipos de operação auditados. Consulte Alterar tipos de operação auditados. |
Acessar o Mongo Audit Log Center
Faça login no console do MongoDBconsole do MongoDBconsole do MongoDB.
No painel de navegação à esquerda, clique em Replica Set Instances ou Sharded Cluster Instances, conforme o tipo da instância.
No canto superior esquerdo, selecione o grupo de recursos e a região da instância.
Clique no ID da instância ou em Manage na coluna Actions.
No painel de navegação à esquerda da página de detalhes da instância, clique em Data Security > Audit Logs.
A página Mongo Audit Log Center é aberta. Por padrão, ela exibe os logs de auditoria dos últimos 15 Minutes (Relative).
Definir a taxa de atualização
Clique em Refresh no canto superior direito para configurar a taxa de atualização.
|
Opção |
Descrição |
|
Once |
Atualiza os logs de auditoria imediatamente. |
|
Automatic Refresh |
Define o intervalo de atualização automática como 15 Second, 60 Second, 5 Minutes ou 15 Minutes. |
Para alterar o intervalo de atualização automática, clique na configuração atual e depois em Close . Clique em Refresh novamente para selecionar um novo intervalo.
Filtrar logs de auditoria
Use a área de filtro na página Mongo Audit Log Center para localizar entradas de log específicas.
| Condição de filtro | Descrição |
|---|---|
| Palavra-chave | Filtre por endereço IP do cliente, comando executado, conta ou informações de extensão. A busca por palavra-chave exige correspondência exata e não oferece suporte a busca aproximada. Por exemplo: para filtrar por endereço IPv4, insira os quatro octetos na notação decimal com pontos (ex.: 192.168.1.1, não 192.168). Para filtrar por comando, digite o nome completo (ex.: AUTH, não au). Se uma palavra-chave contiver dois pontos (:), coloque-a entre aspas duplas (ex.: "userId:1"). |
| Operation Type | Filtre pelo tipo de operação do banco de dados. |
| Client IP Address | Filtre pelo endereço IP do cliente conectado à instância. Use o endereço IP público para conexões pela internet ou o endereço IP privado para conexões por Virtual Private Cloud (VPC). |
| Database Name | Filtre pelo nome do banco de dados. |
| Set Name | Filtre pelo nome da coleção. |
| Username | Filtre pelo nome de usuário do banco de dados. |
Consultar logs de auditoria por intervalo de tempo
Na página Mongo Audit Log Center, clique em Select Time Range à direita.
No painel Select Time Range, selecione ou especifique um período.
O seletor de tempo tem quatro áreas:
|
Área |
Descrição |
|
Detalhes do tempo |
Exibe o intervalo específico ao passar o mouse sobre uma opção na área Relative time ou Time frame. |
|
Tempo relativo |
Seleciona um período relativo ao horário atual. Passe o mouse sobre uma opção para visualizar o intervalo em Detalhes do tempo. |
|
Intervalo de tempo |
Seleciona um intervalo fixo com granularidade de um minuto ou mais. Passe o mouse sobre uma opção para visualizar o intervalo em Detalhes do tempo. |
|
Tempo personalizado |
Especifica um período personalizado. Insira o intervalo de tempo e clique em Confirm para aplicar. |
Consultar mais de 2.000 logs com o Simple Log Service
A página Mongo Audit Log Center limita as consultas a 2.000 logs. Para consultar um volume maior ou usar precisão de tempo em segundos, use o console do Simple Log Service (SLS).
Para mais informações, consulte Início rápido para consulta e análise de logs.
Referência de API
|
API |
Descrição |
|
Consulta informações de log de auditoria de uma instância ApsaraDB for MongoDB. |
Perguntas frequentes
Por que meus logs de auditoria contêm poucos dados?
Ao ativar o recurso de log de auditoria, apenas os tipos de operação admin e slow são auditados por padrão. Para capturar logs de outras operações, consulte Alterar tipos de operação auditados.