Spec-Zone.ru › Chef 16

Ресурс aws_subnet

[править на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить свойства подсети VPC.

Синтаксис

Блок ресурса aws_subnet использует параметр для выбора VPC и подсети в VPC.

describe aws_subnet(subnet_id: 'subnet-1234567') do
  it { should exist }
end

Параметры

subnet_id (обязательно)

Этот ресурс принимает один параметр — ID подсети. Он может быть передан как строка или как subnet_id: 'value' запись ключ-значение в хэше.

См. также документацию AWS о подсетях.

Свойства

Свойство Описание
subnet_id Предоставляет ID подсети.
vpc_id Предоставляет ID VPC, в котором находится подсеть.
availability_zone Предоставляет зону доступности подсети.
cidr_block Предоставляет блок IP-адресов, заданных для подсети.
available_ip_address_count Предоставляет количество доступных IPv4-адресов в подсети.

Примеры

Проверка зоны доступности подсети

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('availability_zone') { should eq 'us-east-1c' }
end

Проверка количества доступных IP-адресов

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('available_ip_address_count') { should eq 251 }
end

Проверка блока IP-адресов, указанных для подсети

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('cidr_block') { should eq '10.0.1.0/24' }
end

Проверка, что подсеть находится в правильном VPC

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('vpc_id') { should eq 'vpc-12345678' }
end

Матчеры

Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.

assigning_ipv_6_address_on_creation

Обнаруживает, принимает ли сетевой интерфейс подсети IPv6-адреса.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_assigning_ipv_6_address_on_creation }
end

available

Предоставляет текущее состояние подсети.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_available }
end

default_for_az

Обнаруживает, является ли подсеть стандартной подсетью для зоны доступности.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_default_for_az }
end

mapping_public_ip_on_launch

Предоставляет ID VPC для подсети.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_mapping_public_ip_on_launch }
end

exist

Матчер exist указывает, что подсеть существует для указанного VPC.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should exist }
end

Разрешения AWS

Ваш принципал должен иметь ec2:DescribeSubnets действие с установленным значением Effect на «Разрешить».

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_subnet/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API