Spec-Zone.ru › Chef 17

Ресурс google_logging_project_sink

[править на GitHub]

Синтаксис

Для проверки ресурса Google ProjectSink используется google_logging_project_sink

Примеры

describe google_logging_project_sink(project: 'chef-gcp-inspec', name: 'inspec-gcp-org-sink') do
  it { should exist }
  its('filter') { should cmp 'resource.type = gce_instance AND severity = DEBUG' }
end

describe google_logging_project_sink(project: 'chef-gcp-inspec', name: 'nonexistent') do
  it { should_not exist }
end

Проверка корректности назначения назначения журнала GCP проекта

describe google_logging_project_sink(project: 'chef-inspec-gcp',  sink: 'sink-name-abcd') do
  its('destination') { should eq 'storage.googleapis.com/gcp-inspec-logging-bucket' }
end

Проверка корректности фильтра журнала GCP проекта

describe google_logging_project_sink(project: 'chef-inspec-gcp',  sink: 'sink-name-abcd') do
  its('filter') { should eq "resource.type = gce_instance AND resource.labels.instance_id = \"12345678910123123\"" }
end

Проверка формата версии вывода журнала GCP проекта

describe google_logging_project_sink(project: 'chef-inspec-gcp',  sink: 'sink-name-abcd') do
  its('output_version_format') { should eq "V2" }
end

Проверка корректности идентификатора записи журнала GCP проекта

describe google_logging_project_sink(project: 'chef-inspec-gcp',  sink: 'sink-name-abcd') do
  its('writer_identity') { should eq "serviceAccount:my-logging-service-account.iam.gserviceaccount.com" }
end

Свойства

Свойства, к которым можно получить доступ из ресурса google_logging_project_sink:

project
Идентификатор проекта, к которому относится этот сток.
name
Имя стока журнала.
filter
Расширенный фильтр журналов. Единственные экспортируемые записи журналов — это те, которые принадлежат ресурсу, владеющему стоком, и соответствуют фильтру.
destination
Назначение экспорта.
writer_identity
Идентификатор IAM — учетная запись сервиса или группа, от имени которой Logging записывает экспортированные записи журналов в пункт назначения стока. Это поле устанавливается методами sinks.create и sinks.update на основе значения uniqueWriterIdentity в этих методах.
include_children
Если поле равно false (по умолчанию), для экспорта доступны только журналы, принадлежащие родительскому ресурсу стока. Если поле равно true, для экспорта также доступны журналы из всех проектов, папок и счетов выставления счетов, содержащихся в родительском ресурсе стока. Экспорт конкретной записи журнала из дочерних элементов зависит от выражения фильтра стока.

Разрешения GCP

Убедитесь, что для текущего проекта включен API Stackdriver Logging.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_logging_project_sink/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API