0

0

如何为MongoDB分片集群配置细粒度的审计日志_过滤掉内部组件通信的降噪手段

P粉602998670

P粉602998670

发布时间:2026-03-12 11:11:10

|

880人浏览过

|

来源于php中文网

原创

审计日志爆炸因分片内部通信被全量记录,需以client.host为锚点过滤终端ip,并排除replsetheartbeat等内部命令及config.*命名空间操作,同时隔离审计日志路径与格式。

如何为mongodb分片集群配置细粒度的审计日志_过滤掉内部组件通信的降噪手段

审计日志默认会记录mongos与shard之间的内部通信

开审计后发现日志爆炸式增长,mongosshardsvr 发的心跳、配置同步、chunk迁移命令全在里头,根本没法盯真实用户行为。这不是功能没开对,是 MongoDB 审计机制本身就把分片组件间所有 mongodmongod 流量当“操作”记了——哪怕只是 replSetHeartbeatshardCollection 的内部协调调用。

实操建议:

SophNet
SophNet

专业的AI开发工具平台,让AI集成变得简单高效。

下载
  • 别指望靠 auditFilter 里写 {"users": {"$exists": true}} 过滤——内部通信压根不带 users 字段
  • 必须用 client 字段做源头识别:mongos 发出的请求,client.host 是它自己的 IP;而真正客户端连 mongos 时,client.host 才是终端 IP
  • 启用审计前,在每个 mongod(包括 config server 和 shard)的启动参数里加 --auditDestination file --auditFormat JSON --auditPath /var/log/mongodb/audit-$(hostname).log,避免 syslog 混淆来源

用 auditFilter 排除特定命令和命名空间

光靠 client.host 区分还不够,有些内部命令(比如 listDatabases 被 config server 频繁调用)或系统库操作(config.*local.*)必须显式屏蔽,否则日志里全是噪音。

实操建议:

  • mongod.confauditLog 块里配 filter,不是全局开关,是 per 实例生效
  • 排除心跳和复制协议命令:{"atype": {"$in": ["authenticate", "replSetHeartbeat", "isMaster", "saslStart", "saslContinue"]}}
  • 排除 config server 内部读写:{"users": {"$exists": false}, "param.ns": {"$regex": "^config\."}}
  • 注意:MongoDB 6.0+ 才支持 param.ns 字段过滤;5.0 只能靠 param.commandName + client.host 组合筛

mongos 本身不产生审计日志,但可间接控制日志粒度

mongos 进程不支持 --auditDestination,它不存数据也不执行写操作,所有审计日志都来自后端 mongod。但你能在 mongos 层做前置收敛——比如禁止应用直连 shard,强制所有流量过 mongos,再配合 client.host 过滤,就能确保只有终端 IP 出现在审计日志里。

实操建议:

  • 关掉 shard 的 directConnection:在每个 shard 的 mongod.conf 里设 net.bindIpAll: false,只 bind 内网 IP,并防火墙限制仅 mongos 和 config server 可连
  • 在应用侧禁用 readPreference=primaryPreferred 等可能触发直连的选项,统一走 mongos 的路由逻辑
  • 检查现有连接:用 db.currentOp({"secs_running": {"$gt": 0}})mongos 上看是否有 client.host 直连 shard 的残留会话

审计日志路径和轮转必须独立于 mongod 日志

把审计日志和 mongod.log 写一起,或者共用 logrotate 配置,会导致解析失败——审计日志是 strict JSON 格式,每行一个事件;而 mongod 日志是文本混合时间戳,混在一起就废了。

实操建议:

  • 每个实例用唯一路径:/data/audit/shard1-audit.json/data/audit/config-audit.json,别用通配符
  • logrotate 单独管审计日志,copytruncate 必须开,否则 MongoDB 不会自动切新文件
  • 避免用 auditDestination: syslog:syslog 会重写时间戳和 host 字段,丢失原始 client.hostlocal.time 精度
审计日志降噪的关键不在“过滤什么”,而在“信任哪个字段做第一道门”。client.host 是最稳的锚点,但得确保网络拓扑真把它传对了——比如 NAT 环境下,mongosshard 的连接显示的是 mongos 的出口 IP,不是原始客户端 IP,这时候就得在 mongos 所在机器上配 net.ipv4.ip_forward=0 并确认没透明代理。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

455

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

334

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

287

2023.07.18

mongodb启动命令
mongodb启动命令

MongoDB 是一种开源的、基于文档的 NoSQL 数据库管理系统。本专题提供mongodb启动命令的文章,希望可以帮到大家。

267

2023.08.08

MongoDB删除数据的方法
MongoDB删除数据的方法

MongoDB删除数据的方法有删除集合中的文档、删除整个集合、删除数据库和删除指定字段等。本专题为大家提供MongoDB相关的文章、下载、课程内容,供大家免费下载体验。

161

2023.09.19

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1006

2023.11.02

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号