Spec-Zone.ru › Chef 16

Ресурс login_defs

[править на GitHub]

Используйте ресурс проверки конфигурации Chef InSpec, чтобы проверить настройки конфигурации в файле /etc/login.defs. Файл logins.defs определяет настройки конфигурации, специфичные для сайта, для набора паролей shadow на платформах Linux и Unix, такие как диапазоны истечения срока действия паролей, минимальные/максимальные значения для автоматического выбора идентификаторов пользователей и групп или метод шифрования паролей.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс стал доступен впервые в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса login_defs объявляет данные конфигурации login.defs, которые должны быть проверены:

describe login_defs do
  its('name') { should include('foo') }
end

где

  • name — это настройка конфигурации в файле login.defs
  • { should include('foo') } проверяет значение name, считанное из login.defs, по сравнению со значением, объявленным в тесте.

Свойства

Этот ресурс поддерживает свойства, найденные в настройках конфигурации login.defs.

Примеры

Следующие примеры показывают, как использовать этот ресурс проверки аудита Chef InSpec.

name

Сравнивает значение name из login.defs с объявленным значением в тесте с помощью соответствия name.

its('name') { should eq 'foo' }

Проверка настроек истечения срока действия паролей

describe login_defs do
  its('PASS_MAX_DAYS') { should eq '180' }
  its('PASS_MIN_DAYS') { should eq '1' }
  its('PASS_MIN_LEN') { should eq '15' }
  its('PASS_WARN_AGE') { should eq '30' }
end

Проверка метода шифрования

describe login_defs do
  its('ENCRYPT_METHOD') { should eq 'SHA512' }
end

Проверка настройки umask

describe login_defs do
  its('UMASK') { should eq '077' }
  its('PASS_MAX_DAYS') { should eq '90' }
end

Сопоставители

Полный список доступных соответствий см. на нашей странице соответствий.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/login_defs/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API