Spec-Zone.ru › Chef 16

Ресурс aws_iam_access_key

[править на GitHub]

Используйте ресурс аудита InSpec aws_iam_access_key для проверки свойств одного ключа доступа AWS IAM.

Синтаксис

Ресурс aws_iam_access_key позволяет проверить один ключ доступа AWS IAM.

describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
  it { should exist }
end

Параметры

Этот ресурс требует либо access_key_id , либо данные IAM username , связанные с ключом доступа.

access_key_id (обязательно, если username не указано.)

Идентификатор ключа доступа, который однозначно идентифицирует ключ. Начинается с символов “AKIA”. Может быть передан как строка или как access_key_id: 'value' запись ключ-значение в хэш.

username (обязательно, если access_key\_id не указано.)

Имя пользователя IAM, связанное с ключом доступа. Может быть передано как строка или как username: 'value' запись ключ-значение в хэш.

См. также документацию AWS по ключам доступа IAM.

Свойства

Свойство Описание
access_key_id Идентификатор ключа доступа.
username Имя пользователя IAM, связанное с ключом доступа.
status Статус ключа доступа, например, “Active”.
create_date Дата создания ключа доступа.

Примеры

Следующие примеры демонстрируют использование этого ресурса аудита InSpec.

Проверка использования ключа доступа IAM в последние 90 дней

describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
  it                    { should exist }
  its('last_used_date') { should be > Time.now - 90 * 86400 }
end

Проверка существования ключа доступа IAM для определенного пользователя

  describe aws_iam_access_key(username: 'psmith', id: 'AKIA1111111111111111') do
    it { should exist }
  end

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.

exist

Контроль пройден, если describe возвращает по крайней мере один результат.

Используйте should_not для проверки, что сущность не должна существовать.

it { should exist }

it { should_not exist }

active

Сопоставитель active проверяет, имеет ли описанный ключ доступа IAM статус Active.

it { should be_active }

Разрешения AWS

Вашему Принципалу потребуются следующие разрешения, установленные на разрешение: iam:ListAccessKeys iam:GetAccessKeyLastUsed

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_access_key/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API