Mensagens de auditoria de eventos do sistema em sistemas autogerenciados
Observação
As mensagens de auditoria de eventos do sistema estão disponíveis no MongoDB Enterprise e MongoDB Atlas.
Para saber mais sobre esse recurso no MongoDB Atlas, consulte a documentação do Atlas para Configurar auditoria de banco de dados e Exibir e baixar registros do MongoDB .
Mensagem de auditoria
O recurso de auditoria de evento pode registrar eventos no formato JSON. Para configurar a saída de auditoria, consulte Configurar auditoria em implementações autogerenciadas.
Alterado na versão 5.0.
As mensagens JSON registradas têm a seguinte sintaxe:
{ atype: <string>, ts : { $date: <timestamp> }, uuid : { $binary: <string>, $type: <string> }, local: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, remote: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, users : [ { user: <string>, db: <string> }, ... ], roles: [ { role: <string>, db: <string> }, ... ], param: <document>, result: <int> }
Campo | Tipo | Descrição |
---|---|---|
| string | |
| documento | Documento que contém a data e hora UTC do evento, no formato ISO 8601. |
| documento | Um documento que contém um identificador de mensagem. O UUID identifica uma conexão de cliente. Use o UUID para rastrear eventos de auditoria conectados a esse cliente. O valor do campo Novidades na versão 5.0. |
| documento | Um documento que contém o endereço A partir do MongoDB 5.0, você pode alternativamente ser um documento com um destes campos:
ObservaçãoA partir do MongoDB 5.0, o Alterado na versão 5.0. |
| documento | Um documento que contém o endereço A partir do MongoDB 5.0, você pode alternativamente ser um documento com um destes campos:
Alterado na versão 5.0. |
| array | array de documentos de identificação do usuário. Como o MongoDB permite que uma sessão faça login com um usuário diferente por banco de dados, essa array pode ter mais de um usuário. Cada documento contém um campo |
| array | Array de documentos que especificam as funções concedidas ao usuário. Cada documento contém um campo |
| documento | Detalhes específicos do evento.Consulte Ações, detalhes e resultados de eventos de auditoria. |
| inteiro | Código de erro. Consulte Ações, detalhes e resultados de eventos de auditoria. |
Ações, detalhes e resultados do evento de auditoria
As seguintes listas de tabela para cada atype
ou tipo de ação, os detalhes de param
associados e os valores de result
, se houver.
atype | param | result | |||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
A partir de MongoDB 5.0,
Alterado na versão 5.0. | 0 - Success18 - Authentication Failed334 - Mechanism Unavailable | |||||||||||||||||||||||||
|
ns field is optional.args field may be redacted.Por padrão, o sistema de auditoria registra apenas as falhas de autorização. Para habilitar o sistema para registrar os sucessos de autorização, utilize o parâmetro Habilitar o Iniciando no MongoDB 5.0, o Alterado na versão 5.0. | 0 - Success13 - Unauthorized to perform the operation. | |||||||||||||||||||||||||
|
Contém os metadados do cliente. Registrado quando o cliente executa o comando Novidades na versão 5.0. |
| |||||||||||||||||||||||||
Registrado quando um:
A partir do MongoDB 5.0, essas informações adicionais são registradas para uma visualização:
Alterado na versão 5.0. |
| ||||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
Os valores possíveis para
A partir do MongoDB 5.0,
Alterado na versão 5.0. | 0 - Success276 - Index build aborted.A mensagem de auditoria contém o código de resultado | ||||||||||||||||||||||||||
|
Registrado quando uma operação do banco de dados modifica diretamente o conteúdo das coleções do Novidades na versão 5.0. |
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
Registrado quando um:
A partir do MongoDB 5.0, essas informações adicionais são registradas para uma visualização:
Além disso, a partir do MongoDB 5.0, um evento de auditoria Alterado na versão 5.0. | 0 - Success26 - NamespaceNotFound Se a coleção ou visualização não existir, a mensagem de auditoria mostrará o código de retorno como | ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
O campo |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
Registrado quando um parâmetro é alterado devido a:
|
| |||||||||||||||||||||||||
|
O campo |
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
Os campos Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para obter uma lista de ações, consulte Ações de privilégio para implementações autogerenciadas. |
| ||||||||||||||||||||||||||
|
Os campos Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para obter uma lista de ações, consulte Ações de privilégio para implementações autogerenciadas. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
|
Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para obter uma lista de ações, consulte Ações de privilégio para implementações autogerenciadas. |
| |||||||||||||||||||||||||
|
Para obter detalhes sobre o documento de recurso, consulte Documento de recursos em implementações autogerenciadas. Para obter uma lista de ações, consulte Ações de privilégio para implementações autogerenciadas. |
| |||||||||||||||||||||||||
|
Para obter detalhes sobre o documento de configuração do conjunto de réplicas, consulte Configuração do conjunto de réplicas autogerenciado. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
|
| |||||||||||||||||||||||||
Quando um shard é um conjunto de réplicas, o |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
Indica o início da desativação do banco de dados. |
| ||||||||||||||||||||||||||
Consulte |
| ||||||||||||||||||||||||||
|
Novidades na versão 5.0. |
| |||||||||||||||||||||||||
|
Novidades na versão 5.0. Alterado na versão 6.1. |
|