azurerm_sql_servers ресурс
Используйте ресурс аудита azurerm_sql_servers InSpec, чтобы проверить свойства и конфигурацию серверов Azure SQL.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2018-06-01-preview API Azure Management. Дополнительную информацию см. в официальной документации Azure.
В настоящее время, похоже, нет способа выбрать версию документации API Azure. Если вы обнаружите упоминание новой версии в официальной документации, откройте вопрос или отправьте запрос на включение обновлённой версии.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.
Версия
Этот ресурс стал доступен в версии 1.2.0 пакета ресурсов inspec-azure.
Синтаксис
Блок ресурса azurerm_sql_servers возвращает все серверы Azure SQL, либо в пределах группы ресурсов (если указана), либо в рамках всего подписки.
describe azurerm_sql_servers do
...
end
или
describe azurerm_sql_servers(resource_group: 'my-rg') do
...
end
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита InSpec.
Проверка наличия серверов SQL
describe azurerm_sql_servers do
it { should exist }
its('names') { should include 'my-server-name' }
end
Критерии фильтрации
имена
Фильтрует результаты, включая только те серверы, которые соответствуют заданному имени. Это строковое значение.
describe azurerm_sql_servers.where{ name.eql?('production-server-5') } do
it { should exist }
end
местоположение
Фильтрует результаты, включая только те серверы, которые находятся в заданном месте. Это строковое значение.
describe azurerm_sql_servers.where{ location.eql?('eastus') } do
it { should exist }
end
Атрибуты
idnamekindlocationpropertiestagstype
идентификаторы
Идентификатор Azure-ресурса.
имена
Имя сервера SQL, например my-sql-server.
its('names') { should include 'my-sql-database' }
типы
Тип сервера SQL. Это метаданные, используемые для интерфейса портала Azure.
местоположения
Расположение ресурса, например eastus.
its('locations') { should_not include 'eastus' }
свойства
Коллекция дополнительных свойств конфигурации, связанных с сервером SQL, например administratorLogin.
тег
Теги ресурсов, примененные к серверу SQL.
тип
Тип ресурса, обычно Microsoft.Sql/servers.
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице Универсальных сопоставителей.
существует
Контроль будет пройден, если фильтр возвращает хотя бы один результат. Используйте should_not если ожидается нулевое количество совпадений.
describe azurerm_sql_servers do
it { should exist }
end
Разрешения Azure
Ваш сервисный принцип должен быть настроен с ролью contributor в подписке, которую вы хотите протестировать.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_sql_servers/