Ресурс aws_cloudwatch_log_group
Используйте ресурс аудита InSpec aws_cloudwatch_log_group для проверки свойств отдельной группы журналов AWS CloudWatch.
Синтаксис
Убедитесь, что aws_cloudwatch_log_group существует
describe aws_cloudwatch_log_group('my_log_group') do
it { should exist }
end
describe aws_cloudwatch_log_group(log_group_name: 'my_log_group') do
it { should exist }
end
Параметры
log_group_name (обязательно)
Этот ресурс принимает один параметр — имя группы журналов, которое однозначно идентифицирует группу журналов CloudWatch. Его можно передать как строку или как log_group_name: 'value' ключ-значение в хеше.
См. также документацию AWS по CloudWatch Logs.
Свойства
| Свойство | Описание |
|---|---|
| retention_in_days | Количество дней для хранения событий журналов в указанной группе журналов |
| kms_key_id | Amazon Resource Name (ARN) CMK для использования при шифровании данных журналов |
| tags | Теги для группы журналов. |
Проверка тегов в группе журналов CloudWatch
describe aws_cloudwatch_log_group('my_log_group') do
its('tags') { should include(:Environment => 'env-name',
:Name => 'my_log_group')}
end
Разрешения AWS
Вашему Принципалу потребуются logs:DescribeLogGroups и logs:ListTagsLogGroup действия с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon CloudWatch Logs.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudwatch_log_group/