Ресурс aws_subnet
Используйте ресурс аудита InSpec, чтобы проверить свойства подсети VPC.
Синтаксис
Блок ресурса aws_subnet использует параметр для выбора VPC и подсети в VPC.
describe aws_subnet(subnet_id: 'subnet-1234567') do
it { should exist }
end
Параметры
subnet_id (обязательно)
Этот ресурс принимает один параметр — ID подсети. Он может быть передан как строка или как subnet_id: 'value' запись ключ-значение в хэше.
См. также документацию AWS о подсетях.
Свойства
| Свойство | Описание |
|---|---|
| subnet_id | Предоставляет ID подсети. |
| vpc_id | Предоставляет ID VPC, в котором находится подсеть. |
| availability_zone | Предоставляет зону доступности подсети. |
| cidr_block | Предоставляет блок IP-адресов, заданных для подсети. |
| available_ip_address_count | Предоставляет количество доступных IPv4-адресов в подсети. |
Примеры
Проверка зоны доступности подсети
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('availability_zone') { should eq 'us-east-1c' }
end
Проверка количества доступных IP-адресов
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('available_ip_address_count') { should eq 251 }
end
Проверка блока IP-адресов, указанных для подсети
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('cidr_block') { should eq '10.0.1.0/24' }
end
Проверка, что подсеть находится в правильном VPC
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('vpc_id') { should eq 'vpc-12345678' }
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
assigning_ipv_6_address_on_creation
Обнаруживает, принимает ли сетевой интерфейс подсети IPv6-адреса.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_assigning_ipv_6_address_on_creation }
end
available
Предоставляет текущее состояние подсети.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_available }
end
default_for_az
Обнаруживает, является ли подсеть стандартной подсетью для зоны доступности.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_default_for_az }
end
mapping_public_ip_on_launch
Предоставляет ID VPC для подсети.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_mapping_public_ip_on_launch }
end
exist
Матчер exist указывает, что подсеть существует для указанного VPC.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should exist }
end
Разрешения AWS
Ваш принципал должен иметь ec2:DescribeSubnets действие с установленным значением Effect на «Разрешить».
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_subnet/