Ресурс aws_ssm_parameters
Используйте ресурс аудита InSpec aws_ssm_parameters для проверки свойств коллекции параметров AWS SSM.
Синтаксис
Убедитесь, что у вас ровно 3 параметра SSM.
describe aws_ssm_parameters do
its('names.count') { should cmp 3 }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по SSM.
Свойства
| Свойство | Описание |
|---|---|
| names | Предоставляет имя параметра. |
| types | Предоставляет тип параметра. |
| key_ids | Предоставляет идентификатор ключа параметра. |
| last_modified_dates | Предоставляет дату последнего изменения или обновления параметра, а также дату создания версии параметра. |
| last_modified_users | Предоставляет пользователя, который последний раз изменил или обновил параметр. |
| descriptions | Предоставляет описание параметра. |
| versions | Предоставляет версию параметра. |
| tiers | Предоставляет уровень параметра. |
Полный список доступных свойств см. в документации API.
Примеры
Убедиться, что имя параметра SSM существует
describe aws_ssm_parameters do
its('names') { should include 'ssm-parameter-name' }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице Универсальные сопоставители.
exist
Контроль пройдет, если describe вернет как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_ssm_parameters.where( <property>: <value> ) do
it { should exist }
end
describe aws_ssm_parameters.where( <property>: <value> ) do
it { should_not exist }
end
Разрешения AWS
Вашему Принципалу потребуется действие ssm:DescribeParameters с эффектом, установленным как Разрешено.
Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon Systems Manager.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ssm_parameters/