Spec-Zone.ru › Chef 18

aws_cloudwatch_log_group ресурс

[править на GitHub]

Используйте ресурс аудита InSpec aws_cloudwatch_log_group для проверки свойств отдельной группы журналов AWS CloudWatch.

Синтаксис

Убедитесь, что aws_cloudwatch_log_group существует

describe aws_cloudwatch_log_group('my_log_group') do
  it { should exist }
end

describe aws_cloudwatch_log_group(log_group_name: 'my_log_group') do
  it { should exist }
end

Параметры

log_group_name (обязательно)

Этот ресурс принимает один параметр — имя группы журналов, которое однозначно идентифицирует группу журналов CloudWatch. Его можно передать как строку или как log_group_name: 'value' пару ключ-значение в хэше.

См. также документацию AWS по CloudWatch Logs.

Свойства

Свойство Описание
retention_in_days Количество дней, в течение которых события журналов сохраняются в указанной группе журналов
kms_key_id Amazon Resource Name (ARN) CMK, используемой для шифрования данных журналов
tags Теги группы журналов.

Проверка тегов в группе журналов CloudWatch

describe aws_cloudwatch_log_group('my_log_group') do
  its('tags') { should include(:Environment => 'env-name',
                               :Name => 'my_log_group')}
end

Разрешения AWS

У вашего принципала должны быть logs:DescribeLogGroups и logs:ListTagsLogGroup действия с эффектом Allow.

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon CloudWatch Logs.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudwatch_log_group/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API