Spec-Zone.ru › Chef 16

Ресурс aws_rds_clusters

[править на GitHub]

Используйте ресурс аудита InSpec aws_rds_clusters, чтобы проверить свойства набора кластеров AWS RDS.

RDS предоставляет вам доступ к возможностям сервера баз данных MySQL, MariaDB, PostgreSQL, Microsoft SQL Server, Oracle или Amazon Aurora.

Синтаксис

Убедитесь, что у вас ровно 3 кластера

describe aws_rds_clusters do
  its('db_cluster_identifiers.count') { should cmp 3 }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по RDS.

Свойства

Свойство Описание
cluster_identifier Уникальные идентификаторы возвращённых кластеров RDS.
database_name Имя базы данных, связанной с каждым кластером RDS.
cluster_\members Инстансы RDS, подключенные к каждому кластеру RDS.
engine Имя движка базы данных, используемого каждым кластером.
engine_version Версия движка базы данных, используемого каждым кластером.
status Текущий статус каждого кластера.
allocated_storage Выделенное хранилище для каждого кластера.
storage_encrypted Возвращает Истина/Ложь, зашифрован ли кластер.
availability_zones Список зон доступности возвращённых кластеров RDS.
multi_az Возвращает Истина/Ложь, в зависимости от того, используются ли в кластере несколько зон доступности.
arn Уникальное имя Amazon Resource Name кластеров RDS.

Примеры

Убедиться в существовании определенного кластера

describe aws_rds_clusters do
  its('db_cluster_identifier') { should include 'cluster-12345678' }
end

Проверить, что все кластеры RDS зашифрованы по идентификатору

Используйте ресурс InSpec, чтобы запросить идентификаторы всех кластеров RDS, а затем выполнить глубокую проверку с помощью aws_rds_cluster, чтобы убедиться, что все кластеры зашифрованы и имеют разумный размер.

aws_rds_clusters.cluster_identifier.each do |cluster_identifier|
    describe aws_rds_cluster(cluster_identifier) do
      it { should have_encrypted_storage }
  end
end

Матчеры

Полный список доступных матчеров см. на нашей странице Универсальные матчеры.

exist

Контроль пройдет, если describe вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_rds_clusters do
  it { should exist }
end

describe aws_rds_clusters do
  it { should_not exist }
end

Вашему принципалу понадобятся ec2:Describeclusters, и iam:GetInstanceProfile действия, установленные на разрешение. Подробная документация находится по адресам Действия, ресурсы и ключи условий для Amazon EC2 и Действия, ресурсы и ключи условий для Identity And Access Management.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_rds_clusters/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API