Ресурс kernel_module
Используйте ресурс проверки аудита Chef InSpec для тестирования модулей ядра на платформах Linux. Эти параметры расположены в /lib/modules. Любой подмодуль может быть протестирован с помощью этого ресурса.
Ресурс kernel_module также может проверить, является ли модуль ядра blacklisted или если модуль отключён через поддельную установку с помощью метода bin_true или bin_false.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса kernel_module объявляет имя модуля, а затем проверяет, является ли этот модуль загруженным модулем ядра, если он включен, отключён или занесён в чёрный список:
describe kernel_module('module_name') do
it { should be_loaded }
it { should_not be_disabled }
it { should_not be_blacklisted }
end
где
-
'module_name'должен указать модуль ядра, такой как'bridge' -
{ should be_loaded }проверяет, является ли модуль загруженным модулем ядра -
{ should be_blacklisted }проверяет, занесён ли модуль в чёрный список или отключён через поддельную установку с использованием /bin/false или /bin/true -
{ should be_disabled }проверяет, отключён ли модуль через поддельную установку с использованием /bin/false или /bin/true
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
версия
Свойство version проверяет, имеет ли модуль ядра на системе правильную версию:
its('version') { should eq '3.2.2' }
Проверка версии модуля ядра
describe kernel_module('bridge') do
it { should be_loaded }
its('version') { should cmp >= '2.2.2' }
end
Проверка, загружен ли модуль ядра, не отключён и не занесён в чёрный список
describe kernel_module('video') do
it { should be_loaded }
it { should_not be_disabled }
it { should_not be_blacklisted }
end
Проверка, занесён ли модуль ядра в чёрный список
describe kernel_module('floppy') do
it { should be_blacklisted }
end
Проверка, что модуль ядра не занесён в чёрный список и загружен
describe kernel_module('video') do
it { should_not be_blacklisted }
it { should be_loaded }
end
Проверка, отключён ли модуль ядра с помощью ‘bin_false’
describe kernel_module('sstfb') do
it { should_not be_loaded }
it { should be_disabled }
end
Проверка, занесён ли модуль ядра в чёрный список/отключён с помощью ‘bin_true’
describe kernel_module('nvidiafb') do
it { should_not be_loaded }
it { should be_blacklisted }
end
Проверка, что модуль ядра не загружен
describe kernel_module('dhcp') do
it { should_not be_loaded }
end
Сопоставители
Полный список доступных сопоставителей см. на странице страница сопоставителей.
be_blacklisted
Сопоставитель be_blacklisted проверяет, является ли модуль ядра модулем, занесённым в чёрный список:
it { should be_blacklisted }
be_disabled
Сопоставитель be_disabled проверяет, отключён ли модуль ядра:
it { should be_disabled }
be_loaded
Сопоставитель be_loaded проверяет, загружен ли модуль ядра:
it { should be_loaded }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_module/