會使用 Cloud Logging 的第二方觸發條件
Cloud 稽核記錄會保存許多 Google Cloud 事件的記錄檔,可供您篩選並使用接收器將其轉送至 Pub/Sub 主題。隨後,這些 Pub/Sub 主題即可傳送通知,以觸發 Cloud Run functions。對於任何會產生稽核記錄的 Google Cloud 服務,皆可依此方式建立自訂事件。
設定
本文範例需使用 Pub/Sub 主題和 Cloud Logging 接收器,才能將 Cloud 稽核記錄轉送至 Cloud Run 函式
事件結構
如同所有 Pub/Sub 觸發函式,由 Cloud 記錄項目觸發的函式會收到 PubsubMessage 物件,而此物件的 data 參數為 base64 編碼字串。就 Cloud 記錄事件而言,解碼此值之後,會以 JSON 字串傳回相關記錄項目。
程式碼範例
可以使用 Pub/Sub 觸發函式來偵測並回應匯出的 Cloud 記錄:
Node.js
Python
Go
Java
部署函式
請使用下列指令部署函式:
Node.js
gcloud functions deploy processLogEntry \ --runtime nodejs22 \
--trigger-topic YOUR_PUBSUB_TOPIC/
FLAGS...
使用 --runtime 旗標,指定支援的 Node.js 版本執行階段 ID 來執行函式。
Python
gcloud functions deploy process_log_entry \ --runtime python312 \
--trigger-topic YOUR_PUBSUB_TOPIC/
FLAGS...
使用 --runtime 旗標,指定支援的 Python 版本執行階段 ID 來執行函式。
Go
gcloud functions deploy ProcessLogEntry \ --runtime go121 \
--trigger-topic YOUR_PUBSUB_TOPIC/
FLAGS...
Java
gcloud functions deploy java-log-function \ --entry-point StackdriverLogging \ --runtime java17 \ --memory 512MB \
--trigger-topic YOUR_PUBSUB_TOPIC/
FLAGS...
使用 --runtime 旗標,指定支援的 Java 版本執行階段 ID 來執行函式。
觸發函式
如果建立的 Cloud 記錄項目符合任一篩選條件,系統應會顯示函式的對應記錄項目:
Method: METHOD Resource: projects/YOUR_GCLOUD_PROJECT/... Initiator: YOUR_EMAIL_ADDRESS