ресурс aws_elasticache_cluster_node
Используйте ресурс аудита InSpec aws_elasticache_cluster_node, чтобы проверить свойства отдельного узла кластера AWS ElastiCache.
Синтаксис
Блок ресурса aws_elasticache_cluster_node объявляет тесты для отдельного узла кластера AWS ElastiCache с помощью cache_cluster_id и node_id.
describe aws_elasticache_cluster_node(cache_cluster_id: 'my-cluster-123', node_id: '0001') do
it { should exist }
end
Параметры
Необходимо предоставить идентификатор кластера ElastiCache и идентификатор узла.
cache_cluster_id (обязательно)
Идентификатор кластера ElastiCache:
- содержит от 1 до 50 буквенно-цифровых символов или дефисов,
- должен начинаться с буквы,
- не должен заканчиваться дефисом или содержать два дефиса подряд.
Его можно передать либо как строку, либо как cache_cluster_id: 'value' парные ключ-значение в хэше.
node_id (обязательно)
Идентификатор узла должен быть строкой, содержащей 4 цифры. Его можно передать как node_id: 'value' парные ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| id | Идентификатор узла кэша, например, 0001. |
| port | Номер порта, на котором работает кэш-движок. |
| address | DNS-имя хоста узла кэша. |
| status | Текущее состояние узла кэша. Одно из следующих значений: available, creating, rebooting, или deleting. |
| create_time | Дата и время создания узла кэша. |
Доступны и дополнительные свойства. Полный список см. в документации API.
Примеры
Проверка доступности узла кластера ElastiCache
describe aws_elasticache_cluster_node(cache_cluster_id: "my-cluster-123", node_id: "0001") do
its("status") { should eq 'available' }
end
Проверка того, что движок кластера Elasticache прослушивает порт 11211
describe aws_elasticache_cluster_node(cache_cluster_id: "my-cluster-123", node_id: "0001") do
its("port") { should cmp 11211 }
end
Проверка того, что зона доступности клиента узла кластера Elasticache — us-east-2b
describe aws_elasticache_cluster_node(cache_cluster_id: "my-cluster-123", node_id: "0001") do
its("customer_availability_zone") { should cmp "us-east-2b" }
end
Матчеры
В этом ресурсе аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров можно найти на странице матчеров.
exist
describe aws_elasticache_cluster_node(cache_cluster_id: "my-cluster-123", node_id: "0001") do
it { should exist }
end
Разрешения AWS
Для вашего Принципала будет необходимо разрешение на действие elasticache:DescribeCacheClusters.
Подробную документацию можно найти по адресам: Действия, ресурсы и ключи условий для Amazon ElastiCache и Действия, ресурсы и ключи условий для Identity And Access Management.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elasticache_cluster_node/