Ресурс aws_ecs_cluster
Используйте ресурс аудита InSpec aws_ecs_cluster для проверки свойств отдельного кластера AWS ECS.
Синтаксис
Блок ресурса aws_ecs_cluster объявляет тесты для одного кластера AWS ECS по имени кластера.
describe aws_ecs_cluser(cluster_name: 'cluster-8') do
it { should exist }
end
Параметры
Если параметры не переданы, ресурс попытается получить default кластер ECS.
cluster_name (необязательно)
Этот ресурс принимает один параметр — имя кластера. Его можно передать либо как строку, либо как cluster_name: 'value' пару ключ-значение в хэше.
См. также документацию AWS по кластерам ECS.
Свойства
| Свойство | Описание |
|---|---|
| cluster_arn | Amazon Resource Name (ARN), идентифицирующий кластер. |
| cluster_name | Сгенерированная пользователем строка для идентификации кластера. |
| status | Состояние кластера. |
| running_tasks_count | Количество задач в кластере в состоянии RUNNING. |
| pending_tasks_count | Количество задач в кластере в состоянии PENDING. |
| active_services_count | Количество сервисов, работающих в кластере в состоянии ACTIVE. |
| registered_container_instances_count | Количество зарегистрированных контейнерных экземпляров в кластере. Включает контейнерные экземпляры в состояниях ACTIVE и DRAINING. |
| statistics | Дополнительная информация о кластерах, разделенная по типу запуска. |
Примеры
Проверка, что кластер ECS не существует
describe aws_ecs_cluster(cluster_name: 'invalid-cluster') do
it { should_not exist }
end
Проверка, что кластер ECS активен
describe aws_ecs_cluster('cluster-8') do
its ('status') { should eq 'ACTIVE' }
end
Сопоставители
В этом ресурсе аудита InSpec есть следующие специальные сопоставители. Полный список доступных сопоставителей см. на странице сопоставителей.
exist
Управление будет пройдено, если описание вернет как минимум один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_ecs_cluster('cluster-8') do
it { should exist }
end
describe aws_ecs_cluster('cluster-9') do
it { should_not exist }
end
Разрешения AWS
У вашего Принципала должны быть разрешены ec2:DescribeClusters действия.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecs_cluster/