Spec-Zone.ru › Chef 16

Ресурс etc_hosts_deny

[править на GitHub]

Используйте ресурс проверки аудита Chef InSpec, чтобы протестировать правила отклонения трафика демонов и клиентов, определённых в /etc/hosts.deny.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.39.1 InSpec.

Синтаксис

Правило etc/hosts.deny определяет одного или нескольких демонов, сопоставленных с одним или несколькими клиентами, с нулём или более опциями для отклонения трафика при обнаружении.

Используйте условное выражение (where), чтобы сопоставить свойство с одним или несколькими правилами в файле hosts.deny:

describe etc_hosts_deny.where { daemon == 'value' } do
  its ('client_list') { should include ['values'] }
  its ('options') { should include ['values'] }
end

Используйте необязательный параметр конструктора, чтобы указать альтернативный путь к hosts.deny:

describe etc_hosts_deny(hosts_path).where { daemon == 'value' } do
  its ('client_list') { should include ['values'] }
  its ('options') { should include ['values'] }
end

где

  • daemon — это демон, которому будет запрещено передавать трафик.
  • client_list — это список клиентов, которым будет запрещено передавать трафик.
  • options — это список задач, которые должны быть выполнены с правилом при обнаружении трафика.

Свойства

  • daemon
  • client_list
  • options

Примеры параметров

daemon

daemon возвращает строку, содержащую демона, разрешённого в правиле.

describe etc_hosts_deny.where { client_list == ['127.0.1.154',  '[:fff:fAb0::]'] } do
  its('daemon') { should eq ['vsftpd', 'sshd'] }
end

client_list

client_list возвращает двумерный массив строк, где каждая запись содержит клиентов, указанных для правила.

describe etc_hosts_deny.where { daemon == 'sshd' } do
  its('client_list') { should include ['192.168.0.0/16', '[abcd::0000:1234]'] }
end

options

options возвращает двумерный массив строк, где каждая запись содержит любые опции, указанные для правила.

describe etc_hosts_deny.where { daemon == 'sshd' } do
  its('options') { should include ['deny', 'echo "REJECTED"'] }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/etc_hosts_deny/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API