0

0

MongoDB怎么开启详细的审计日志(Audit Log)

P粉602998670

P粉602998670

发布时间:2026-03-16 09:36:13

|

866人浏览过

|

来源于php中文网

原创

MongoDB社区版不支持审计日志,仅企业版(含阿里云等托管企业版)内置该功能;配置需严格遵循路径权限、JSON格式大小写及filter字符串语法,云环境须通过控制台或DAS API开启。

mongodb怎么开启详细的审计日志(audit log)

审计日志只在企业版可用,社区版无法开启

直接说结论:如果你用的是 MongoDB Community Edition,无论怎么改配置、重启服务,auditLog 都不会生效——它压根没编译进二进制里。只有 Enterprise Edition(含云厂商托管版如阿里云 MongoDB 企业版实例)才内置审计能力。很多团队踩坑就在这儿:查了一堆文档配了 auditLog.destination: file,结果日志文件始终为空,连错误都不报。

验证方法很简单:mongod --version 看输出是否带 enterprise 字样;或者连上数据库执行 db.runCommand({getCmdLineOpts: 1}),检查返回中是否有 auditLog 相关字段(社区版会直接忽略该配置,不报错也不加载)。

配置 auditLog 必须写对路径、格式和 filter

企业版开启审计不是加一行就完事。最常出问题的是三处:路径权限、JSON 格式硬性要求、filter 写法不匹配事件类型。

  • auditLog.path 指定的目录(比如 /var/log/mongodb/)必须由 mongod 进程用户(通常是 mongodmongodb)有写权限,否则启动失败且日志里只报模糊的 Failed to open audit log file
  • auditLog.format 只支持 JSONBSON,不能写成 jsonJson——大小写敏感,写错会导致服务拒绝启动
  • auditLog.filter 是 JSON 字符串,不是 JS 对象,必须用单引号包裹整个 filter,且内部双引号不能省:正确写法是 filter: '{ "atype": { "$in": ["authCheck", "insert"] } }';写成 filter: { atype: { $in: ["authCheck"] } } 会直接解析失败

推荐最小可用配置(存为 /etc/mongod.conf):

auditLog:
  destination: file
  path: /var/log/mongodb/audit.json
  format: JSON
  filter: '{ "atype": { "$ne": "authenticate" } }'

这个 filter 排除了高频但低价值的登录事件,避免日志爆炸。

云环境(如阿里云)要走控制台或 DAS API,不认本地配置

如果你用的是阿里云、腾讯云等托管 MongoDB 实例,auditLog 配置项在实例本地 mongod.conf 里写死也没用——云平台接管了审计开关,所有配置必须通过控制台或 DAS(Data Management Service)OpenAPI 控制。

Tweeze
Tweeze

Tweeze.app是一个AI驱动的个性化新闻简报服务,定位为个人互联网AI阅读助手

下载

常见误区:

  • 在 ECS 上手动装企业版并改配置,但连接的是云数据库地址 → 审计日志仍不会产生,因为实际 mongod 进程在云厂商机房,不受你本地配置影响
  • 调用旧版 MongoDB OpenAPI(如 DescribeAuditRecords)发现返回空 → 实际是新版已切换到 DAS 体系,必须用 DAS 命名空间下的接口,比如 DescribeAuditLogConfig
  • RAM 用户开通审计失败 → 缺少 AliyunLogFullAccess 和自定义策略 dds:CheckServiceLinkedRole,缺一不可

审计日志不是“全量记录”,filter 不当会导致关键操作漏掉

默认不设 filter 时,企业版会记录大量低价值事件(比如每次 isMaster 心跳、驱动自动重连),迅速撑爆磁盘。但 filter 写太严又容易漏掉真正要追踪的行为。

典型场景建议:

  • 排查越权访问:保留 "atype": "authCheck" + "param.db" 匹配目标库名
  • 跟踪删库删表:必须显式包含 "dropDatabase""dropCollection""collMod"(可能改集合权限)
  • 监控高危命令:注意 "createUser""updateUser""grantRolesToUser" 都属于 atype: "auth" 类型,不是 "authCheck"

一个易忽略点:filter 对字段路径敏感。比如想抓所有 delete 操作,不能只写 "atype": "remove"(旧协议名),而要看实际日志中是 "atype": "delete"(新协议),这取决于驱动版本和 wire protocol 版本。

上线前务必用真实操作触发几条日志,用 jq -r '.atype' /var/log/mongodb/audit.json | sort -u 看看实际产生的 atype 值是什么,再反推 filter 怎么写。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

457

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

83

2025.09.10

sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

409

2023.09.04

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

888

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

464

2024.06.27

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

761

2023.08.03

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号