Spec-Zone.ru › Chef 16

Ресурс aws_vpc

[править на GitHub]

Используйте ресурс аудита InSpec aws_vpc для проверки свойств отдельной виртуальной частной сети (ВЧС) AWS.

Каждая ВЧС уникально идентифицируется своим идентификатором ВЧС. Кроме того, каждая ВЧС имеет не уникальный диапазон адресов CIDR (например, 10.0.0.0/16), которым она управляет.

В каждом AWS аккаунте в каждой области есть, как минимум, одна ВЧС — «по умолчанию».

Синтаксис

Блок ресурса aws_vpc идентифицирует ВЧС по её id. Если идентификатор ВЧС не указан, используется ВЧС по умолчанию.

# Find the default VPC
describe aws_vpc do
  it { should exist }
end

# Find a VPC by ID
describe aws_vpc('vpc-12345678987654321') do
  it { should exist }
end

# Hash syntax for ID
describe aws_vpc(vpc_id: 'vpc-12345678') do
  it { should exist }
end

Параметры

Если параметры не указаны, будет возвращена ВЧС по умолчанию для подписки.

vpc_id (необязательно)

Этот ресурс принимает один параметр — идентификатор ВЧС. Его можно передать как строку или как vpc_id: 'value' пару ключ-значение в хэше.

См. также документацию AWS по ВЧС.

Свойства

Свойство Описание
cidr_block Диапазон адресов IPv4, управляемый ВЧС.
dhcp_options_id Идентификатор набора параметров DHCP, связанных с ВЧС (или default если с ВЧС связаны параметры по умолчанию).
instance_tenancy Разрешённая аренда экземпляров, запущенных в ВЧС.
state Состояние ВЧС (pending
vpc_id Идентификатор ВЧС.
tags Теги ВЧС.

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Проверка CIDR указанной ВЧС

describe aws_vpc('vpc-87654321') do
  its('cidr_block') { should cmp '10.0.0.0/16' }
end

Проверка состояния ВЧС

describe aws_vpc do
  its ('state') { should eq 'available' }
  # or equivalently
  it { should be_available }
end

Проверка разрешённой аренды экземпляров, запущенных в ВЧС

describe aws_vpc do
  its ('instance_tenancy') { should eq 'default' }
end

Проверка тегов ВЧС

describe aws_vpc do
  its('tags') { should include(:Environment => 'env-name',
                               :Name => 'vpc-name')}
end

Матчи

Этот ресурс аудита InSpec имеет следующие специальные матчи. Полный список доступных матчей можно найти на нашей странице матчей.

be_default

Тест пройдёт, если идентифицированная ВЧС является ВЧС по умолчанию для данной области.

describe aws_vpc('vpc-87654321') do
  it { should be_default }
end

Разрешения AWS

Вашему принципалу потребуются ec2:DescribeVpcs действие с эффектом Allow.

Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon EC2.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_vpc/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API