Ресурс aws_iam_access_key
Используйте ресурс аудита InSpec aws_iam_access_key для проверки свойств одного ключа доступа AWS IAM.
Синтаксис
Ресурс aws_iam_access_key позволяет проверить один ключ доступа AWS IAM.
describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
it { should exist }
end
Параметры
Этот ресурс требует либо access_key_id , либо данные IAM username , связанные с ключом доступа.
access_key_id (обязательно, если username не указано.)
Идентификатор ключа доступа, который однозначно идентифицирует ключ. Начинается с символов “AKIA”. Может быть передан как строка или как access_key_id: 'value' запись ключ-значение в хэш.
username (обязательно, если access_key\_id не указано.)
Имя пользователя IAM, связанное с ключом доступа. Может быть передано как строка или как username: 'value' запись ключ-значение в хэш.
См. также документацию AWS по ключам доступа IAM.
Свойства
| Свойство | Описание |
|---|---|
| access_key_id | Идентификатор ключа доступа. |
| username | Имя пользователя IAM, связанное с ключом доступа. |
| status | Статус ключа доступа, например, “Active”. |
| create_date | Дата создания ключа доступа. |
Примеры
Следующие примеры демонстрируют использование этого ресурса аудита InSpec.
Проверка использования ключа доступа IAM в последние 90 дней
describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
it { should exist }
its('last_used_date') { should be > Time.now - 90 * 86400 }
end
Проверка существования ключа доступа IAM для определенного пользователя
describe aws_iam_access_key(username: 'psmith', id: 'AKIA1111111111111111') do
it { should exist }
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Контроль пройден, если describe возвращает по крайней мере один результат.
Используйте should_not для проверки, что сущность не должна существовать.
it { should exist }
it { should_not exist }
active
Сопоставитель active проверяет, имеет ли описанный ключ доступа IAM статус Active.
it { should be_active }
Разрешения AWS
Вашему Принципалу потребуются следующие разрешения, установленные на разрешение: iam:ListAccessKeys iam:GetAccessKeyLastUsed
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_access_key/