Ari Weinberg
08/04/2023, 2:02 PMKathy Satterlee
08/04/2023, 2:39 PMfleetctl.
I haven't tested this out yet, but here's a rough outline of a GH action that would be a good starting point:
name: 'Apply scheduled queries to Fleet'
description: 'Applies queries saved in .yml format to Fleet using fleetctl'
inputs:
FLEET_API_TOKEN:
description: 'Fleet API Token'
required: true
FLEET_URL:
description: 'Fleet URL'
required: true
SCHEDULE_DIRECTORY:
description: 'Directory in repo where query files are stored'
required: true
default: 'scheduled_queries'
runs:
using: 'composite'
steps:
- name: Install fleetctl
run: npm install -g fleetctl
shell: bash
- name: Configure fleetctl
run: fleetctl config set --address ${{ inputs.FLEET_URL }} --token ${{ inputs.FLEET_API_TOKEN }}
shell: bash
- name: Apply queries
run: |
cat {{ inputs.TEAM_DIRECTORY }}/*.yml > queries.yml
fleetctl apply -f queries.yml
shell: bashAri Weinberg
08/04/2023, 3:26 PM