azurerm_network_security_groups ресурс
Используйте ресурс проверки InSpec azurerm_network_security_groups для перечисления групп безопасности сети.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2018-02-01 API управления Azure. Дополнительную информацию см. в официальной документации Azure.
В настоящее время, похоже, нет возможности выбрать версию документации API Azure. Если вы заметите ссылку на более новую версию в официальной документации, откройте вопрос или отправьте исправление, используя обновлённую версию.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также потребуется настроить свои учетные данные Azure; см. страницу README пакета ресурсов.
Синтаксис
Блок ресурсов azurerm_network_security_groups идентифицирует группы безопасности сети по группе ресурсов.
describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
...
end
Примеры
Проверка, что пример группы ресурсов содержит названную группу безопасности сети
describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
its('names') { should include('ExampleNetworkSecurityGroup') }
end
Атрибуты
names
names
Название группы безопасности сети
its('names') { should include('ExampleNetworkSecurityGroup') }
Сопоставители
Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице Универсальные сопоставители.
exists
Контроль пройдёт, если ресурс вернёт результат. Используйте should_not если ожидается ноль совпадений.
# If we expect 'ExampleGroup' Resource Group to have Network Security Groups
describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
it { should exist }
end
# If we expect 'EmptyExampleGroup' Resource Group to not have Network Security Groups
describe azurerm_network_security_groups(resource_group: 'EmptyExampleGroup') do
it { should_not exist }
end
Разрешения Azure
Ваш сервис-принципал должен быть настроен с ролью contributor на подписке, которую вы хотите проверить.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_network_security_groups/