Spec-Zone.ru › Chef 16

Ресурс google_compute_ssl_policy

Синтаксис

Используется для тестирования ресурса Google SslPolicy.

Ресурс Beta

Этот ресурс имеет доступные поля beta. Для получения этих полей, включите beta: true в конструктор ресурса.

Примеры

describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'inspec-gcp-ssl-policy') do
  it { should exist }
  its('min_tls_version') { should eq 'TLS_1_2' }
  its('profile') { should eq 'CUSTOM' }
  its('custom_features') { should include 'TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384' }
  its('custom_features') { should include 'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384' }
end

describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'nonexistent') do
  it { should_not exist }
end

Свойства

Свойства, доступные для ресурса google_compute_ssl_policy:

creation_timestamp
Время создания в формате RFC3339.
description
Необязательное описание этого ресурса.
id
Уникальный идентификатор ресурса.
name
Имя ресурса. Предоставляется клиентом при создании ресурса. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035. То есть, имя должно быть длиной от 1 до 63 символов и соответствовать регулярному выражению [a-z]([-a-z0-9]*[a-z0-9])?, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире.
profile
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Если используется CUSTOM, набор функций SSL для включения должен быть указан в поле customFeatures.

Возможные значения:

  • COMPATIBLE
  • MODERN
  • RESTRICTED
  • CUSTOM
min_tls_version
Минимальная версия протокола SSL, которую могут использовать клиенты для установления соединения с балансировщиком нагрузки.

Возможные значения:

  • TLS_1_0
  • TLS_1_1
  • TLS_1_2
enabled_features
Список функций, включенных в политику SSL.
custom_features
Список функций, включенных, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые могут быть указаны в этом списке. Это поле должно быть пустым, если профиль не CUSTOM.
fingerprint
Отпечаток этого ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется в оптимистической блокировке.
warnings
Если для этой политики SSL обнаружены потенциальные некорректные настройки, это поле будет заполнено сообщениями об ошибках.
code
Код предупреждения, если применимо.
message
Человеко-читаемое описание кода предупреждения.

Разрешения GCP

Убедитесь, что API Compute Engine включен для текущего проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_ssl_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API