如何精确配置MongoDB审计日志,助我高效掌控数据安全监控细节?
- 内容介绍
- 文章标签
- 相关推荐
云数据库MongoDB将阿里云日志服务的部分功能融合到审计日志中,提供更稳定、易用、灵活且高效的审计日志服务。从使用场景如下来看,
使用场景
1.操作审查 定位数据修改的操作者身份或时间点等信息。帮助识别是否存在滥用权限、执行非合规命令等内部风险。2.安全合规 帮助业务程序通过安全规范中关于审计部分的要求。
前提条件
如果使用RAM使用者开通审计日志,需要授予RAM使用者AliyunLogFullAccess权限。如何授权,请参见为RAM使用者授权。话说回来,如果使用RAM使用者访问审计日志。需要授予RAM使用者AliyunLogFullAccess或者AliyunLogReadOnlyAccess权限。如何授权。请参见为...
"别担心...... 先说说需要修改MongoDB的配置文件,启用审计日志功能。配置文件通常位于 /etc/mongod.conf。”
"为了防止日志文件过大,可依配置日志轮转。Ubuntu使用 logrotate 工具来管理日志文件的轮转。”
sudo systemctl restart mongod .
"在文件中添加下面内容:
tail -f /var/log/mongodb/mongod.log
3.在左侧导航栏中,选择数据安全性>审计日志。按理说,
- "首次使用日志审计功能时单击开通授权。完成授权,"
“完成授权后程序将生成AliyunServiceRoleForMongoDB角色。云数据库MongoDB将通过该角色,访问当前阿里云账号下日志服务的相关资源。更多信息,请参见MongoDB服务关联角色。” “注意,请勿取消授权或删除RAM角色。以免导致MongoDB 审计日志无法正常推送到日志服务。 其实,在欢迎使用新版审计日志页面中。设置 日志保留时长,接下来单击开通服务。“ 说到“说明,审计日记根据存储用量和保留时长按量收费。为避免产生过多的费用,请建议您根据业务需求合理设置保留时长。“ “ 日志保留时长对当天产生的 日记有效,不支持跨天保留。“ “如需更改 日记保留时长,请在“数据安全性&;gt,审计 日记”页面上单击“修改配置”,再重新设置并保存配置。“ “另外如需排除特定的IP地址。请在“排除IP地址”输入框内输入需要排除的IP地址,接下来再单击“确认”,即可生效。” 再看“注意,排除IP地址后如果该 IP 地址未被添加到白名单,则无法正常访问。“一旦排除IP地址后如果想要恢复原有设置,可直接删除已排除IP地址列表中的IP地址即可生效。“
4.Mongodb启动方式
如果是centos7程序,执行以下命令:
sudo systemctl start mongod
或者
sudo service mongod start
ubuntu16.04及以上程序。可以执行以下命令:
sudo service mongodb start
windows
运行cmd.exe进入命令窗口
cd /d D:\mongodb\bin
runmongod.exe --dbpath D:\mongodb\data --logpath D:\mongodb\log\mongo.log --fork
mongodb 的启动方式有多种,比如 windows 下面的安装包自带了一个图形界面可以启动 mongodb,还有 windows 下面直接通过 run.bat 启动也是一种方法。ubuntu 程序可以通过 service 命令或者 systemctl 命令来启动mongodb。不过,centos7 程序一样可以通过service 命令来启动mongodb。说起来,主要就一句话不同的程序有不同的启动方法。但最终都是为了让 mongo server 运行起来。说起来,在这里不再详细说具体每个程序下的 mongo 启动方法。只是给出了几个例子供大家参考。最终要注意的是每个程序下的 mongo 启动方式都可能有所不同,所以具体问题还需要具体分析才能得出结论。说起来,*/
5. 修改配置文件后需要重启MongoDB服务以使更改生效:
sudo systemctl start mongod
sudo service mongod start
sudo service mongodb start
云数据库MongoDB将阿里云日志服务的部分功能融合到审计日志中,提供更稳定、易用、灵活且高效的审计日志服务。从使用场景如下来看,
使用场景
1.操作审查 定位数据修改的操作者身份或时间点等信息。帮助识别是否存在滥用权限、执行非合规命令等内部风险。2.安全合规 帮助业务程序通过安全规范中关于审计部分的要求。
前提条件
如果使用RAM使用者开通审计日志,需要授予RAM使用者AliyunLogFullAccess权限。如何授权,请参见为RAM使用者授权。话说回来,如果使用RAM使用者访问审计日志。需要授予RAM使用者AliyunLogFullAccess或者AliyunLogReadOnlyAccess权限。如何授权。请参见为...
"别担心...... 先说说需要修改MongoDB的配置文件,启用审计日志功能。配置文件通常位于 /etc/mongod.conf。”
"为了防止日志文件过大,可依配置日志轮转。Ubuntu使用 logrotate 工具来管理日志文件的轮转。”
sudo systemctl restart mongod .
"在文件中添加下面内容:
tail -f /var/log/mongodb/mongod.log
3.在左侧导航栏中,选择数据安全性>审计日志。按理说,
- "首次使用日志审计功能时单击开通授权。完成授权,"
“完成授权后程序将生成AliyunServiceRoleForMongoDB角色。云数据库MongoDB将通过该角色,访问当前阿里云账号下日志服务的相关资源。更多信息,请参见MongoDB服务关联角色。” “注意,请勿取消授权或删除RAM角色。以免导致MongoDB 审计日志无法正常推送到日志服务。 其实,在欢迎使用新版审计日志页面中。设置 日志保留时长,接下来单击开通服务。“ 说到“说明,审计日记根据存储用量和保留时长按量收费。为避免产生过多的费用,请建议您根据业务需求合理设置保留时长。“ “ 日志保留时长对当天产生的 日记有效,不支持跨天保留。“ “如需更改 日记保留时长,请在“数据安全性&;gt,审计 日记”页面上单击“修改配置”,再重新设置并保存配置。“ “另外如需排除特定的IP地址。请在“排除IP地址”输入框内输入需要排除的IP地址,接下来再单击“确认”,即可生效。” 再看“注意,排除IP地址后如果该 IP 地址未被添加到白名单,则无法正常访问。“一旦排除IP地址后如果想要恢复原有设置,可直接删除已排除IP地址列表中的IP地址即可生效。“
4.Mongodb启动方式
如果是centos7程序,执行以下命令:
sudo systemctl start mongod
或者
sudo service mongod start
ubuntu16.04及以上程序。可以执行以下命令:
sudo service mongodb start
windows
运行cmd.exe进入命令窗口
cd /d D:\mongodb\bin
runmongod.exe --dbpath D:\mongodb\data --logpath D:\mongodb\log\mongo.log --fork
mongodb 的启动方式有多种,比如 windows 下面的安装包自带了一个图形界面可以启动 mongodb,还有 windows 下面直接通过 run.bat 启动也是一种方法。ubuntu 程序可以通过 service 命令或者 systemctl 命令来启动mongodb。不过,centos7 程序一样可以通过service 命令来启动mongodb。说起来,主要就一句话不同的程序有不同的启动方法。但最终都是为了让 mongo server 运行起来。说起来,在这里不再详细说具体每个程序下的 mongo 启动方法。只是给出了几个例子供大家参考。最终要注意的是每个程序下的 mongo 启动方式都可能有所不同,所以具体问题还需要具体分析才能得出结论。说起来,*/
5. 修改配置文件后需要重启MongoDB服务以使更改生效:
sudo systemctl start mongod
sudo service mongod start
sudo service mongodb start

