Ресурс aws_efs_file_system
Используйте ресурс проверки aws_efs_file_system InSpec для проверки свойств одного файла системы AWS EFS. Этот ресурс добавлен в пакет ресурсов InSpec AWS в версии 1.10.0 и доступен с InSpec 4.18.108 и более поздними версиями.
Синтаксис
Блок ресурса aws_efs_file_system объявляет тесты для одной системы файлов AWS EFS, используя либо идентификатор системы файлов, либо маркер создания.
describe aws_efs_file_system(file_system_id: 'fs-12345678') do
it { should be_encrypted }
its('size_in_bytes.value') { should cmp 6144 }
end
describe aws_efs_file_system(creation_token: 'my-token') do
its('encrypted') { should cmp true }
its('throughput_mode') { should eq 'bursting' }
end
Значение file_system_id может быть предоставлено в виде строки.
describe aws_efs_file_system('fs-12345678') do
it { should exist }
end
Параметры
Должен быть предоставлен либо идентификатор системы файлов EFS, либо маркер создания.
file_system_id (обязательно, если creation_token не предоставлен)
Идентификатор системы файлов EFS. Он имеет формат fs-, после которого следует 8 или 17 шестнадцатеричных символов. Его можно передать как строку или как запись ключ-значение в хэше.
creation*token *(обязательно, если file_system_id не предоставлен)_
Маркер создания автоматически назначается AWS, если он не предоставлен пользователем при создании. Это строка длиной от 1 до 64 символов. Она должна передаваться как запись ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| creation_token | Значение маркера создания. |
| file_system_id | Идентификатор системы файлов, автоматически назначенный AWS. |
| encrypted | Указывает, зашифрована ли система файлов. |
| life_cycle_state | Фаза жизненного цикла системы файлов, например, ‘creating’. |
| owner_id | AWS-аккаунт, создавший систему файлов. |
| performance_mode | Режим производительности системы файлов, например, ‘maxIO’. |
| throughput_mode | Режим пропускной способности для системы файлов, например, ‘bursting’. |
| tags | Хэш, где каждая пара ключ-значение соответствует тегу, связанному с сущностью. |
Доступны и другие свойства. Для получения полного списка см. документацию по API.
Примеры
Проверка доступности системы файлов EFS
describe aws_efs_file_system("fs-12345678") do
its("life_cycle_state") { should eq 'available' }
end
Проверка, что система файлов EFS находится в режиме производительности ‘maxIO’
describe aws_efs_file_system(creation_token: "My Token") do
its("performance_mode") { should eq "maxIO" }
end
Проверка, что система файлов EFS имеет определенный тег
describe aws_efs_file_system(creation_token: "My Token") do
its("tags") { should include("companyName" => "My Company") }
end
Матчеры
Этот ресурс проверки InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
exist
describe aws_efs_file_system(file_system_id: "fs-12345678") do
it { should exist }
end
be_encrypted
describe aws_efs_file_system(creation_token: "My Token") do
it { should be_encrypted }
end
Разрешения AWS
Для вашего принципала необходимо установить действие elasticfilesystem:DescribeFileSystems.
Подробную документацию можно найти по адресам: Действия, ресурсы и ключи условий для Amazon EFS и Действия, ресурсы и ключи условий для управления идентификацией и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_efs_file_system/