> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/data-onboarding/supported-logs/mongodb.md).

# MongoDB Atlas 로그

## 개요

Panther는 쿼리하여 MongoDB Atlas 이벤트 로그를 가져올 수 있습니다. [MongoDB Atlas Administration API](https://www.mongodb.com/docs/atlas/configure-api-access/). Panther는 특히 다음 MongoDB Atlas 이벤트를 모니터링합니다:

* [조직 이벤트](https://www.mongodb.com/docs/atlas/reference/api/events-orgs-get-all/) 호스트, 암호화, 청구, 사용자 액세스 등과 관련된.
* [프로젝트 이벤트](https://www.mongodb.com/docs/atlas/reference/api/events-projects-get-all/) 호스트, 암호화, 청구, 사용자 액세스 등과 관련된.

Panther에서 로그 소스로 MongoDB Atlas를 설정하려면 MongoDB 계정에서 API 키를 생성한 다음 Panther에서 MongoDB Atlas를 로그 소스로 설정해야 합니다.

## MongoDB Atlas 로그를 Panther에 온보딩하는 방법

### 1단계: MongoDB Atlas에서 API 키 생성

1. 다음으로 이동하세요: **Access Manager** 조직의 페이지.
   1. 이미 표시되어 있지 않으면, 원하는 조직을 선택하세요. **Organizations** 탐색 메뉴의 메뉴.
   2. 탐색 메뉴에서 클릭 **Access Manager**, 그런 다음 조직을 선택하세요.
2. 클릭합니다 **새로 추가** > **API 키**.\ <img src="/files/dcdfaef3b1356b8e9f5cca257bdf2d2034dd676f" alt="An arrow is drawn from an &#x22;Add new&#x22; button to an &#x22;API Key&#x22; option in a menu." data-size="original">
3. 아래 **API 키 정보 입력**, 다음 필드를 입력하세요:
   * **설명**: API 키에 대한 설명을 입력하세요. 예: `Panther 로그 수집기`.
   * **조직 권한**: 하나 이상 선택하세요 [역할에](https://www.mongodb.com/docs/atlas/reference/user-roles/#std-label-organization-roles) API 키에 대해, 예: `Organization Read Only`.\
     ![Under a "Create API Key" header, there are Description and Organization Permissions form fields.](/files/61348e2f04edda8dd9416c684ab17ab82d520925)
4. 클릭합니다 **다음**.
5. 공개 키를 복사하여 안전한 위치에 저장하세요. 공개 키는 API 요청 시 사용자 이름으로 사용됩니다.
6. 비공개 키를 복사하여 안전한 위치에 저장하세요. 비공개 키는 API 요청 시 암호로 사용됩니다.
7. 클릭합니다 **성공적으로 추론됨**.

### 2단계: Panther에서 새 MongoDB Atlas 로그 소스 만들기

1. Panther Console의 왼쪽 탐색 모음에서 **로그 소스**.
2. 오른쪽 상단 모서리에서 다음을 클릭합니다 **새로 만들기.**
3. "MongoDB Atlas"를 검색한 다음 해당 타일을 클릭하세요.
4. 클릭합니다 **설정 시작.**
5. 다음 화면에서 소스에 기억하기 쉬운 이름을 입력하세요. 예: `내 MongoDB Atlas 로그`.
6. 클릭합니다 **설정.**
7. 다음 페이지에서 **자격 증명 설정** 페이지에서 양식을 작성하세요:
   * 메타데이터 URL을 **API 키** MongoDB Atlas에서 API 키 필드에.
8. 클릭합니다 **설정**. 성공 화면으로 이동됩니다:\\

   <figure><img src="/files/e0820e5acb9452e294cfe3ba72060f0fbbfd3b32" alt="The success screen reads, &#x22;Everything looks good! Panther will now automatically pull &#x26; process logs from your account&#x22;" width="281"><figcaption></figcaption></figure>

