Ресурс aws_cloudtrail_trails
Используйте ресурс аудита InSpec aws_cloudtrail_trails для проверки свойств коллекции AWS CloudTrail Trails.
Синтаксис
Блок ресурса aws_cloudtrail_trails возвращает все CloudTrail Trails и позволяет проверить эти трейлы.
describe aws_cloudtrail_trails do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группе автомасштабирования.
Свойства
| Свойство | Описание |
|---|---|
| trail_arns | Указывает ARNs трейлов. |
| names | Имена трейлов. |
| entries | Предоставляет доступ к сырым результатам запроса, которые можно рассматривать как массив хешей. |
Примеры
Проверка существования CloudTrail с определённым именем
describe aws_cloudtrail_trails do
its('names') { should include('trail-1') }
end
Проверка существования CloudTrail с определённым arn
describe aws_cloudtrail_trails do
its('trail_arns') { should include('arn:aws:cloudtrail:us-east-1::trail/trail-1') }
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров вы найдёте на нашей странице матчеров.
exist
Контроль пройдёт, если describe вернёт как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_cloudtrail_trails do
it { should exist }
end
describe aws_cloudtrail_trails do
it { should_not exist }
end
Разрешения AWS
Вашему принципалу потребуются разрешения на выполнение действия cloudtrail:DescribeTrails с эффектом Allow.
Подробная документация доступна по адресу Действия, ресурсы и ключи условий для AWS CloudTrail.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudtrail_trails/