Ресурс google_logging_folder_log_sink
Синтаксис
Используется google_logging_folder_log_sink, чтобы протестировать ресурс Google FolderLogSink
Примеры
# Getting folder sinks is complicated due to the name being generated by the server.
# This can be drastically simplified if you have the folder name when writing the test
describe.one do
google_resourcemanager_folders(parent: 'organizations/12345').names.each do |folder_name|
# name on a folder is in the form `folders/12345`
describe google_logging_folder_log_sink(folder: folder_name.split('/')[1], name: 'inspec-gcp-folder-sink') do
it { should exist }
its('filter') { should cmp 'resource.type = gce_instance AND severity >= ERROR' }
end
end
end
Свойства
Свойства, доступные из ресурса google_logging_folder_log_sink:
folder- Идентификатор папки, к которой относится данный сток.
name- Имя лог-стока.
filter- Расширенный фильтр логов. Экспортируются только те записи логов, которые принадлежат ресурсу, владеющему стоком, и соответствуют фильтру.
destination- Назначение экспорта.
writer_identity- Идентификатор IAM — учетная запись службы или группа — с помощью которой Logging записывает экспортированные записи логов в место назначения стока. Это поле устанавливается методами sinks.create и sinks.update на основе значения uniqueWriterIdentity в этих методах.
include_children- Если поле имеет значение false (по умолчанию), для экспорта доступны только логи, принадлежащие родительскому ресурсу стока. Если поле имеет значение true, для экспорта доступны также логи из всех проектов, папок и счетов биллинга, содержащихся в родительском ресурсе стока. Экспорт конкретной записи лога из дочерних элементов зависит от выражения фильтра стока.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Stackdriver Logging.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_logging_folder_log_sink/