Ресурс google_logging_organization_log_sink
Синтаксис
Используется для проверки ресурса Google OrganizationLogSink.
Примеры
describe google_logging_organization_log_sink(organization: '190694428152', name: 'inspec-gcp-org-sink') do
it { should exist }
its('filter') { should cmp 'resource.type = gce_instance' }
end
describe google_logging_organization_log_sink(organization: '190694428152', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, которые можно получить из ресурса google_logging_organization_log_sink:
organization- Идентификатор организации, к которой принадлежит этот сток.
name- Имя стока логов.
filter- Расширенный фильтр логов. Экспортируются только те записи логов, которые принадлежат ресурсу, владеющему стоком, и соответствуют фильтру.
destination- Назначение экспорта.
writer_identity- Идентификатор IAM — сервис-аккаунт или группа — от имени которого Logging записывает экспортированные записи логов в назначение стока. Это поле устанавливается методами sinks.create и sinks.update на основе значения uniqueWriterIdentity в этих методах.
include_children- Если поле равно false (по умолчанию), экспортируются только логи, принадлежащие родительскому ресурсу стока. Если поле равно true, то экспортируются также логи из всех проектов, папок и счетов выставления счетов, содержащихся в родительском ресурсе стока. Экспортирование конкретной записи лога из дочерних элементов зависит от выражения фильтра стока.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Stackdriver Logging.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_logging_organization_log_sink/