Auditing

Auditing ist ein zentrales Sicherheits- und Kontrollinstrument in produktiven Datenbanksystemen. Es ermöglicht die Nachverfolgung von sicherheitsrelevanten Ereignissen wie Anmeldeversuchen, Datenänderungen oder administrativen Aktionen.

Konfiguration

Um Auditing zu aktivieren, muss die mongod.conf-Datei erweitert werden.

auditLog:
  destination: file
  format: JSON
  path: /var/log/mongodb/auditLog.json

Optionen

destination

Ziel der Audit-Daten (file, syslog, console)

format

Format (BSON für maschinenlesbar, JSON für lesbare Logs)

path

Pfad zur Log-Datei (nur bei destination: file)

filter

Optionaler Audit-Filter als JSON-Ausdruck (z. B. nur bestimmte Aktionen protokollieren)

Zuletzt aktualisiert

War das hilfreich?