Spec-Zone.ru › Chef 16

Ресурс auditd_conf

[править на GitHub]

Используйте ресурс проверки Chef InSpec audit для тестирования настроек демона аудита. Этот файл обычно находится в /etc/audit/auditd.conf' на платформах Unix и Linux.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса auditd_conf объявляет настройки конфигурации, которые должны быть проверены:

describe auditd_conf('path') do
  its('keyword') { should cmp 'value' }
end

где

  • 'keyword' — это настройка конфигурации, определенная в файле конфигурации auditd.conf
  • ('path') — это путь к файлу конфигурации auditd.conf отличный от стандартного
  • { should cmp 'value' } — это ожидаемое значение

Свойства

Этот соответствие будет соответствовать любому свойству, указанному в файле конфигурации auditd.conf. Имена свойств и ожидаемые значения регистронезависимы:

  • admin_space_left, admin_space_left_action, action_mail_acct, disk_error_action, disk_full_action, flush, freq, log_file, log_format, max_log_file, max_log_file_action, num_logs, space_left, space_left_action

Примеры свойств

Следующие примеры показывают, как использовать этот ресурс проверки Chef InSpec.

Проверка файла auditd.conf

describe auditd_conf do
  its('log_file') { should cmp '/full/path/to/file' }
  its('log_format') { should cmp 'raw' }
  its('flush') { should cmp 'none' }
  its('freq') { should cmp 1 }
  its('num_logs') { should cmp 0 }
  its('max_log_file') { should cmp 6 }
  its('max_log_file_action') { should cmp 'email' }
  its('space_left') { should cmp 2 }
  its('action_mail_acct') { should cmp 'root' }
  its('space_left_action') { should cmp 'email' }
  its('admin_space_left') { should cmp 1 }
  its('admin_space_left_action') { should cmp 'halt' }
  its('disk_full_action') { should cmp 'halt' }
  its('disk_error_action') { should cmp 'halt' }
end

Сопоставители

Полный список доступных соответствий можно найти на нашей странице соответствий.

cmp

Сопоставитель cmp сравнивает значения разных типов.

its('freq') { should cmp 1 }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/auditd_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API