Ресурс aws_albs
Используйте ресурс аудита InSpec aws_albs для проверки конфигурации набора балансировщиков приложений.
Синтаксис
Убедитесь, что aws_albs существует
describe aws_albs do
its('load_balancer_arns') { should include 'arn:aws:elasticloadbalancing' }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по балансировщикам нагрузки.
Свойства
| Свойство | Описание |
|---|---|
| load_balancer_names | Имена балансировщиков нагрузки. |
| load_balancer_addresses | Коллекция адресов балансировщиков нагрузки. |
| canonical_hosted_zone_ids | Идентификаторы зон размещения Amazon Route 53 для балансировщиков нагрузки. |
| dns_names | DNS-имена балансировщиков нагрузки. |
| availability_zones | Зоны доступности для балансировщиков нагрузки. |
| security_groups | Группы безопасности для балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC. |
| schemes | Типы балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC. |
| states | Состояния балансировщиков нагрузки. |
| subnets | Коллекция идентификаторов подсетей. |
| types | Типы балансировщиков нагрузки. |
| vpc_ids | Идентификаторы VPC для балансировщиков нагрузки. |
| zone_names | Коллекция имен зон доступности. |
Примеры
Проверка правильности настройки зон доступности ALB
describe aws_alb('arn::alb') do
its('zone_names.count') { should be > 1 }
its('zone_names') { should include 'us-east-2a' }
its('zone_names') { should include 'us-east-2b' }
end
Обработчики
Этот ресурс аудита InSpec не имеет специальных обработчиков. Полный список доступных обработчиков можно найти на странице Универсальные обработчики.
exist
Контроль пройдет, если describe вернет хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_albs do
it { should exist }
its('availability_zones') { should_not include 'us-east-1a'}
end
Разрешения AWS
Для вашего Принципала должно быть разрешено действие elasticloadbalancing:DescribeLoadBalancers.
Подробную документацию можно найти по адресу Авторизация и контроль доступа для ваших балансировщиков нагрузки.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_albs/