Ресурс google_compute_security_policy
Синтаксис
Для проверки ресурса Google SecurityPolicy используется google_compute_security_policy
Ресурс Beta
Этот ресурс содержит доступные поля beta. Чтобы получить доступ к этим полям, добавьте beta: true в конструктор ресурса.
Примеры
describe google_compute_security_policy(project: 'chef-gcp-inspec', name: 'sec-policy') do
it { should exist }
its('rules.size') { should cmp 2 }
its('rules.first.priority') { should cmp '1000' }
its('rules.first.match.config.src_ip_ranges.first') { should cmp '9.9.9.0/24' }
end
describe google_compute_security_policy(project: 'chef-gcp-inspec', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_compute_security_policy:
name- Имя политики безопасности.
id- Уникальный идентификатор ресурса.
rules- Список правил, относящихся к этой политике. Всегда должно быть правило по умолчанию (правило с приоритетом 2147483647 и совпадением «*»). Если при создании политики безопасности правила не указаны, будет добавлено правило по умолчанию с действием «разрешить».
description- Описание правила.
priority- Целое число, указывающее приоритет правила в списке. Приоритет должен быть положительным значением от 0 до 2147483647. Правила оцениваются от наивысшего к наименьшему приоритету, где 0 — наивысший приоритет, а 2147483647 — наименьший.
action- Действие, которое выполняется, когда клиентское соединение срабатывает по правилу. В настоящее время может быть либо «разрешить», либо «запретить», где допустимые значения для статуса — 403, 404 и 502.
preview- Если установлено в значение true, указанное действие не применяется.
match- Условие соответствия, по которому оценивается входящий трафик. Если оно оценивается как истинное, соответствующее «действие» применяется.
description: Описание правила.expr: Пользовательское выражение CEVAL. Выражение CEVAL используется для указания критериев соответствия, таких как origin.ip, source.region_code и содержимое в заголовке запроса.`expression` : Textual representation of an expression in Common Expression Language syntax. `title` : Optional. Title for the expression, i.e. a short string describing its purpose. This can be used e.g. in UIs which allow to enter the expression. `description` : Optional. Description of the expression. This is a longer text which describes the expression, e.g. when hovered over it in a UI. `location` : Optional. String indicating the location of the expression for error reporting, e.g. a file name and a position in the file.versioned_expr: Предварительно сконфигурированное версионированное выражение. Если это поле указано, также необходимо указать поле config. Доступные предварительно сконфигурированные выражения и их требования:SRC_IPS_V1- необходимо указать соответствующее поле srcIpRange в config.config: Параметры конфигурации, доступные при указании versionedExpr. Это поле должно быть указано, если указано versionedExpr, и не может быть указано, если versionedExpr не указано.`src_ip_ranges` : CIDR IP address range.
Разрешения GCP
Убедитесь, что API Compute Engine включён для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_security_policy/