   * 선택적으로 하나 이상의 [디택션 팩](https://docs.panther.com/detections/panther-managed/packs).
   * 다음 **이벤트가 처리되지 않으면 알러트를 발생시키기** 설정의 기본값은 **예**. 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\\

     <figure><img src="/files/7db146cd7acee3d0704a4a8b2157f230cfa22168" alt="The &#x22;Trigger an alert when no events are processed&#x22; toggle is set to YES. The &#x22;How long should Panther wait before it sends you an alert that no events have been processed&#x22; setting is set to 1 Day" width="320"><figcaption></figcaption></figure>

## Panther가 관리하는 디택션

참고 [Panther가 관리하는](/ko/detections/panther-managed.md) MongoDB Atlas에 대한 규칙을 [panther-analysis GitHub 저장소](https://github.com/panther-labs/panther-analysis/tree/main/rules/mongodb_rules).

## 지원되는 로그 유형

### MongoDB.OrganizationEvent

```yaml
# Panther가 생성한 코드입니다; 수정하지 마세요. (@generated)
스키마: MongoDB.OrganizationEvent
파서:
  네이티브:
    이름: MongoDB.OrganizationEvent
설명: 조직의 모든 이벤트.
참조 URL: https://www.mongodb.com/docs/atlas/reference/api/events-orgs-get-all
필드:
  - 이름: 알러트Id
    설명: 이벤트와 연결된 알러트의 고유 식별자
    유형: string
  - 이름: 알러트ConfigId
    설명: 알러트Id와 연결된 알러트 구성의 고유 식별자
    유형: string
  - 이름: apiKeyId
    설명: 이벤트를 트리거한 API Key의 고유 식별자입니다. 이 필드가 응답에 있으면 Atlas는 userId 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: clusterName
    설명: 클러스터와 연결된 이름
    유형: string
  - 이름: collection
    설명: 이벤트가 발생한 컬렉션의 이름입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재할 수 있습니다
    유형: string
  - 이름: created
    필수: true
    설명: RFC3339 표준 형식의 이벤트 날짜와 시간
    유형: timestamp
    시간 형식: rfc3339
    이벤트 시간 여부: true
  - 이름: currentValue
    설명: 이벤트 시점의 metricName 값을 설명합니다
    유형: object
    필드:
      - 이름: number
        설명: 이벤트 시점의 metricName 값
        유형: float
      - 이름: units
        설명: currentValue.number의 측정 단위
        유형: string
  - 이름: database
    설명: 이벤트가 발생한 데이터베이스의 이름입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재할 수 있습니다
    유형: string
  - 이름: eventTypeName
    필수: true
    설명: 이벤트 유형을 나타내는 사람이 읽을 수 있는 레이블
    유형: string
  - 이름: groupId
    설명: 이벤트가 발생한 프로젝트의 고유 식별자
    유형: string
  - 이름: hostname
    설명: 이벤트와 연결된 Atlas 호스트 머신의 호스트명
    유형: string
