【发布时间】:2019-03-23 21:49:10
【问题描述】:
我计划在 GKE 中创建多个我的应用程序实例,并且正在考虑使用 Google Stackdriver 进行审计日志记录。但是,从我在访问控制文档 (https://cloud.google.com/logging/docs/access-control) 中可以看到,logWriter 角色适用于整个项目。我显然只想让每个实例能够写入自己的日志。这可能吗?
我的计划是将日志从 Stackdriver 发送到 BigQuery。一种可能是直接发送到 BigQuery,但似乎无法将帐户限制为仅插入。另一个是每个应用程序(GKE 命名空间)一个单独的项目——但这似乎过于复杂,不推荐使用。
谢谢!
【问题讨论】:
-
一个有效的问题,我认为您是正确的 - 您不能限制或授予对特定日志的访问权限。要么全有,要么全无。
标签: google-cloud-platform stackdriver google-cloud-stackdriver