查询DAS企业版(NoSQL兼容)审计日志

更新时间:
复制为 MD 格式

本文介绍如何查询云数据库MongoDBDAS企业版(NoSQL兼容)审计日志信息。

前提条件

已开通审计日志,如何开通,请参见开通DAS企业版(NoSQL兼容)审计日志

查询审计日志

  1. 登录MongoDB管理控制台

  2. 根据实例类型,在左侧导航栏,单击副本集实例列表分片集群实例列表

  3. 单击目标实例ID或目标实例所在行操作列的管理

  4. 在目标实例页面的左侧导航栏,单击数据安全性 > 审计日志

  5. Mongo审计日志中心页面,查询审计日志的详细信息。

使用过滤条件筛选审计日志

您可以通过不同的过滤条件筛选审计日志,精确定位审计日志信息。

Mongo审计日志中心页的过滤条件区域,设置过滤条件。

过滤条件说明如下:

过滤条件

说明

关键字

通过关键字筛选审计日志,例如客户端IP、执行的命令、账号和扩展信息等。

  • 使用关键字筛选审计日志时需输入完整的信息,不支持模糊搜索。举例如下:

    • 以客户端IP地址(IPv4地址)为关键字时需要以点分十进制形式输入全部四个字段,如192.168.1.1,而不是192.168或者1.1。

    • 以执行的命令为关键字时需要输入命令全称,如AUTHauth,而不是au。

  • 如果需要使用包含英文冒号(:)的关键词,请在关键词两侧使用英文双引号,例如:"userId:1"。

操作类别

通过操作类型筛选审计日志。

客户端IP

通过连接云数据库MongoDB实例的客户端IP地址筛选审计日志。举例如下:

如果ECS实例通过公网连接云数据库MongoDB,请输入ECS实例的公网IP地址。

如果ECS实例通过专有网络连接云数据库MongoDB,请输入ECS实例的私网IP地址。

数据库名

通过数据库名筛选审计日志。

用户名

通过用户名筛选审计日志。

时间范围

通过时间范围筛选审计日志。 当前查询时间的最小范围需要大于1秒钟。

常见问题

  • Q:为什么只能查询10000条审计日志?

    A:云数据库MongoDB控制台的Mongo审计日志中心页面仅展示10000条审计日志。如果您需要查询更多的审计日志,请导出查询。

  • Q:为什么审计日志数据很少?

    A:开通审计日志后,默认勾选的审计操作类型只有adminslow。如果您需要更改审计操作类型,请参见更改DAS企业版(NoSQL兼容)审计日志

相关API

接口

说明

GetDasSQLLogHotData

查询DAS企业版热存储数据明细

CreateSqlLogTask

创建DAS企业版离线任务。

DescribeSqlLogTask

查询DAS企业版离线任务详情

DescribeSqlLogTasks

查询DAS企业版离线任务列表