MongoDB Atlas 로그

Panther는 MongoDB Atlas에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 다음을 쿼리하여 MongoDB Atlas 이벤트 로그를 가져올 수 있습니다 MongoDB Atlas 관리 APIarrow-up-right. Panther는 특별히 다음 MongoDB Atlas 이벤트를 모니터링합니다:

Panther에 MongoDB Atlas를 로그 소스로 설정하려면 MongoDB 계정에서 API 키를 생성한 다음 Panther에서 MongoDB Atlas를 로그 소스로 설정해야 합니다.

MongoDB Atlas 로그를 Panther에 온보딩하는 방법

단계 1: MongoDB Atlas에서 API 키 생성

  1. 콘솔로. 액세스 관리자 조직 페이지.

    1. 이미 표시되지 않은 경우, 탐색 메뉴에서 원하는 조직을 선택하세요 조직 탐색 메뉴의 메뉴.

    2. 탐색 메뉴에서 클릭하세요 액세스 관리자, 그런 다음 조직을 선택하세요.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 추가 > API 키. An arrow is drawn from an "Add new" button to an "API Key" option in a menu.

  3. 에서 API 키 정보 입력, 필드들을 입력하세요:

    • 설명: API 키에 대한 설명을 입력하세요. 예: Panther 로그 풀러.

    • 조직 권한: API 키에 대해 하나 이상의 역할arrow-up-right 을 선택하세요. 예: 조직 읽기 전용. Under a "Create API Key" header, there are Description and Organization Permissions form fields.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 다음.

  5. 공개 키를 복사하여 안전한 장소에 보관하세요. 공개 키는 API 요청 시 사용자 이름 역할을 합니다.

  6. 비공개 키를 복사하여 안전한 장소에 보관하세요. 비공개 키는 API 요청 시 비밀번호 역할을 합니다.

  7. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 를 사용할 수 있습니다..

단계 2: Panther에서 새 MongoDB Atlas 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 오른쪽 상단에서 클릭하세요 새로 만들기.

  3. "MongoDB Atlas"를 검색한 다음 해당 타일을 클릭하세요.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정 시작.

  5. 다음 화면에서 소스에 대한 기억하기 쉬운 이름을 입력하세요. 예: 내 MongoDB Atlas 로그.

  6. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Panther 콘솔에서 필드에 값을 입력하세요:

  7. 페이지에서 자격증명 설정 페이지에서 양식을 작성하세요:

    • Panther는 이 값을 생성한 API 키 를 MongoDB Atlas에서 API 키 필드로 가져오세요.

  8. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 성공 화면으로 이동됩니다: 선택적으로 하나 이상의arrow-up-right.

    • 사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther 관리 디텍션

참조 Panther 관리 MongoDB Atlas에 대한 룰 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 로그 유형

MongoDB.OrganizationEvent

MongoDB.ProjectEvent

마지막 업데이트

도움이 되었나요?