aws_organizations_member ресурс
Используйте ресурс аудита InSpec aws_organizations_member для проверки текущей AWS учетной записи, используемой в организации.
Синтаксис
Блок ресурса aws_organizations_member проверяет, является ли текущая AWS учетная запись главной учетной записью.
Сопоставитель master вернёт true или false, соответственно. Также можно проверить, что свойства master_account_id и master_account_arn соответствуют известным значениям.
Если текущая AWS учетная запись является главной учетной записью, можно также получить доступ к свойствам этой учетной записи.
describe aws_organizations_member do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
Примечание
us-east-1. Если в вашей конфигурации указан другой регион, он будет перезаписан во время выполнения.Свойства
| Свойство | Описание |
|---|---|
| master_account_id | Идентификатор главной AWS учетной записи Organizations |
| master_account_arn | ARN главной AWS учетной записи Organizations |
Если текущая учетная запись является главной, доступны следующие свойства:
| Свойство | Описание |
|---|---|
| account_id | Идентификатор текущей учетной записи. |
| account_arn | ARN текущей учетной записи. |
| account_name | Имя текущей учетной записи. |
| account_email | Адрес электронной почты, связанный с текущей учетной записью. |
Примеры
Убедитесь, что вы являетесь дочерней учетной записью с определенным ID для учетной записи верхнего уровня.
describe aws_organizations_member do
it { should_not be_master }
its('master_account_id') { should cmp '56845218745' }
end
Убедитесь, что вы являетесь учетной записью верхнего уровня с правильным именем и связанным адресом электронной почты.
describe aws_organizations_member do
it { should be_master }
its('account_name') { should eq 'MyAWSMasterAccount' }
its('account_email') { should eq 'aws.admin@org.com' }
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на странице сопоставителей.
be_master
Сопоставитель be_master проверяет, является ли учетная запись главной AWS учетной записью.
it { should_not be_master }
exist
Контроль пройдет, если describe вернет по крайней мере один результат.
it { should exist }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_organizations_member/