Ресурс kernel_parameter
Используйте ресурс аудита Chef InSpec, чтобы проверить параметры ядра на платформах Linux. Эти параметры находятся в /proc/cmdline.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса kernel_parameter объявляет параметр и затем значение, которое нужно проверить:
describe kernel_parameter('path.to.parameter') do
its('value') { should eq 0 }
end
где
-
'kernel.parameter'должен указать параметр ядра, например,'net.ipv4.conf.all.forwarding' -
{ should eq 0 }указывает значение, которое нужно проверить
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
Проверка, включено ли глобальное перенаправление для IPv4 адреса
describe kernel_parameter('net.ipv4.conf.all.forwarding') do
its('value') { should eq 1 }
end
Проверка, отключено ли глобальное перенаправление для IPv6 адреса
describe kernel_parameter('net.ipv6.conf.all.forwarding') do
its('value') { should eq 0 }
end
Проверка, принимает ли IPv6 адрес перенаправления
describe kernel_parameter('net.ipv6.conf.interface.accept_redirects') do
its('value') { should cmp 'true' }
end
Матчеры
Полный список доступных матчеров можно найти на нашей странице матчеров.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_parameter/