Ресурс aws_elasticache_cluster
Используйте ресурс проверки InSpec аудита aws_elasticache_cluster, чтобы проверить свойства отдельного кластера AWS ElastiCache.
Синтаксис
Блок ресурса aws_elasticache_cluster описывает тесты для отдельного кластера AWS ElastiCache, cache_cluster_id.
describe aws_elasticache_cluster(cache_cluster_id: 'my-cluster-123') do
it { should exist }
end
Значение cache_cluster_id может быть предоставлено как строка.
describe aws_elasticache_cluster('my-cluster-123') do
its('engine') { should cmp 'redis' }
end
Параметры
Идентификатор кластера ElastiCache должен быть предоставлен.
cache_cluster_id (обязательно)
Идентификатор кластера ElastiCache:
- содержит от 1 до 50 символов латинского алфавита, цифр или дефисов,
- должен начинаться с буквы,
- не должен заканчиваться дефисом и не должен содержать два дефиса подряд.
Он может быть передан как строка или как cache_cluster_id: 'value' элемент в виде пары ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| cache_cluster_id | Предоставленный пользователем идентификатор кластера. Этот идентификатор является уникальным ключом, идентифицирующим кластер. |
| engine | Имя движка кэша, например redis. |
| node_ids | Список идентификаторов всех узлов кластера. |
| ports | Хэш пар идентификатора узла и номера порта. |
| status | Текущее состояние кластера, например creating, available. |
| encrypted_at_rest | Указывает, зашифровано ли содержимое в состоянии покоя или нет. |
| encrypted_at_transit | Указывает, зашифровано ли содержимое во время передачи или нет. |
Доступны и другие дополнительные свойства. Полный список см. в документации по API.
Примеры
Проверка доступности кластера ElastiCache
describe aws_elasticache_cluster("my-cluster-123") do
its("status") { should eq 'available' }
end
Проверка, что движок кластера Elasticache прослушивает порт 11211
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
its("port") { should cmp 11211 }
end
Проверка версии движка кластера Elasticache 1.5.16
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
its("engine_version") { should cmp 1.5.16 }
end
Сопоставители
Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
it { should exist }
end
be_encrypted_at_rest
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
it { should be_encrypted_at_rest }
end
Разрешения AWS
Вашему Принципалу потребуется elasticache:DescribeCacheClusters действие, заданное для разрешения.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon ElastiCache и Действия, ресурсы и ключи условий для Identity And Access Management.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elasticache_cluster/