Ресурс aws_regions
Используйте ресурс аудита InSpec aws_regions, чтобы проверить свойства некоторых или всех областей AWS оптом.
Обратите внимание, что этот ресурс перечисляет все доступные в данный момент для вызывающего абонента регионы AWS.
Синтаксис
Блок ресурса aws_regions использует необязательный фильтр для выбора группы регионов, а затем проверяет эту группу.
describe aws_regions.where { region_name: 'us-not-there-1' } do
it { should_not exist }
end
Параметры
name (обязательно)
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по регионам.
Свойства
| Свойство | Описание |
|---|---|
| region_names | Названия регионов. |
| endpoints | Разрешенные конечные точки регионов. |
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита InSpec.
Проверка конкретного региона
describe aws_regions do
its('region_names') { should include 'eu-west-2' }
end
Проверка существования конечной точки
describe aws_regions do
its('endpoints') { should include 'ec2.eu-west-2.amazonaws.com' }
end
Использование ресурса регионов для проверки отдельных регионов более подробно
aws_regions.region_names.each do |aws_region_name|
describe aws_region(region_name: aws_region_name) do
it { should exist }
end
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Управление будет пройдено, если describe вернёт как минимум один результат.
it { should exist }
Разрешения AWS
Вашему принципалу потребуется действие ec2:DescribeVpcs с эффектом, установленным на Разрешено.
Подробная документация доступна по ссылке Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_regions/