Mantieni tutto organizzato con le raccolte Salva e classifica i contenuti in base alle tue preferenze.
Guida rapida: ricezione di eventi mediante Cloud Audit Logs (Google Cloud CLI)

Ricevi eventi utilizzando Cloud Audit Logs (gcloud)

Questa guida rapida mostra come ricevere eventi da Cloud Storage in un servizio Cloud Run non autenticato utilizzando Eventarc.

Puoi completare questa guida rapida utilizzando Google Cloud CLI. Per istruzioni sull'utilizzo della console, consulta Creare un trigger utilizzando (Google Cloud Console).

In questa guida rapida:

  1. Creare un bucket Cloud Storage come origine evento.

  2. Eseguire il deployment di un servizio di ricezione di eventi in Cloud Run.

  3. Creare un attivatore di evento.

  4. Generare un evento caricando un file nel bucket Cloud Storage e visualizzarlo nei log di Cloud Run.

Prima di iniziare

Alcuni passaggi di questo documento potrebbero non funzionare correttamente se la tua organizzazione applica vincoli al tuo ambiente Google Cloud. In tal caso, potresti non essere in grado di completare attività come la creazione di indirizzi IP pubblici o le chiavi degli account di servizio. Se effettui una richiesta che restituisce un errore relativo ai vincoli, scopri come sviluppare applicazioni in un ambiente Google Cloud vincolato.

  1. Accedi al tuo account Google Cloud. Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti gratuiti per l'esecuzione, il test e il deployment dei carichi di lavoro.
  2. Installa e inizializza Google Cloud CLI.
  3. Crea o seleziona un progetto Google Cloud.

    • Creare un progetto Cloud:

      gcloud projects create PROJECT_ID
    • Seleziona il progetto Cloud che hai creato:

      gcloud config set project PROJECT_ID
  4. Assicurati che la fatturazione sia attivata per il tuo progetto Cloud. Scopri come verificare se la fatturazione è abilitata su un progetto.

  5. Abilita le API Cloud Run, Cloud Logging, Cloud Build, Pub/Sub, and Eventarc.

    gcloud services enable run.googleapis.comlogging.googleapis.comcloudbuild.googleapis.compubsub.googleapis.comeventarc.googleapis.com
  6. Installa e inizializza Google Cloud CLI.
  7. Crea o seleziona un progetto Google Cloud.

    • Creare un progetto Cloud:

      gcloud projects create PROJECT_ID
    • Seleziona il progetto Cloud che hai creato:

      gcloud config set project PROJECT_ID
  8. Assicurati che la fatturazione sia attivata per il tuo progetto Cloud. Scopri come verificare se la fatturazione è abilitata su un progetto.

  9. Abilita le API Cloud Run, Cloud Logging, Cloud Build, Pub/Sub, and Eventarc.

    gcloud services enable run.googleapis.comlogging.googleapis.comcloudbuild.googleapis.compubsub.googleapis.comeventarc.googleapis.com
  10. Aggiorna i componenti di gcloud:
    gcloud components update
  11. Accedi con il tuo account:

    gcloud auth login
    

  12. Imposta le variabili di configurazione utilizzate in questa guida rapida:

    gcloud config set run/region us-central1
    gcloud config set run/platform managed
    gcloud config set eventarc/location us-central1
    

  13. Abilita gli audit log Cloud Read, Data Read e Data Write di log di Google Cloud Storage.

    Tieni presente che a livello di progetto devi avere il ruolo roles/owner Identity and Access Management per configurare gli audit log di accesso ai dati per le risorse Google Cloud.

    1. Leggi il criterio IAM del progetto e archivialo in un file:
       gcloud projects get-iam-policy PROJECT_ID > /tmp/policy.yaml
      
    2. Modifica il criterio in /tmp/policy.yaml, aggiungendo o modificando solo la configurazione degli audit log di accesso ai dati.

      auditConfigs:
      - auditLogConfigs:
        - logType: ADMIN_READ
        - logType: DATA_WRITE
        - logType: DATA_READ
        service: storage.googleapis.com
      
    3. Scrivi il nuovo criterio IAM:
      gcloud projects set-iam-policy PROJECT_ID /tmp/policy.yaml
      
      Se il comando precedente segnala un conflitto con un'altra modifica, ripeti questi passaggi, a partire dalla lettura del criterio IAM del progetto.
  14. Concedi il ruolo eventarc.eventReceiver all'account di servizio Compute Engine:
    
    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member=serviceAccount:PROJECT_NUMBER-compute@developer.gserviceaccount.com \
        --role='roles/eventarc.eventReceiver'
    

  15. Se hai abilitato l'account di servizio Pub/Sub il giorno 8 aprile 2021 o in una data precedente, concedi il ruolo iam.serviceAccountTokenCreator all'account di servizio Pub/Sub:

    gcloud projects add-iam-policy-binding PROJECT_ID \
        --member="serviceAccount:service-PROJECT_NUMBER@gcp-sa-pubsub.iam.gserviceaccount.com"\
        --role='roles/iam.serviceAccountTokenCreator'
    

  16. Scarica e installa lo strumento di gestione del codice sorgente Git.

Crea un bucket Cloud Storage

Questa guida rapida utilizza Cloud Storage come origine evento. Per creare un bucket di archiviazione:

gsutil mb -l us-central1 gs://events-quickstart-PROJECT_ID/

Dopo aver creato l'origine evento, puoi eseguire il deployment del servizio di ricezione di eventi su Cloud Run.

