Spec-Zone.ru › Chef 16

Ресурс kernel_module

[править на GitHub]

Используйте ресурс проверки аудита Chef InSpec для тестирования модулей ядра на платформах Linux. Эти параметры расположены в /lib/modules. Любой подмодуль может быть протестирован с помощью этого ресурса.

Ресурс kernel_module также может проверить, является ли модуль ядра blacklisted или если модуль отключён через поддельную установку с помощью метода bin_true или bin_false.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса kernel_module объявляет имя модуля, а затем проверяет, является ли этот модуль загруженным модулем ядра, если он включен, отключён или занесён в чёрный список:

describe kernel_module('module_name') do
  it { should be_loaded }
  it { should_not be_disabled }
  it { should_not be_blacklisted }
end

где

  • 'module_name' должен указать модуль ядра, такой как 'bridge'
  • { should be_loaded } проверяет, является ли модуль загруженным модулем ядра
  • { should be_blacklisted } проверяет, занесён ли модуль в чёрный список или отключён через поддельную установку с использованием /bin/false или /bin/true
  • { should be_disabled } проверяет, отключён ли модуль через поддельную установку с использованием /bin/false или /bin/true

Примеры

Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.

версия

Свойство version проверяет, имеет ли модуль ядра на системе правильную версию:

its('version') { should eq '3.2.2' }

Проверка версии модуля ядра

  describe kernel_module('bridge') do
    it { should be_loaded }
    its('version') { should cmp >= '2.2.2' }
  end

Проверка, загружен ли модуль ядра, не отключён и не занесён в чёрный список

  describe kernel_module('video') do
    it { should be_loaded }
    it { should_not be_disabled }
    it { should_not be_blacklisted }
  end

Проверка, занесён ли модуль ядра в чёрный список

  describe kernel_module('floppy') do
    it { should be_blacklisted }
  end

Проверка, что модуль ядра не занесён в чёрный список и загружен

  describe kernel_module('video') do
    it { should_not be_blacklisted }
    it { should be_loaded }
  end

Проверка, отключён ли модуль ядра с помощью ‘bin_false’

  describe kernel_module('sstfb') do
    it { should_not be_loaded }
    it { should be_disabled }
  end

Проверка, занесён ли модуль ядра в чёрный список/отключён с помощью ‘bin_true’

  describe kernel_module('nvidiafb') do
    it { should_not be_loaded }
    it { should be_blacklisted }
  end

Проверка, что модуль ядра не загружен

  describe kernel_module('dhcp') do
    it { should_not be_loaded }
  end

Сопоставители

Полный список доступных сопоставителей см. на странице страница сопоставителей.

be_blacklisted

Сопоставитель be_blacklisted проверяет, является ли модуль ядра модулем, занесённым в чёрный список:

it { should be_blacklisted }

be_disabled

Сопоставитель be_disabled проверяет, отключён ли модуль ядра:

it { should be_disabled }

be_loaded

Сопоставитель be_loaded проверяет, загружен ли модуль ядра:

it { should be_loaded }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_module/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API