Spec-Zone.ru › Chef 16

Ресурс aide_conf

[править на GitHub]

Используйте ресурс аудита Chef InSpec для проверки правил, установленных для инструмента целостности файлов AIDE. Управляется файлом aide.conf, обычно расположенным по адресу /etc/aide.conf.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс стал доступен в версии InSpec v1.37.6.

Синтаксис

Блок ресурса aide_conf может использоваться для определения, содержат ли выбранные строки один (или несколько) каталогов, файлы которых должны быть добавлены в базу данных aide:

describe aide_conf('path') do
  its('selection_lines') { should include '/sbin' }
end

где

  • 'selection_lines' относится ко всем строкам выбора, найденным в файле aide.conf
  • ('path') — путь к файлу aide.conf (не по умолчанию) (необязательно)
  • should include 'value' — ожидаемое значение

Используйте предложение where для сопоставления строки выбора с одним правилом или набором правил, найденных в файле aide.conf:

describe aide_conf.where { selection_line == '/bin' } do
  its('rules.flatten') { should include 'r' }
end

describe aide_conf.where { selection_line == '/sbin' } do
  its('rules') { should include ['p', 'i', 'l', 'n', 'u', 'g', 'sha512'] }
end

Свойства

  • conf_path, content, rules, all_have_rule

Примеры свойств

В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.

Проверка, содержат ли все строки выбора правило xattr

describe aide_conf.all_have_rule('xattr') do
  it { should eq true }
end

Проверка, содержит ли строка выбора для /bin определенное правило

describe aide_conf.where { selection_line == '/bin' } do
  its('rules.flatten') { should include 'r' }
end

Проверка, содержит ли строка выбора для /sbin определенный набор правил

describe aide_conf.where { selection_line == '/sbin' } do
  its('rules') { should include ['r', 'sha512'] }
end

Использование all_have_rule вернет, содержат ли все строки выбора в audit.conf определенное правило:

describe aide_conf.all_have_rule('sha512') do
  it { should eq true }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aide_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API