[V12功能解说] 如何审计MongoDB?
[b]* 本文由赛捷软件(上海)有限公司翻译完成,未经授权不得转载。如需转载,请先联系相应版块的版主取得授权。[/b]你是否曾经碰到过需要找出是谁修改了web服务器用户的情况?又或者你想找出谁给了用户管理员的权限?
尽管这个功能在V11中尚不可用,但是在V12 EM企业管理中已经实现(所以这可能会让你多关注一下V12)。
在管理模块下有了一个新的名为“MongoDB追溯”的菜单,而下面就是使用它的方法。
[attach]5531[/attach]
1. 打开功能:管理→管理→参数设置→全局设置。
2. 点击“编辑”。
3. 往下滚动至【历史记录】版块。
4. 勾选“users”代码的启用选项,这将启用用户、组和角色的追踪。
[attach]5532[/attach]
5. 点击“保存”。
6. 打开功能:管理→管理→用户→用户。
7. 选择一个现有用户,并对这个用户做出更改,再“保存”。
8. 现在打开功能:管理→使用→日志→MongoDB追溯。
9. 请注意,你可以看到有一行代表对用户所做的更改。
[attach]5533[/attach]
10. 点击这个行上的操作按钮,并选择“明细”。
11. 请注意,你会看到类似以下示例的界面,上面显示了这个用户的名字被管理员(admin)更改了。
[attach]5534[/attach]
请注意,除了users(用户)之外,通过在全局设置中启用其他代码,还可以追踪其他信息。
[b]结论:[/b]从V12开始,你可以在管理菜单中追踪对实体所做的更改了。
页:
[1]