配置审计
最后更新于
最后更新于
在本页
MONGODB ATLAS中的审计:
MongoDB Atlas支持对所有M10更大的集群进行审计。
Atlas支持指定“”中所述的JSON格式的审计过滤器, 并使用Atlas审计过滤器构建器来简化审计配置。
要了解更多信息,请参阅Atlas文档中的“和”。
支持各种操作。
完整的审计解决方案必须涉及所有 服务器 和 路由器过程。
审计工具可以将审计事件写入到控制台、(Windows上不提供该 选项)、JSON文件或BSON文件。有关审计的操作和审计日志消息的详细信息,请参阅系统事件审计消息。
使用该选项可以启用审计并指定在何处输出审计事件。
警告
对于分片群集,如果对实例启用审计,则必须对群集中的所有实例(即分片和配置服务器)启用审计。
要启用审计并将审计事件以JSON格式打印到syslog(在Windows上该选项不可用),请为设置为syslog。例如:
重要
警告
syslog消息限制可能导致审计消息被截断。审计系统不会在发生截断时检测到截断或错误。
重要
绑定到其他IP地址之前,请考虑启用“安全性检查表”中列出的访问控制和其他安全措施,以防止未经授权的访问。
要启用审计并将审计事件打印为BSON二进制格式的文件,请指定以下选项:
例如,以下选项启用审计并将审计事件记录到相对路径'data/db/auditLog.json'的文件中:
重要:
审计文件与服务器日志文件同时旋转。
注意
与以BSON格式打印到文件相比,以JSON格式打印审计事件到文件的性能降低服务器性能。
要启用审计并将审计事件打印为BSON二进制格式的文件,请指定以下选项:
例如,以下选项启用审计并将审计事件记录到相对路径'data/db/auditLog.bson'的文件中:
重要
审计文件与服务器日志文件同时旋转。
要查看文件的内容,请将文件传递给MongoDB实用程序 bsondump。例如,以下内容将审计日志转换为可读格式并输出到终端:
译者:谢伟成
包括配置所需的其他选项。例如,如果您希望远程客户端连接到您的部署,或者您的部署成员在不同的主机上运行,请指定 --bind_ip。有关更多信息,请参见 。
绑定到其他IP地址之前,请考虑和其他 绑定到其他IP地址之前,请考虑启用 中列出的和其他安全措施,以防止未经授权的访问。
您也可以在中指定以下选项:
要启用审计并将审计事件打印到标准输出(即stdout),请为指定参数为'console'。例如:
包括配置所需的其他选项。例如,如果您希望远程客户端连接到您的部署,或者您的部署成员在不同的主机上运行,请指定 --bind_ip。有关更多信息,请参见 。
您也可以在指定以下选项:
输出文件名,接受完整路径名或相对路径名。
包括配置所需的其他选项。例如,如果您希望远程客户端连接到您的部署,或者您的部署成员在不同的主机上运行,请指定--bind_ip参数。有关更多信息,请参见。
绑定到其他IP地址之前,请考虑启用中列出的和其他安全措施,以防止未经授权的访问。
您也可以在中指定以下选项:
输出文件名,接受完整路径名或相对路径名。
例如,如果您希望远程客户端连接到您的部署,或者您的部署成员在不同的主机上运行,请指定--bind_ip
。更多信息请查看。
绑定到其他IP地址之前,请考虑启用中列出的和其他安全措施,以防止未经授权的访问。
您也可以在中指定以下选项:
也可以看 ,,
原文链接: