Я нахожу документы по материалам gcloud подробными, но вряд ли им легче следовать. Кто-нибудь может сказать мне, что я делаю, это означает, что моя тема никогда не получала журналы, которые я считаю, что должен. Большое спасибо:
Создайте проект с именем logproj
, включите PubSub API и создайте тему с именем mytopic
.
Создание агрегированного приемника для всей организации с назначением только что созданной темы PubSub, причем приемник содержит только журналы действий администратора:
gcloud logging sinks create mysink pubsub.googleapis.com/projects/logproj-12345/topics/mytopic --include-children --organization=123456789123 --log-filter='"logName:activity" AND logName:"/logs/cloudaudit.googleapis.com%2Factivity"'
Приведенная выше команда успешно завершается и дает мне служебную учетную запись с именем o78732a92983-3234626@gcp-sa-logging.iam.gserviceaccount.com
, которую мне нужно добавить в тему и назначить роль PubSub Publisher, которую я делаю через веб-интерфейс.
Чтобы протестировать тему получения журналов активности всей организации, я создаю тестовый проект. Затем используйте средство просмотра журналов и выберите тему pubsub, но единственные журналы, которые я вижу, - это создание темы в проекте logproj.
Чего мне не хватает?
Заранее спасибо.