Spec-Zone.ru › Chef 16

Ресурс aws_ssm_parameters

[править на GitHub]

Используйте ресурс аудита InSpec aws_ssm_parameters для проверки свойств коллекции параметров AWS SSM.

Синтаксис

Убедитесь, что у вас ровно 3 параметра SSM.

describe aws_ssm_parameters do
  its('names.count') { should cmp 3 }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по SSM.

Свойства

Свойство Описание
names Предоставляет имя параметра.
types Предоставляет тип параметра.
key_ids Предоставляет идентификатор ключа параметра.
last_modified_dates Предоставляет дату последнего изменения или обновления параметра, а также дату создания версии параметра.
last_modified_users Предоставляет пользователя, который последний раз изменил или обновил параметр.
descriptions Предоставляет описание параметра.
versions Предоставляет версию параметра.
tiers Предоставляет уровень параметра.

Полный список доступных свойств см. в документации API.

Примеры

Убедиться, что имя параметра SSM существует

describe aws_ssm_parameters do
  its('names') { should include 'ssm-parameter-name' }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице Универсальные сопоставители.

exist

Контроль пройдет, если describe вернет как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_ssm_parameters.where( <property>: <value> ) do
  it { should exist }
end

describe aws_ssm_parameters.where( <property>: <value> ) do
  it { should_not exist }
end

Разрешения AWS

Вашему Принципалу потребуется действие ssm:DescribeParameters с эффектом, установленным как Разрешено.

Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon Systems Manager.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ssm_parameters/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API