Ресурс oracledb_session
Используйте ресурс аудита Chef InSpec, чтобы проверить SQL-команды, выполняемые на базе данных Oracle.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии InSpec v1.0.0.
Синтаксис
Блок ресурса oracledb_session объявляет имя пользователя и пароль для сессии с необязательной службой подключения, а затем команду для выполнения:
describe oracledb_session(user: 'username', password: 'password', service: 'ORCL.localdomain').query('QUERY').row(0).column('result') do
its('value') { should eq('') }
end
где
-
oracledb_sessionобъявляет имя пользователя и пароль с разрешением на выполнение запроса (обязательно), а также необязательные параметры для хоста (по умолчанию:localhost), SID (по умолчанию:nil, использует стандартный SID) и путь к бинарному файлу sqlplus (по умолчанию:sqlplus). - можно выполнять запросы как sysdba/sysoper, используя
as_db_role option, см. примеры - SQLcl может быть использован вместо sqlplus. Используйте опцию
sqlcl_binдля установки пути к бинарному файлу sqlcl вместоsqlplus_bin. -
query('QUERY')содержит запрос, который нужно выполнить -
its('value') { should eq('') }сравнивает результаты запроса с ожидаемым результатом в тесте
Свойства метода oracledb_session(…).query
- rows — результат запроса в виде массива словарей
- row(number) — выбранная строка из результата запроса, где number — номер строки в результате запроса
- column(name) — массив значений из выбранного столбца
Примеры
Следующие примеры демонстрируют использование этого ресурса аудита Chef InSpec.
Тестирование соответствия баз данных
sql = oracledb_session(user: 'my_user', pass: 'password')
describe sql.query('SELECT NAME AS VALUE FROM v$database;').row(0).column('value') do
its('value') { should cmp 'ORCL' }
end
Тестирование соответствия баз данных с настраиваемым хостом, SID и путем к бинарному файлу sqlplus
sql = oracledb_session(user: 'my_user', pass: 'password', host: 'oraclehost', sid: 'mysid', sqlplus_bin: '/u01/app/oracle/product/12.1.0/dbhome_1/bin/sqlplus')
describe sql.query('SELECT NAME FROM v$database;').row(0).column('name') do
its('value') { should cmp 'ORCL' }
end
Тестирование, содержит ли таблица заданное значение в любой строке для заданного имени столбца
sql = oracledb_session(user: 'my_user', pass: 'password', service: 'MYSID')
describe sql.query('SELECT * FROM my_table;').column('my_column') do
it { should include 'my_value' }
end
Проверка существования табличного пространства как sysdba
The check will change user (with su) to specified user and run 'sqlplus / as sysdba' (sysoper, sysasm)
sql = oracledb_session(as_os_user: 'oracle', as_db_role: 'sysdba', service: 'MYSID')
describe sql.query('SELECT tablespace_name AS name FROM dba_tablespaces;').column('name') do
it { should include 'MYTABLESPACE' }
end
NOTE: option `as_os_user` available only on unix-like systems and not supported on Windows. Also this option requires that you are running inspec as `root` or with `--sudo`
Проверка количества строк в результате запроса
sql = oracledb_session(user: 'my_user', pass: 'password')
describe sql.query('SELECT * FROM my_table;').rows do
its('count') { should eq 20 }
end
Использование данных из запроса удаленной базы данных для построения других тестов
sql = oracledb_session(user: 'my_user', pass: 'password', host: 'my.remote.db', service: 'MYSID')
sql.query('SELECT * FROM files;').rows.each do |file_row|
describe file(file_row['path']) do
its('owner') { should eq file_row['owner']}
end
end
Обработчики соответствий
Полный список доступных обработчиков см. на нашей странице обработчиков.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/oracledb_session/