azurerm_key_vault_secrets ресурс
Используйте ресурс проверки InSpec, чтобы протестировать свойства и конфигурацию Azure Secrets в хранилищах.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2016-10-01 API управления Azure. Более подробную информацию можно найти в официальной документации Azure.
В настоящее время нет способа выбрать версию документации Azure API. Если вы заметите ссылку на новую версию в официальной документации, пожалуйста, откройте вопрос или отправьте запрос на добавление с обновленной версией.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
-name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.
Версия
Этот ресурс впервые стал доступен в версии 1.3.0 пакета ресурсов inspec-azure.
Синтаксис
Блок ресурса azurerm_key_vault_secrets возвращает все Secrets в хранилище.
describe azurerm_key_vault_secrets('my-vault') do
...
end
Примеры
В следующих примерах показано, как использовать этот ресурс проверки InSpec.
Проверка ключей в хранилище
azurerm_key_vault_secrets('my-vault').entries.each do |secret|
describe secret do
its('id') { should_not be nil }
its('attributes.exp') { should_not be_nil }
end
end
Критерии фильтрации
Все поля, описанные в Атрибуты, можно использовать для фильтрации. Ниже приведен пример использования managed.
managed
Фильтрует результаты, включая только те Secret, которые не управляются хранилищем. Это булево значение.
describe azurerm_key_vault_secrets('my-vault').where{ managed.eql?(false) } do
it { should_not exist }
end
Атрибуты
idattributescontentTypemanagedtags
id
Идентификатор секрета.
attributes
Атрибуты управления секретом.
contentType
Тип значения секрета, например, пароль.
managed
Истинно, если срок действия секрета управляется хранилищем ключей. Если это ключ, поддерживающий сертификат, то managed будет истинно.
теги
Теги ресурсов, примененные к ключу.
Сопоставители
Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице Универсальные сопоставители.
exists
Управление пройдет, если фильтр вернет по крайней мере один результат. Используйте should_not если ожидается нулевое совпадение.
describe azurerm_key_vault_secrets('my-vault') do
it { should exist }
end
Разрешения Azure
Ваш сервис-принципал должен быть настроен с ролью contributor в подписке, которую вы хотите протестировать. Ваш Azure Key Vault также должен иметь этого сервис-принципала в политике доступа с разрешениями secrets/list.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_key_vault_secrets/