Ресурс aws_ebs_volumes
Используйте ресурс аудита aws_ebs_volumes InSpec для проверки свойств набора томов AWS EBS.
Тома EBS — это постоянные тома блочного хранилища, используемые с экземплярами Amazon EC2 в облаке AWS.
Синтаксис
Убедитесь, что у вас ровно 3 тома
describe aws_ebs_volumes do
its('volume_ids.count') { should cmp 3 }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по EBS.
Свойства
| Свойство | Описание |
|---|---|
| volume_ids | Уникальные идентификаторы томов EBS, возвращаемые результатом. |
| entries | Предоставляет доступ к исходным результатам запроса, которые можно рассматривать как массив хешей. |
Примеры
#####Убедитесь, что существует конкретный том describe aws_ebs_volumes do its(‘volume_ids’) { should include ‘vol-12345678’ } end
Используйте ресурс InSpec для запроса идентификаторов всех томов EBS, а затем проведите углубленное тестирование с помощью aws_ebs_volume для проверки шифрования всех томов и наличия разумного размера.
aws_ebs_volumes.volume_ids.each do |volume_id|
describe aws_ebs_volume(volume_id) do
it { should be_encrypted }
its('size') { should be > 10 }
its('iops') { should cmp 100 }
end
end
Матчеры
Полный список доступных матчеров см. на странице Универсальные матчеры.
exist
Контроль пройдёт, если describe вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_ebs_volumes do
it { should exist }
end
describe aws_ebs_volumes do
it { should_not exist }
end
Вашему принципалу потребуются ec2:DescribeVolumes, и iam:GetInstanceProfile действия, установленные на разрешение. Подробную документацию можно найти в Действия, ресурсы и ключи условий для Amazon EC2, и Действия, ресурсы и ключи условий для управления идентификацией и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ebs_volumes/