Spec-Zone.ru › Chef 16

azurerm_key_vaults ресурс

[edit on GitHub]

Используйте azurerm_key_vaults ресурс аудита InSpec для проверки свойств и конфигурации хранилищ ключей Azure.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2016-10-01 API Azure Management. Для получения дополнительной информации ознакомьтесь с Официальной документацией Azure.

В настоящее время нет возможности выбрать версию документации API Azure. Если вы заметите упоминание новой версии в официальной документации, откройте вопрос или отправьте запрос на изменение, используя обновленную версию.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также потребуется настроить свои учетные данные Azure; см. раздел README в пакете ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.2.0 пакета ресурсов inspec-azure.

Синтаксис

Блок ресурса azurerm_key_vaults возвращает все хранилища ключей Azure в пределах группы ресурсов.

describe azurerm_key_vaults(resource_group: 'my-rg') do
  ...
end

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Проверка наличия хранилищ ключей

describe azurerm_key_vaults(resource_group: 'my-rg') do
  it            { should exist }
  its('names')  { should include 'vault-101' }
end

Критерии фильтрации

names

Фильтры результаты, чтобы включить только те хранилища, которые соответствуют заданному имени. Это строковое значение.

describe azurerm_key_vaults(resource_group: 'my-rg').where{ name.eql?('vault-101') } do
  it { should exist }
end

location

Фильтры результаты, чтобы включить только те хранилища, которые находятся в заданном расположении. Это строковое значение.

describe azurerm_key_vaults(resource_group: 'my-rg').where{ location.eql?('eastus') } do
  it { should exist }
end

Атрибуты

  • id
  • name
  • location
  • type
  • tags
  • properties

ids

Идентификатор ресурса Azure.

names

Имя хранилища ключей, например vault-101.

its('names') { should include 'vault-101' }

locations

Расположение ресурса, например eastus.

its('locations') { should_not include 'eastus' }

type

Тип ресурса, как правило Microsoft.KeyVault/vaults.

tag

Теги ресурсов, примененные к хранилищу ключей.

properties

Коллекция дополнительных свойств конфигурации, связанных с хранилищем ключей, например vaultUri.

Матчеры

Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров вы найдете на нашей странице Универсальные матчеры.

exists

Контроль пройдет, если фильтр вернет хотя бы один результат. Используйте should_not если ожидается ноль совпадений.

describe azurerm_key_vaults(resource_group: 'my-rg') do
  it { should exist }
end

Разрешения Azure

Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_key_vaults/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API