Spec-Zone.ru › Chef 16

Ресурс google_storage_bucket_iam_bindings

[редактировать на GitHub]

Этот ресурс устарел. Пожалуйста, используйте google_storage_bucket_iam_policy вместо него

Используйте ресурс проверки InSpec google_storage_bucket_iam_bindings, чтобы проверить свойства всех или отфильтрованной группы разрешений GCP storage bucket IAM.

Синтаксис

Блок ресурса google_storage_bucket_iam_bindings собирает разрешения GCP storage bucket IAM, а затем тестирует эту группу.

describe google_storage_bucket_iam_bindings(bucket: 'bucket-buvsjjcndqz') do
  it { should exist }
end

Используйте этот ресурс InSpec для перечисления ролей и подробного тестирования с помощью google_project_iam_binding.

google_storage_bucket_iam_bindings(bucket: 'bucket-buvsjjcndqz').iam_binding_roles.each do |iam_binding_role|
  describe google_storage_bucket_iam_binding(bucket: 'bucket-buvsjjcndqz',  role: iam_binding_role) do
    it { should exist }
    its('members') {should include 'user:someuser@domain.com' }
  end
end

Примеры

В следующих примерах показано, как использовать этот ресурс проверки InSpec.

Проверка, что для ведра доступно не более определенного числа ролей IAM-привязок

describe google_storage_bucket_iam_bindings(bucket: 'bucket-buvsjjcndqz') do
  its('count') { should be <= 100}
end

Проверка, что для ведра доступна ожидаемая роль

describe google_storage_bucket_iam_bindings(bucket: 'bucket-buvsjjcndqz') do
  its('iam_binding_roles') { should include "roles/storage.admin" }
end

Проверка отсутствия определённой роли с помощью фильтрации множественного ресурса

describe google_storage_bucket_iam_bindings(bucket: 'bucket-buvsjjcndqz').where(iam_binding_role: "roles/iam.securityReviewer") do
  it { should_not exist }
end

Критерии фильтрации

Этот ресурс поддерживает следующие критерии фильтрации: iam_binding_role. Это можно использовать с where, как блок, или как метод.

Свойства

  • iam_binding_roles - массив строк ролей google_storage_bucket_iam_binding, например ["roles/storage.admin", "roles/owner"]

Разрешения GCP

Убедитесь, что API Google Cloud Storage включен в Google Cloud Console.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_storage_bucket_iam_bindings/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API