ресурс aws_ecr
Предупреждение
Этот ресурс устарел. Используйте один из следующих ресурсов вместо него.
aws_ecr_imageaws_ecr_imagesaws_ecr_repositoryaws_ecr_repositories
Используйте ресурс аудита InSpec aws_ecr для проверки свойств одного AWS Elastic Container Registry.
Синтаксис
Блок ресурса aws_ecr объявляет тесты для одного AWS ECR по имени репозитория.
describe aws_ecr(repository_name: aws_ecr_name) do
it { should exist }
its ('repository_name') { should eq aws_ecr_name }
end
Параметры
Имя репозитория ECR repository_name должно быть предоставлено.
repository*name *(обязательно)_
Имя репозитория. Его можно передать либо как строку, либо как repository_name: 'value' пару ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| registry_id | Идентификатор учетной записи AWS, связанный с реестром |
| repository_arn | Amazon Resource Name репозитория |
| repository_name | Имя репозитория |
| repository_uri | uri репозитория |
| image_tags | Теги, связанные с образом |
| image_digest | Хеш sha256 образа |
| image_size_in_bytes | Размер образа в байтах. |
| image_pushed_at | Дата и время в формате строки, когда образ был загружен. ‘гггг-мм-дд чч:мм:сс вв’ |
| image_uploaded_date | Дата в формате строки, когда образ был загружен. ‘гггг-мм-дд’ |
Примеры
Проверка правильности свойств образа ECR
describe aws_ecr(repository_name: aws_ecr_name).images do
its ('image_tags') { should include 'latest'}
its ('image_digest') { should eq 'sha256:6dce4a9c1635c4c9b6a2b645e6613fa0238182fe13929808ee2258370d0f3497'}
its ('image_size_in_bytes') { should eq 764234}
its ('image_uploaded_date') { should eq '2019-06-11'}
its ('image_pushed_at') { should eq '2019-06-11 15:08:29 +0100'}
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Управление будет пройдено, если описание вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
it { should exist }
it { should_not exist }
Разрешения AWS
Вашему Принципалу потребуются разрешения ecr:DescribeRepositories и ecr:DescribeImages.
Подробную документацию можно найти по адресам Действия, ресурсы и ключи условия для Amazon ECR и Действия, ресурсы и ключи условия для Identity And Access Management.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecr/