Spec-Zone.ru › Chef 16

Ресурс aws_elasticache_clusters

[править на GitHub]

Используйте ресурс аудита aws_elasticache_clusters InSpec для проверки свойств всех кластеров AWS ElastiCache. Для аудита отдельного кластера ElastiCache используйте aws_elasticache_cluster (единственное число).

Синтаксис

Блок ресурса aws_elasticache_clusters собирает группу описаний кластеров ElastiCache и затем проверяет эту группу.

describe aws_elasticache_clusters
  it { should exist }
end

Параметры

Этот ресурс не ожидает никаких параметров.

Свойства

Свойство Описание
ids Пользовательский идентификатор кластера. Этот идентификатор является уникальным ключом, который идентифицирует кластер.
node_types Имя типа узла вычислительной мощности и памяти для кластера, например cache.m5.large.
engines Имя движка кэша, например redis.
status Текущее состояние кластера, например creating, available.
zones Имя зоны доступности, в которой расположен кластер, или «Multiple», если узлы кэша расположены в разных зонах доступности.
subnet_group_names Имя группы подсетей кэша.
encrypted_at_rest Указывает, зашифрован ли контент в состоянии покоя или нет.
encrypted_at_transit Указывает, зашифрован ли контент во время передачи или нет.

Примеры

Убедиться, что существует ровно 3 кластера ElastiCache

describe aws_elasticache_clusters do
  its("entries.count") { should cmp 3 }
end

Используйте этот ресурс InSpec для запроса идентификаторов всех кластеров ElastiCache, а затем проведите углублённое тестирование с помощью aws_elasticache_cluster и aws_elasticache_cluster_node.

aws_elasticache_clusters.ids.each do |id|
  aws_elasticache_cluster(id).node_ids.each do |node_id|
    describe aws_elasticache_cluster_node(cache_cluster_id: id, node_id: node_id) do
      it { should exist }
    end
  end
end

Сопоставители

Полный список доступных сопоставителей см. на нашей странице Универсальные сопоставители.

exist

Контроль будет пройден, если описание вернет хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_elasticache_clusters.where( <property>: <value>) do
  it { should exist }
end

describe aws_elasticache_clusters.where( <property>: <value>) do
  it { should_not exist }
end

Разрешения AWS

Ваш Принципал должен иметь установленное действие elasticache:DescribeCacheClusters для разрешения.

Подробную документацию можно найти на страницах Действия, ресурсы и ключи условий для Amazon ElastiCache и Действия, ресурсы и ключи условий для управления удостоверениями и доступом.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elasticache_clusters/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API