Esegui il deployment del servizio di ricezione di eventi in Cloud Run

Eseguire il deployment di un servizio Cloud Run che riceve e registra gli eventi. Per eseguire il deployment del servizio di ricezione di eventi di esempio:

  1. Clona il repository:

    Go

    git clone https://github.com/GoogleCloudPlatform/golang-samples.git
    cd golang-samples/eventarc/audit_storage
    

    Java

    git clone https://github.com/GoogleCloudPlatform/java-docs-samples.git
    cd java-docs-samples/eventarc/audit-storage
    

    .NET

    git clone https://github.com/GoogleCloudPlatform/dotnet-docs-samples.git
    cd dotnet-docs-samples/eventarc/audit-storage
    

    Node.js

    git clone https://github.com/GoogleCloudPlatform/nodejs-docs-samples.git
    cd nodejs-docs-samples/eventarc/audit-storage
    

    Python

    git clone https://github.com/GoogleCloudPlatform/python-docs-samples.git
    cd python-docs-samples/eventarc/audit-storage
    
  2. Crea il container e caricalo su Cloud Build:

    gcloud builds submit --tag gcr.io/PROJECT_ID/helloworld-events
    
  3. Esegui il deployment dell'immagine container su Cloud Run:

    gcloud run deploy helloworld-events \
       --image gcr.io/PROJECT_ID/helloworld-events \
        --allow-unauthenticated
    

    Una volta eseguito il deployment, la riga di comando visualizza l'URL del servizio.

    Ora che hai eseguito il deployment del servizio di ricezione di eventi chiamato helloworld-events in Cloud Run, puoi configurare il trigger.

Crea un trigger Eventarc

Il trigger Eventarc invierà gli eventi dal bucket Cloud Storage al servizio Cloud Run helloworld-events.

  1. Crea un trigger che filtri gli eventi Cloud Storage e utilizzi l'account di servizio predefinito Compute Engine di Google Cloud:

      gcloud eventarc triggers create events-quickstart-trigger \
          --destination-run-service=helloworld-events \
          --destination-run-region=us-central1 \
          --event-filters="type=google.cloud.audit.log.v1.written" \
          --event-filters="serviceName=storage.googleapis.com" \
          --event-filters="methodName=storage.objects.create" \
          --service-account=PROJECT_NUMBER-compute@developer.gserviceaccount.com
    

    Viene creato un trigger denominato events-quickstart-trigger.

  2. Per confermare che events-quickstart-trigger è stato creato correttamente, esegui:

     gcloud eventarc triggers list --location=us-central1
    

    events-quickstart-trigger viene visualizzato con un target di helloworld-events.

Generare e visualizzare un evento

  1. Per generare un evento:

    Caricare un file di testo in Cloud Storage:

     echo "Hello World" > random.txt
     gsutil cp random.txt gs://events-quickstart-PROJECT_ID/random.txt
    

    Il caricamento genera un evento e il servizio Cloud Run registra il messaggio dell'evento.

  2. Per visualizzare le voci di log relative agli eventi create dal servizio:

    1. gcloud logging read "resource.type=cloud_run_revision AND resource.labels.service_name=helloworld-events AND NOT resource.type=build"
      
    2. Cerca una voce di log simile alla seguente:

      Detected change in Cloud Storage bucket: storage.googleapis.com/projects/_/buckets/BUCKET_NAME/objects/random.txt
      

      dove BUCKET_NAME è il nome del bucket Cloud Storage.

Complimenti! Hai eseguito il deployment di un servizio di ricezione di eventi in Cloud Run, hai creato un trigger Eventarc, generato un evento da Cloud Storage e lo hai visualizzato nei log di Cloud Run.

Esegui la pulizia

Sebbene non siano previsti addebiti per Cloud Run quando il servizio non è in uso, ti potrebbero comunque essere addebitati i costi di archiviazione dell'immagine container in Container Registry, risorse Eventarc e di archiviazione dei file nel bucket Cloud Storage.

Puoi eliminare l'immagine ed eliminare il bucket di archiviazione. Per eliminare il trigger Eventarc:

gcloud eventarc triggers delete events-quickstart-trigger

In alternativa, puoi eliminare il tuo progetto Google Cloud per evitare addebiti. L'eliminazione del tuo progetto Cloud interrompe la fatturazione per tutte le risorse utilizzate all'interno di quel progetto.

gcloud projects delete PROJECT_ID_OR_NUMBER
  • Sostituisci PROJECT_ID_OR_NUMBER con l'ID o il numero del progetto.

Passaggi successivi