Ресурс aws_iam_group
Используйте ресурс проверки InSpec aws_iam_group для тестирования свойств отдельной группы IAM.
Синтаксис
Блок ресурса aws_iam_group определяет группу по имени группы.
describe aws_iam_group('mygroup') do
it { should exist }
end
# Hash syntax for group name
describe aws_iam_group(group_name: 'mygroup') do
it { should exist }
end
Параметры
group_name (обязательно)
Этот ресурс принимает один параметр, имя группы, которое однозначно идентифицирует группу IAM. Его можно передать как строку или как group_name: 'value' пару ключ-значение в хэше.
См. также документацию AWS по группам IAM.
Свойства
| Свойство | Описание |
|---|---|
| group_name | Имя группы. |
| group_id | Идентификатор группы. |
| arn | Amazon Resource Name группы. |
| users | Массив пользователей, связанных с группой. |
Примеры
Убедиться, что группа содержит определенного пользователя
describe aws_iam_group('admin-group') do
its('users') { should include 'deployment-service-account')}
end
Матчеры
exist
Проверка пройдет, если описание вернет как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_iam_group('AnExistingGroup') do
it { should exist }
end
describe aws_iam_group('ANonExistentGroup') do
it { should_not exist }
end
Разрешения AWS
Вашему Принципалу потребуется действие iam:GetGroup с установленным значением Effect на Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для управления идентификацией и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_group/