Ресурс google_logging_folder_log_sink
Синтаксис
Для проверки ресурса Google FolderLogSink используется google_logging_folder_log_sink
Примеры
# Getting folder sinks is complicated due to the name being generated by the server.
# This can be drastically simplified if you have the folder name when writing the test
describe.one do
google_resourcemanager_folders(parent: 'organizations/12345').names.each do |folder_name|
# name on a folder is in the form `folders/12345`
describe google_logging_folder_log_sink(folder: folder_name.split('/')[1], name: 'inspec-gcp-folder-sink') do
it { should exist }
its('filter') { should cmp 'resource.type = gce_instance AND severity >= ERROR' }
end
end
end
Свойства
Свойства, доступные для ресурса google_logging_folder_log_sink:
folder- Идентификатор папки, к которой принадлежит этот сток.
name- Имя стока журнала.
filter- Расширенный фильтр журналов. Экспортируются только те записи журналов, которые принадлежат ресурсу, содержащему сток, и соответствуют фильтру.
destination- Место назначения экспорта.
writer_identity- Идентификатор IAM — учетная запись сервиса или группа, от имени которой Logging записывает экспортированные записи журнала в место назначения стока. Это поле устанавливается методами sinks.create и sinks.update на основе значения uniqueWriterIdentity в этих методах.
include_children- Если поле равно false (по умолчанию), для экспорта доступны только журналы, принадлежащие родительскому ресурсу стока. Если поле равно true, то для экспорта доступны также журналы из всех проектов, папок и счетов выставления счетов, содержащихся в родительском ресурсе стока. Экспорт конкретной записи журнала из дочерних ресурсов зависит от выражения фильтра стока.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Stackdriver Logging.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_logging_folder_log_sink/