azurerm_subscription ресурс
Используйте ресурс аудита InSpec azurerm_subscription для проверки свойств, относящихся к текущей подписке.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2019-10-01 API управления Azure. Более подробную информацию можно найти в официальной документации Azure.
В настоящее время нет возможности выбрать версию документации Azure API. Если вы заметите ссылку на новую версию в официальной документации, откройте вопрос или отправьте запрос на добавление с использованием обновленной версии.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Для использования добавьте следующее в ваш inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. файл README пакета ресурсов.
Версия
Этот ресурс стал доступен в версии 1.7.0 пакета ресурсов inspec-azure.
Синтаксис
Ресурс извлечет текущую подписку, используемую Inspec, которая задана в вашей среде/службе-принципале.
describe azurerm_subscription do
...
end
Примеры
Убедитесь, что расположение доступно в подписке
describe azurerm_subscription do
its('name') { should eq 'subscription name' }
its('locations') { should include 'eastus' }
end
Параметры
Не требуется никаких параметров.
Атрибуты
idnamelocations
id
Уникальный идентификатор подписки. Например, ‘1ea4649e-0132-4f1c-8b68-9f9b2147281c’
name
Отображаемое имя подписки.
its('name') { should eq('subscription name') }
locations
Массив доступных в этой подписке расположений.
Обработчики
Этот ресурс аудита InSpec имеет следующие специальные обработчики. Полный список доступных обработчиков можно найти на нашей странице Универсальные обработчики.
exists
describe azurerm_subscription do
it { should exist }
end
Разрешения Azure
Ваш сервис-принципал должен быть настроен с ролью contributor на подписке, которую вы хотите проверить.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_subscription/