Ресурс aws_db_subnet_group
Используйте ресурс аудита InSpec, чтобы проверить свойства группы подсетей базы данных.
Синтаксис
Блок ресурса aws_db_subnet_group использует параметр для выбора группы подсетей.
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
it { should exist }
end
Параметры
db_subnet_group_name (обязательно)
Этот ресурс принимает единственный параметр — имя группы подсетей БД. Его можно передать как строку или как aws_db_subnet_group: 'value' пар ключ-значение в хеше.
См. также документацию AWS по группам подсетей БД.
Свойства
| Свойство | Описание |
|---|---|
| db_subnet_group_name | Имя группы подсетей БД. |
| db_subnet_group_description | Описание группы подсетей БД. |
| vpc_id | Идентификатор VPC группы подсетей БД. |
| subnet_group_status | Статус группы подсетей БД. |
| subnets | Список элементов подсетей. |
| db_subnet_group_arn | Amazon Resource Name группы подсетей БД. |
Полный список доступных свойств см. в документации API.
Примеры
Проверка имени группы подсетей БД
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
its('db_subnet_group_name') { should eq 'subnet-group-name-12345' }
end
Матчеры
У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров см. на странице матчеров.
exist
Контроль будет пройден, если описание вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
it { should exist }
end
describe aws_rds_cluster(db_cluster_identifier: 'subnet-group-name-6789') do
it { should_not exist }
end
Разрешения AWS
У вашего принципала должны быть разрешения rds:DescribeDBSubnetGroup с типом Effect, установленным в значение Allow.
Подробную документацию можно найти в документации по действиям, ресурсам и условиям для Amazon RDS.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_db_subnet_group/