Spec-Zone.ru › Chef 16

Ресурс aws_db_subnet_group

[править на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить свойства группы подсетей базы данных.

Синтаксис

Блок ресурса aws_db_subnet_group использует параметр для выбора группы подсетей.

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  it { should exist }
end

Параметры

db_subnet_group_name (обязательно)

Этот ресурс принимает единственный параметр — имя группы подсетей БД. Его можно передать как строку или как aws_db_subnet_group: 'value' пар ключ-значение в хеше.

См. также документацию AWS по группам подсетей БД.

Свойства

Свойство Описание
db_subnet_group_name Имя группы подсетей БД.
db_subnet_group_description Описание группы подсетей БД.
vpc_id Идентификатор VPC группы подсетей БД.
subnet_group_status Статус группы подсетей БД.
subnets Список элементов подсетей.
db_subnet_group_arn Amazon Resource Name группы подсетей БД.

Полный список доступных свойств см. в документации API.

Примеры

Проверка имени группы подсетей БД

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  its('db_subnet_group_name')  { should eq 'subnet-group-name-12345' }
end

Матчеры

У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров см. на странице матчеров.

exist

Контроль будет пройден, если описание вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  it { should exist }
end

describe aws_rds_cluster(db_cluster_identifier: 'subnet-group-name-6789') do
  it { should_not exist }
end

Разрешения AWS

У вашего принципала должны быть разрешения rds:DescribeDBSubnetGroup с типом Effect, установленным в значение Allow.

Подробную документацию можно найти в документации по действиям, ресурсам и условиям для Amazon RDS.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_db_subnet_group/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API