aws_sts_caller_identity ресурс
Используйте ресурс аудита InSpec aws_sts_caller_identity, чтобы проверить свойства идентификатора AWS IAM, чьи учетные данные используются в текущем сканировании InSpec.
Синтаксис
Блок ресурса aws_sts_caller_identity может использоваться для выполнения тестов на подробности учетных данных AWS, используемых в текущем сканировании Inspec. Вы также можете проверить, принадлежат ли учетные данные аккаунту GovCloud или нет.
describe aws_sts_caller_identity do
it { should exist }
end
Параметры
name (обязательно)
Этот ресурс не ожидает никаких параметров.
Свойства
| Свойство | Описание |
|---|---|
| arn | ARN идентификатора IAM |
Примеры
Проверка правильности учетных данных, используемых для запуска сканирования
describe aws_sts_caller_identity do
its("arn") { should match "arn:aws:iam::.*:user/service-account-inspec" }
end
Проверка, принадлежит ли учетная запись GovCloud
describe aws_sts_caller_identity do
it { should be_govcloud }
end
Пропустить тест, если используется GovCloud
if aws_sts_caller_identity.govcloud?
describe 'Skipping Root User MFA check as we are on GovCloud' do
skip
end
else
describe aws_iam_root_user do
it { should have_mfa_enabled }
end
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
be_govcloud
Матчер be_govcloud проверяет, является ли учетная запись AWS аккаунтом ‘GovCloud’.
describe aws_sts_caller_identity do
it { should_not be_govcloud }
end
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_sts_caller_identity/