Ресурс postgres_hba_conf
Используйте этот postgres_hba_conf ресурс проверки Chef InSpec, чтобы проверить данные аутентификации клиентов, определённые в файле pg_hba.conf.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.31.0 InSpec.
Синтаксис
Блок postgres_hba_conf ресурса проверки Chef InSpec объявляет данные аутентификации клиентов, которые должны быть проверены:
describe postgres_hba_conf.where { type == 'local' } do
its('auth_method') { should eq ['peer'] }
end
где
-
'attribute'— это атрибут в файле конфигурации pg hba -
'filter_value'— это значение, которое должно быть отфильтровано -
'value'— это значение, которое должно соответствовать ожидаемому
Свойства
'address', 'auth_method', 'auth_params', 'conf_dir' , 'conf_file' , 'database', 'params' ,'type', 'user'
Примеры свойств
address([Строка])
address возвращает массив строк, которые соответствуют условию where в таблице фильтрации
describe postgres_hba_conf.where { type == 'local' } do
its('address') { should cmp 'value' }
end
auth_method([Строка])
auth_method возвращает массив строк, которые соответствуют условию where в таблице фильтрации
describe postgres_hba_conf.where { type == 'local' } do
its('auth_method') { should cmp 'value' }
end
database([Строка])
database возвращает массив строк, которые соответствуют условию where в таблице фильтрации
describe postgres_hba_conf.where { type == 'local' } do
its('database') { should cmp 'value' }
end
type([Строка])
type возвращает массив строк, которые соответствуют условию where в таблице фильтрации
describe postgres_hba_conf.where { database == 'acme_test_db' } do
its('type') { should cmp 'value' }
end
user([Строка])
user возвращает массив строк, которые соответствуют условию where в таблице фильтрации
describe postgres_hba_conf.where { database == 'acme_test_db' } do
its('user') { should cmp 'value' }
end
Матчи
Этот ресурс проверки Chef InSpec сопоставляет любой сервис, который указан в файле конфигурации HBA. Полный список доступных матчей можно найти на нашей странице страница матчей.
its('auth_method') { should_not cmp 'peer' }
или:
its('auth_method') { should cmp 'peer' }
Например:
describe postgres_hba_conf.where { type == 'type' } do
its('auth_method') { should cmp 'value' }
its('user') { should cmp 'value' }
end
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/postgres_hba_conf/