Ресурс aws_iam_saml_provider
Используйте ресурс аудита aws_iam_saml_provider InSpec для проверки свойств поставщика AWS IAM SAML.
Синтаксис
Блок ресурса aws_iam_saml_provider объявляет тесты для одного поставщика AWS IAM SAML по ARN поставщика.
describe aws_iam_saml_provider('arn:aws:iam::123456789012:saml-provider/FANCY') do
it { should exist }
end
Параметры
saml_provider_arn (обязательно)
Этот ресурс принимает один параметр — ARN поставщика SAML. Его можно передать как строку или как saml_provider_arn: 'value' пару ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| provider | Поставщик. |
| arn | ARN поставщика. |
| saml_metadata_document | Документ метаданных, связанный с поставщиком saml. |
| valid_until | Дата и время истечения срока действия поставщика SAML. |
| create_date | Дата и время создания роли в формате ISO 8601. |
Примеры
Убедиться, что у нас есть как минимум один действующий поставщик
describe aws_iam_saml_provider("arn:aws:iam::123456789012:saml-provider/FANCY") do
it { should exist }
its("arn") { should match("arn:aws:iam::.*:saml-provider\/FANCY") }
its("valid_until") { should be > Time.now + 90 * 86400 }
end
Сопоставители
Полный список доступных сопоставителей см. на странице сопоставителей.
exists
Сопоставитель exists проверяет, существуют ли отфильтрованные поставщики IAM SAML.
describe aws_iam_saml_provider('arn:aws:iam::123456789012:saml-provider/FANCY') do
it { should exist }
end
Вы также можете использовать it { should_not exist }.
Разрешения AWS
Вашему принципалу потребуются следующие разрешения, установленные на значение «Разрешить»: iam:GetSamlProvider
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_saml_provider/