Spec-Zone.ru › Chef 16

aws_iam_saml_providers ресурс

[править на GitHub]

Используйте ресурс аудита InSpec aws_iam_saml_providers для проверки свойств некоторых или всех поставщиков SAML AWS IAM.

Синтаксис

Блок ресурса aws_iam_saml_providers возвращает всех поставщиков SAML IAM и позволяет проверить эту группу поставщиков.

describe aws_iam_saml_providers do
  it { should exist }
end

Параметры

saml_provider_arn (обязательно)

Этот ресурс принимает один параметр — ARN поставщика SAML. Его можно передать как строку или как saml_provider_arn: 'value' пару ключ-значение в хэше.

Свойства

Свойство Описание
provider_arns ARN поставщиков, возвращённых в результате.
valid_untils Дата и время истечения срока действия поставщика SAML.
entries Предоставляет доступ к сырым результатам запроса, которые можно рассматривать как массив хэшей.

Примеры

Убедитесь, что имеется как минимум один текущий действительный поставщик

describe.one do
  aws_iam_saml_providers.provider_arns.each do |provider_arn|
    describe aws_iam_saml_provider(provider_arn) do
      it { should exist }
      its('arn') { should match("arn:aws:iam::.*:saml-provider\/FANCY") }
      its('valid_until') { should be > Time.now + 90 * 86400 }
    end
  end
end

Убедитесь, что имеется ровно один поставщик SAML

describe aws_iam_saml_providers do
  its('entries.count') { should cmp 1 }
end

Убедитесь, что имеется как минимум один поставщик, соответствующий условиям

describe aws_iam_saml_providers.where{ arn =~ /arn:aws:iam::.*:saml-provider\/FANCY/ } do
  it { should exist }
end

Обработчики

Полный список доступных обработчиков см. на нашей странице обработчиков.

exists

Обработчик exists проверяет, существуют ли отфильтрованные поставщик(и) SAML IAM.

describe aws_iam_saml_providers.where( <property>: <param>) do
  it { should exist }
end

Вы также можете использовать it { should_not exist }.

Разрешения AWS

У вашего принципала должны быть установлены следующие разрешения Allow: iam:ListSamlProviders iam:GetSamlProvider

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_saml_providers/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API