Ресурс google_logging_project_sink
Синтаксис
Для проверки ресурса Google ProjectSink используется google_logging_project_sink
Примеры
describe google_logging_project_sink(project: 'chef-gcp-inspec', name: 'inspec-gcp-org-sink') do
it { should exist }
its('filter') { should cmp 'resource.type = gce_instance AND severity = DEBUG' }
end
describe google_logging_project_sink(project: 'chef-gcp-inspec', name: 'nonexistent') do
it { should_not exist }
end
Проверка корректности назначения назначения журнала GCP проекта
describe google_logging_project_sink(project: 'chef-inspec-gcp', sink: 'sink-name-abcd') do
its('destination') { should eq 'storage.googleapis.com/gcp-inspec-logging-bucket' }
end
Проверка корректности фильтра журнала GCP проекта
describe google_logging_project_sink(project: 'chef-inspec-gcp', sink: 'sink-name-abcd') do
its('filter') { should eq "resource.type = gce_instance AND resource.labels.instance_id = \"12345678910123123\"" }
end
Проверка формата версии вывода журнала GCP проекта
describe google_logging_project_sink(project: 'chef-inspec-gcp', sink: 'sink-name-abcd') do
its('output_version_format') { should eq "V2" }
end
Проверка корректности идентификатора записи журнала GCP проекта
describe google_logging_project_sink(project: 'chef-inspec-gcp', sink: 'sink-name-abcd') do
its('writer_identity') { should eq "serviceAccount:my-logging-service-account.iam.gserviceaccount.com" }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_logging_project_sink:
project- Идентификатор проекта, к которому относится этот сток.
name- Имя стока журнала.
filter- Расширенный фильтр журналов. Единственные экспортируемые записи журналов — это те, которые принадлежат ресурсу, владеющему стоком, и соответствуют фильтру.
destination- Назначение экспорта.
writer_identity- Идентификатор IAM — учетная запись сервиса или группа, от имени которой Logging записывает экспортированные записи журналов в пункт назначения стока. Это поле устанавливается методами sinks.create и sinks.update на основе значения uniqueWriterIdentity в этих методах.
include_children- Если поле равно false (по умолчанию), для экспорта доступны только журналы, принадлежащие родительскому ресурсу стока. Если поле равно true, для экспорта также доступны журналы из всех проектов, папок и счетов выставления счетов, содержащихся в родительском ресурсе стока. Экспорт конкретной записи журнала из дочерних элементов зависит от выражения фильтра стока.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Stackdriver Logging.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_logging_project_sink/