Ресурс aws_s3_buckets
Используйте ресурс проверки InSpec для перечисления всех ведер в одном аккаунте.
Синтаксис
Блок ресурса aws_s3_buckets не принимает аргументов
describe aws_s3_buckets do
it { should exist }
end
Параметры
Данный ресурс не ожидает параметров.
См. также документацию AWS по S3-ведёрам.
Свойства
| Свойство | Описание |
|---|---|
| bucket_names | Массив имён ведёр. |
| tags | Хэш, где каждая пара ключ-значение соответствует тегу, связанному с объектом. |
| entries | Обеспечивает доступ к необработанным результатам запроса, которые можно рассматривать как массив хэшей. |
Примеры
Просмотр созданных ведёр
describe aws_s3_buckets do
its('bucket_names') { should eq ['my_bucket'] }
# OR
its('bucket_names') { should include 'my_bucket' }
end
Проверка тегов ведёр
describe aws_s3_buckets.where( bucket_names: 'my-bucket' ) do
its('tags') { should include(:Environment => 'env-name',
:Name => 'bucket-name')}
end
Сопоставители
exists
Управление пройдёт, если ресурс содержит хотя бы одно ведро.
# Test if there are any buckets
describe aws_s3_buckets
it { should exist }
end
Разрешения AWS
Вашему Принципалу потребуется действие s3:ListAllMyBuckets с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon S3.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_s3_buckets/