Ресурс azurerm_security_center_policies
Используйте ресурс аудита InSpec azurerm_security_center_policies, чтобы протестировать свойства некоторых или всех политик Azure Security Center.
Политики Центра безопасности определены для каждой группы ресурсов. Политика Центра безопасности под названием default также существует для каждой подписки.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2015-06-01-Preview API управления Azure. Дополнительную информацию см. в официальной документации Azure.
В настоящее время нет возможности выбрать версию документации API Azure. Если вы заметите ссылку на более новую версию в официальной документации, откройте вопрос или отправьте запрос на вытягивание с обновлённой версией.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Для его использования добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также потребуется настроить свои учетные данные Azure; см. страницу README пакета ресурсов.
Версия
Этот ресурс стал доступен в версии 1.0.0 пакета ресурсов inspec-azure.
Синтаксис
Блок ресурса azurerm_security_center_policies использует необязательный фильтр для выбора группы политик Центра безопасности и проверки существования ожидаемых групп.
describe azurerm_security_center_policies do
...
end
Примеры
Проверка политики Центра безопасности
describe azurerm_security_center_policies do
its('names') { should include 'default' }
end
Проверка существования политики Центра безопасности по умолчанию
describe azurerm_security_center_policies.where(name: 'default')
it { should exist }
end
Критерии фильтрации
names
имена
Фильтрует результаты, чтобы включать только те политики Центра безопасности, которые соответствуют заданному имени. Это строковое значение.
# default should always exist
describe azurerm_security_center_policies.where(name: 'default')
it { should exist }
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на странице Универсальные сопоставители.
существует
Контроль будет пройден, если фильтр вернёт хотя бы один результат. Используйте should_not, если ожидается ноль совпадений.
# default should always exist
describe azurerm_security_center_policies.where(name: 'default')
it { should exist }
end
# this security center policy should not exist
describe azurerm_security_center_policies.where(name: 'DoesNotExist')
it { should_not exist }
end
Разрешения Azure
Ваш Сервисный Принцип должен быть настроен с ролью contributor в подписке, которую вы хотите протестировать.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_security_center_policies/