Ресурс aws_iam_account_alias
Используйте ресурс проверки aws_iam_account_alias InSpec для проверки свойств алиаса учетной записи AWS IAM.
Синтаксис
Блок ресурса aws_iam_account_alias может быть использован для выполнения проверок деталей алиаса учетной записи AWS.
describe aws_iam_account_alias do
it { should exist }
end
Параметры
Этот ресурс не ожидает параметров.
См. также документацию AWS по алиасам учетных записей.
Свойства
| Свойство | Описание |
|---|---|
| alias | Строка, содержащая алиас учетной записи. |
Примеры
Проверка, что алиас учетной записи не установлен
describe aws_iam_account_alias do
it { should_not exist }
end
Проверка, что алиас учетной записи начинается с ожидаемого префикса
describe aws_iam_account_alias do
it { should exist }
its('alias') { should match /^chef-/ }
end
Сопоставители
exist
Управление будет выполнено, если describe вернет по крайней мере один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_iam_account_alias do
it { should exist }
end
Разрешения AWS
Вашему принципалу потребуются разрешения на выполнение действия iam:ListAccountAliases с параметром Effect, установленным в значение Allow.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_account_alias/