Ресурс aws_region
Используйте ресурс аудита InSpec aws_region для проверки свойств отдельной области AWS.
Синтаксис
Блок ресурса aws_region определяет область AWS по её идентификатору. Если область не указана, используется текущая по умолчанию.
describe aws_region('eu-west-2') do
it { should exist }
end
describe aws_region(region_name: 'us-east-1') do
it { should exist }
end
Параметры
region_name (необязательно)
Этот ресурс принимает единственный параметр — имя области (region_name). Его можно передать как строку или как запись в формате ключ-значение в хэше region_name: 'value'.
См. также документацию AWS по областям.
Свойства
| Свойство | Описание |
|---|---|
| region_name | Название области. |
| endpoint | Результирующий конечный пункт области. |
Примеры
Проверка существования области
describe aws_region('region-not-real') do
it { should_not exist }
end
Проверка конечного пункта области
describe aws_region(region_name: 'eu-west-2') do
its('endpoint') { should eq 'ec2.eu-west-2.amazonaws.com' }
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на странице матчеров.
exist
Контроль пройдёт, если описание вернёт хотя бы один результат.
it { should exist }
Разрешения AWS
Вашему принципалу потребуются ec2:DescribeRegions действие с эффектом «Разрешено».
Более подробная документация доступна по ссылке Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_region/