    지표:
      - 호스트 이름
  - 이름: id
    필수: true
    설명: 이벤트의 고유 식별자
    유형: string
  - 이름: invoiceId
    설명: 이벤트와 연결된 청구서의 고유 식별자
    유형: string
  - 이름: isGlobalAdmin
    설명: 이벤트를 트리거한 사용자가 MongoDB 직원인지 여부를 나타냅니다
    유형: boolean
  - 이름: links
    설명: 하위 리소스 및/또는 관련 리소스로 연결되는 하나 이상의 URL입니다. Web Linking Specification (https://tools.ietf.org/html/5988)은 URL 간의 관계 유형을 설명합니다
    유형: array
    요소:
      유형: object
      필드:
        - 이름: href
          설명: 링크 대상, URL 또는 URL 조각
          유형: string
          지표:
            - url
        - 이름: rel
          설명: 현재 문서와 연결된 문서 간의 관계(예: self)
          유형: string
  - 이름: metricName
    설명: 알러트Id와 연결된 메트릭의 이름
    유형: string
  - 이름: opType
    설명: 발생한 작업 유형입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재합니다
    유형: string
  - 이름: orgId
    설명: 이벤트가 발생한 조직의 고유 식별자
    유형: string
  - 이름: paymentId
    설명: 이벤트와 연결된 청구서 결제의 고유 식별자
    유형: string
  - 이름: port
    설명: mongod 또는 mongos가 수신 대기하는 포트
    유형: bigint
  - 이름: publicKey
    설명: 이벤트를 트리거한 API Key와 연결된 공개 키입니다. 이 필드가 응답에 있으면 Atlas는 username 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: raw
    설명: 이벤트에 대한 추가 메타 정보
    유형: json
  - 이름: remoteAddress
    설명: 이벤트를 트리거한 userId Atlas 사용자의 IP 주소
    유형: string
    지표:
      - ip
  - 이름: replicaSetName
    설명: 이벤트와 연결된 복제 세트의 이름
    유형: string
  - name: shardName
    설명: 이벤트와 연결된 샤드의 이름
    유형: string
  - 이름: targetPublicKey
    설명: 이벤트의 대상이 된 API Key의 공개 키
    유형: string
    지표:
      - username
  - 이름: targetUsername
    설명: 이벤트의 대상이 된 Atlas 사용자의 사용자 이름
    유형: string
    지표:
      - username
  - 이름: teamId
    설명: 이벤트와 연결된 Atlas 팀의 고유 식별자
    유형: string
  - 이름: userAlias
    설명: 클러스터 노드의 사용자 친화적 호스트명입니다. 사용자 친화적 호스트명은 일반적으로 클러스터 노드의 표준 호스트명이며, hostname 필드 값 대신 클러스터의 연결 문자열에 표시됩니다
    유형: string
    지표:
      - 호스트 이름
  - 이름: userId
    설명: 이벤트를 트리거한 Atlas 사용자의 고유 식별자입니다. 이 필드가 응답에 있으면 Atlas는 apiKeyId 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: username
    설명: 이벤트를 트리거한 Atlas 사용자의 사용자 이름입니다. 이 필드가 응답에 있으면 Atlas는 publicKey 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: whitelistEntry
    설명: 이벤트의 대상이 된 API Key의 화이트리스트 항목
    유형: string

