Spec-Zone.ru › Chef 16

Ресурс aws_albs

[править на GitHub]

Используйте ресурс аудита InSpec aws_albs для проверки конфигурации набора балансировщиков приложений.

Синтаксис

Убедитесь, что aws_albs существует

describe aws_albs do
  its('load_balancer_arns') { should include 'arn:aws:elasticloadbalancing' }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по балансировщикам нагрузки.

Свойства

Свойство Описание
load_balancer_names Имена балансировщиков нагрузки.
load_balancer_addresses Коллекция адресов балансировщиков нагрузки.
canonical_hosted_zone_ids Идентификаторы зон размещения Amazon Route 53 для балансировщиков нагрузки.
dns_names DNS-имена балансировщиков нагрузки.
availability_zones Зоны доступности для балансировщиков нагрузки.
security_groups Группы безопасности для балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC.
schemes Типы балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC.
states Состояния балансировщиков нагрузки.
subnets Коллекция идентификаторов подсетей.
types Типы балансировщиков нагрузки.
vpc_ids Идентификаторы VPC для балансировщиков нагрузки.
zone_names Коллекция имен зон доступности.

Примеры

Проверка правильности настройки зон доступности ALB

describe aws_alb('arn::alb') do
  its('zone_names.count')  { should be > 1 }
  its('zone_names')        { should include 'us-east-2a' }
  its('zone_names')        { should include 'us-east-2b' }
end

Обработчики

Этот ресурс аудита InSpec не имеет специальных обработчиков. Полный список доступных обработчиков можно найти на странице Универсальные обработчики.

exist

Контроль пройдет, если describe вернет хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_albs do
  it                             { should exist }
  its('availability_zones')      { should_not include 'us-east-1a'}
end

Разрешения AWS

Для вашего Принципала должно быть разрешено действие elasticloadbalancing:DescribeLoadBalancers.

Подробную документацию можно найти по адресу Авторизация и контроль доступа для ваших балансировщиков нагрузки.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_albs/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API