如何通过Terraform禁用GCP中GKE集群的日志与监控服务?
GKE集群通过Terraform禁用日志与监控服务
问题背景
我有一段通过Terraform在GCP的GKE服务中启用日志与监控的代码:
resource "google_container_cluster" "test" { logging_service = "logging.googleapis.com/kubernetes" monitoring_service = "monitoring.googleapis.com/kubernetes" }
GCP控制台默认已启用这些服务,现在我想禁用日志与监控,尝试将logging_service和monitoring_service设为空字符串却无效:
resource "google_container_cluster" "test" { logging_service = "" monitoring_service = "" }
解决方案
要禁用GKE的日志和监控服务,需将两个参数的值设置为none,这是GCP官方认可的禁用标识,具体代码如下:
resource "google_container_cluster" "test" { logging_service = "none" monitoring_service = "none" }
原因说明
空字符串会被Terraform判定为未显式指定该参数,GCP会自动沿用默认的启用配置;而none是GKE专门用于关闭日志/监控服务的有效值,设置后会完全禁用对应服务。
内容的提问来源于stack exchange,提问作者Mia
相关产品推荐
相关产品推荐