```

### MongoDB.ProjectEvent

```yaml
# Panther가 생성한 코드입니다; 수정하지 마세요. (@generated)
스키마: MongoDB.ProjectEvent
파서:
  네이티브:
    이름: MongoDB.ProjectEvent
설명: 조직과 연결된 프로젝트와 관련된 모든 이벤트.
참조 URL: https://www.mongodb.com/docs/atlas/reference/api/events-projects-get-all
필드:
  - 이름: 알러트Id
    설명: 이벤트와 연결된 알러트의 고유 식별자
    유형: string
  - 이름: 알러트ConfigId
    설명: 알러트Id와 연결된 알러트 구성의 고유 식별자
    유형: string
  - 이름: apiKeyId
    설명: 이벤트를 트리거한 API Key의 고유 식별자입니다. 이 필드가 응답에 있으면 Atlas는 userId 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: clusterName
    설명: 클러스터와 연결된 이름
    유형: string
  - 이름: collection
    설명: 이벤트가 발생한 컬렉션의 이름입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재할 수 있습니다
    유형: string
  - 이름: created
    필수: true
    설명: RFC3339 표준 형식의 이벤트 날짜와 시간
    유형: timestamp
    시간 형식: rfc3339
    이벤트 시간 여부: true
  - 이름: currentValue
    설명: 이벤트 시점의 metricName 값을 설명합니다
    유형: object
    필드:
      - 이름: number
        설명: 이벤트 시점의 metricName 값
        유형: float
      - 이름: units
        설명: currentValue.number의 측정 단위
        유형: string
  - 이름: database
    설명: 이벤트가 발생한 데이터베이스의 이름입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재할 수 있습니다
    유형: string
  - 이름: eventTypeName
    필수: true
    설명: 이벤트 유형을 나타내는 사람이 읽을 수 있는 레이블
    유형: string
  - 이름: groupId
    설명: 이벤트가 발생한 프로젝트의 고유 식별자
    유형: string
  - 이름: hostname
    설명: 이벤트와 연결된 Atlas 호스트 머신의 호스트명
    유형: string
    지표:
      - 호스트 이름
  - 이름: id
    필수: true
    설명: 이벤트의 고유 식별자
    유형: string
  - 이름: invoiceId
    설명: 이벤트와 연결된 청구서의 고유 식별자
    유형: string
  - 이름: isGlobalAdmin
    설명: 이벤트를 트리거한 사용자가 MongoDB 직원인지 여부를 나타냅니다
    유형: boolean
  - 이름: links
    설명: 하위 리소스 및/또는 관련 리소스로 연결되는 하나 이상의 URL입니다. Web Linking Specification (https://tools.ietf.org/html/5988)은 URL 간의 관계 유형을 설명합니다
    유형: array
    요소:
      유형: object
      필드:
        - 이름: href
          설명: 링크 대상, URL 또는 URL 조각
          유형: string
          지표:
            - url
        - 이름: rel
          설명: 현재 문서와 연결된 문서 간의 관계(예: self)
          유형: string
  - 이름: metricName
    설명: 알러트Id와 연결된 메트릭의 이름
    유형: string
  - 이름: opType
    설명: 발생한 작업 유형입니다. 이 필드는 eventTypeName이 DATA_EXPLORER 또는 DATA_EXPLORER_CRUD인 경우에 존재합니다
    유형: string
  - 이름: orgId
    설명: 이벤트가 발생한 조직의 고유 식별자
    유형: string
  - 이름: paymentId
    설명: 이벤트와 연결된 청구서 결제의 고유 식별자
    유형: string
  - 이름: port
    설명: mongod 또는 mongos가 수신 대기하는 포트
    유형: bigint
  - 이름: publicKey
    설명: 이벤트를 트리거한 API Key와 연결된 공개 키입니다. 이 필드가 응답에 있으면 Atlas는 username 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: raw
    설명: 이벤트에 대한 추가 메타 정보
    유형: json
  - 이름: remoteAddress
    설명: 이벤트를 트리거한 userId Atlas 사용자의 IP 주소
    유형: string
    지표:
      - ip
  - 이름: replicaSetName
    설명: 이벤트와 연결된 복제 세트의 이름
    유형: string
  - name: shardName
    설명: 이벤트와 연결된 샤드의 이름
    유형: string
  - 이름: targetPublicKey
    설명: 이벤트의 대상이 된 API Key의 공개 키
    유형: string
    지표:
      - username
  - 이름: targetUsername
    설명: 이벤트의 대상이 된 Atlas 사용자의 사용자 이름
    유형: string
    지표:
      - username
  - 이름: teamId
    설명: 이벤트와 연결된 Atlas 팀의 고유 식별자
    유형: string
  - 이름: userAlias
    설명: 클러스터 노드의 사용자 친화적 호스트명입니다. 사용자 친화적 호스트명은 일반적으로 클러스터 노드의 표준 호스트명이며, hostname 필드 값 대신 클러스터의 연결 문자열에 표시됩니다
    유형: string
    지표:
      - 호스트 이름
  - 이름: userId
    설명: 이벤트를 트리거한 Atlas 사용자의 고유 식별자입니다. 이 필드가 응답에 있으면 Atlas는 apiKeyId 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: username
    설명: 이벤트를 트리거한 Atlas 사용자의 사용자 이름입니다. 이 필드가 응답에 있으면 Atlas는 publicKey 필드를 반환하지 않습니다
    유형: string
    지표:
      - username
  - 이름: whitelistEntry
    설명: 이벤트의 대상이 된 API Key의 화이트리스트 항목
    유형: string
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/data-onboarding/supported-logs/mongodb.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
