azurerm_management_groups ресурс
Используйте ресурс проверки InSpec аудита azurerm_management_groups, чтобы протестировать свойства, связанные с группами управления.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2018-03-01-preview API Azure Management. Для получения дополнительной информации, см. официальную документацию Azure.
В настоящее время нет способа выбрать версию документации API Azure. Если вы заметите новую версию, упомянутую в официальной документации, пожалуйста, откройте вопрос или отправьте запрос на вытягивание с использованием обновленной версии.
Доступность
Установка
Этот ресурс доступен в inspec-azure наборе ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. README набора ресурсов.
Синтаксис
describe azurerm_management_groups do
...
end
Примеры
Проверка атрибутов всех групп управления
describe azurerm_management_groups do its(‘ids’) { should include “/providers/Microsoft.Management/managementGroups/mg_id” } its(‘names’) { should include “parent_mg” } its(‘types’) { should include ‘/providers/Microsoft.Management/managementGroups’ } end
Фильтрация результатов для проверки свойств конкретной группы управления
describe azurerm_management_groups.where(name: ‘mg_parent’).entries.first do its(‘properties’) { should have_attributes(:tenantId => tenant_id, :displayName => parent_dn)} end
Параметры
Нет.
Атрибуты
idstypesnamesproperties
ids
Идентификаторы групп управления.
types
Типы групп управления.
names
Имена групп управления.
properties
Дополнительные свойства, относящиеся к группам управления.
Другие атрибуты
Есть дополнительные атрибуты, к которым можно получить доступ, которые мы не задокументировали. Пожалуйста, ознакомьтесь с документацией Azure. Любой атрибут в ответе можно получить с помощью ключевых имен, разделенных точками (.).
API может не всегда возвращать ключи, у которых нет связанных данных. Может быть случаи, когда глубоко вложенное свойство может не содержать желаемого атрибута по вашему цепочке вызова. Если вы обнаружите, что пишете тесты против свойств, которые могут быть nil, создайте форк этого пакета ресурсов и добавьте аксессор к ресурсу. В этом аксессоре вы сможете защитить от nil ключей. Запросы на вытягивание всегда приветствуются.
Сопоставители
У этого ресурса InSpec проверки нет специальных сопоставителей. Для получения полного списка доступных сопоставителей, пожалуйста, посетите нашу страницу универсальных сопоставителей.
exists
Управление будет успешно, если фильтр вернёт как минимум один результат. Используйте should_not если ожидается ноль совпадений.
describe azurerm_management_groups(name: 'my-mg') do
it { should exist }
end
Разрешения Azure
Ваш службе принципала необходимо настроить с ролью Contributor или Management Group Contributor в корневой группе Tenant или в конкретной группе управления, которую вы хотите протестировать.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_management_groups/