Spec-Zone.ru › Chef 16

ресурс aws_ecr

Предупреждение

Этот ресурс устарел. Используйте один из следующих ресурсов вместо него.

  • aws_ecr_image
  • aws_ecr_images
  • aws_ecr_repository
  • aws_ecr_repositories

Используйте ресурс аудита InSpec aws_ecr для проверки свойств одного AWS Elastic Container Registry.

Синтаксис

Блок ресурса aws_ecr объявляет тесты для одного AWS ECR по имени репозитория.

  describe aws_ecr(repository_name: aws_ecr_name) do
    it                       { should exist }
    its ('repository_name')  { should eq aws_ecr_name }
  end

Параметры

Имя репозитория ECR repository_name должно быть предоставлено.

repository*name *(обязательно)_

Имя репозитория. Его можно передать либо как строку, либо как repository_name: 'value' пару ключ-значение в хэше.

Свойства

Свойство Описание
registry_id Идентификатор учетной записи AWS, связанный с реестром
repository_arn Amazon Resource Name репозитория
repository_name Имя репозитория
repository_uri uri репозитория
image_tags Теги, связанные с образом
image_digest Хеш sha256 образа
image_size_in_bytes Размер образа в байтах.
image_pushed_at Дата и время в формате строки, когда образ был загружен. ‘гггг-мм-дд чч:мм:сс вв’
image_uploaded_date Дата в формате строки, когда образ был загружен. ‘гггг-мм-дд’

Примеры

Проверка правильности свойств образа ECR

  describe aws_ecr(repository_name: aws_ecr_name).images do
    its ('image_tags')          { should include 'latest'}
    its ('image_digest')        { should eq 'sha256:6dce4a9c1635c4c9b6a2b645e6613fa0238182fe13929808ee2258370d0f3497'}
    its ('image_size_in_bytes') { should eq 764234}
    its ('image_uploaded_date') { should eq '2019-06-11'}
    its ('image_pushed_at')     { should eq '2019-06-11 15:08:29 +0100'}
  end

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.

exist

Управление будет пройдено, если описание вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

  it { should exist }
  it { should_not exist }

Разрешения AWS

Вашему Принципалу потребуются разрешения ecr:DescribeRepositories и ecr:DescribeImages.

Подробную документацию можно найти по адресам Действия, ресурсы и ключи условия для Amazon ECR и Действия, ресурсы и ключи условия для Identity And Access Management.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecr/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API