Spec-Zone.ru › Chef 16

Ресурс aws_elbs

[править на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить конфигурацию набора балансировщиков нагрузки AWS.

Синтаксис

describe aws_elbs do
  its('load_balancer_names') { should include 'elb-name' }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по балансировщикам нагрузки.

Свойства

Свойство Описание
load_balancer_names Имя балансировщика нагрузки.
dns_names Имя DNS балансировщика нагрузки.
availability_zones Доступные зоны для балансировщика нагрузки.
instance_ids Массив, содержащий все идентификаторы экземпляров, связанные с балансировщиком нагрузки.
external_ports Массив внешних портов, открытых на балансировщике нагрузки.
internal_ports Массив внутренних портов, открытых на балансировщике нагрузки.
security_group_ids Группы безопасности для балансировщика нагрузки. Действительно только для балансировщиков нагрузки в VPC.
vpc_ids Идентификатор VPC для балансировщика нагрузки.
subnet_id s Идентификаторы подсетей для балансировщика нагрузки.

Примеры

Убедиться, что нет балансировщиков нагрузки с нежелательной зоной.

describe aws_elbs do
  it                             { should exist }
  its('availability_zones')      { should_not include 'us-east-1a'}
end

Убедиться, что все балансировщики нагрузки открывают только порт 80

aws_elbs.each do |elb|
  describe elb do
    its('external_ports.count') { should cmp 1 }
    its('external_ports')       { should include 80 }
    its('internal_ports.count') { should cmp 1 }
    its('internal_ports')       { should include 80 }
  end
end

Сопоставители

Полный список доступных сопоставителей можно найти на странице сопоставителей.

exist

Контроль будет пройден, если describe вернёт как минимум один результат.

Используйте should_not для проверки того, что сущность не должна существовать.

describe aws_elbs.where( <property>: <value>) do
  it { should exist }
end

describe aws_elbs.where( <property>: <value>) do
  it { should_not exist }
end

Разрешения AWS

Вашему Принципалу потребуется действие elasticloadbalancing:DescribeLoadBalancers , установленное в Разрешено.

Подробная документация доступна по адресу Авторизация и управление доступом для ваших балансировщиков нагрузки

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elbs/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API