Ресурс aws_elasticache_clusters
Используйте ресурс аудита aws_elasticache_clusters InSpec для проверки свойств всех кластеров AWS ElastiCache. Для аудита отдельного кластера ElastiCache используйте aws_elasticache_cluster (единственное число).
Синтаксис
Блок ресурса aws_elasticache_clusters собирает группу описаний кластеров ElastiCache и затем проверяет эту группу.
describe aws_elasticache_clusters
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
Свойства
| Свойство | Описание |
|---|---|
| ids | Пользовательский идентификатор кластера. Этот идентификатор является уникальным ключом, который идентифицирует кластер. |
| node_types | Имя типа узла вычислительной мощности и памяти для кластера, например cache.m5.large. |
| engines | Имя движка кэша, например redis. |
| status | Текущее состояние кластера, например creating, available. |
| zones | Имя зоны доступности, в которой расположен кластер, или «Multiple», если узлы кэша расположены в разных зонах доступности. |
| subnet_group_names | Имя группы подсетей кэша. |
| encrypted_at_rest | Указывает, зашифрован ли контент в состоянии покоя или нет. |
| encrypted_at_transit | Указывает, зашифрован ли контент во время передачи или нет. |
Примеры
Убедиться, что существует ровно 3 кластера ElastiCache
describe aws_elasticache_clusters do
its("entries.count") { should cmp 3 }
end
Используйте этот ресурс InSpec для запроса идентификаторов всех кластеров ElastiCache, а затем проведите углублённое тестирование с помощью aws_elasticache_cluster и aws_elasticache_cluster_node.
aws_elasticache_clusters.ids.each do |id|
aws_elasticache_cluster(id).node_ids.each do |node_id|
describe aws_elasticache_cluster_node(cache_cluster_id: id, node_id: node_id) do
it { should exist }
end
end
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице Универсальные сопоставители.
exist
Контроль будет пройден, если описание вернет хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_elasticache_clusters.where( <property>: <value>) do
it { should exist }
end
describe aws_elasticache_clusters.where( <property>: <value>) do
it { should_not exist }
end
Разрешения AWS
Ваш Принципал должен иметь установленное действие elasticache:DescribeCacheClusters для разрешения.
Подробную документацию можно найти на страницах Действия, ресурсы и ключи условий для Amazon ElastiCache и Действия, ресурсы и ключи условий для управления удостоверениями и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elasticache_clusters/