Spec-Zone.ru › Chef 16

ресурс windows_firewall

[править на GitHub]

Используйте windows_firewall ресурс проверки Chef InSpec, чтобы проверить, правильно ли сконфигурирован профиль брандмауэра на системе Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Синтаксис

Блок ресурса windows_firewall указывает, какой профиль нужно проверить:

describe windows_firewall('name') do
  it { should be_enabled }
end

где

  • ('name') должен указать имя профиля брандмауэра, такого как 'Public', 'Private' или 'Domain'
  • be_enabled — это допустимый матчер для этого ресурса

Примеры

Следующий пример демонстрирует, как использовать этот ресурс проверки Chef InSpec.

Проверка наличия правильного количества правил брандмауэра и значения по умолчанию Accept

describe windows_firewall('Public') do
  it { should be_enabled }
  it { should have_default_inbound_allowed }
  its('num_rules') { should eq 219 }
end

Свойства

Ресурс собирает следующий список свойств профиля брандмауэра:

  • description
  • default_inbound_action
  • default_outbound_action
  • allow_inbound_rules
  • allow_local_firewall_rules
  • allow_local_ipsec_rules
  • allow_user_apps
  • allow_user_ports
  • allow_unicast_response_to_multicast
  • notify_on_listen
  • enable_stealth_mode_for_ipsec
  • log_max_size_kilobytes
  • log_allowed
  • log_blocked
  • log_ignored
  • num_rules

Каждое из этих свойств можно использовать двумя способами:

its('default_inbound_action') { should cmp 'Allow' }

или с помощью матчера:

it { should have_default_inbound_action 'Allow' }

Сокращения определены для:

  • have_default_inbound_allow?
  • have_default_outbound_allow?

Матчеры

Полный список доступных матчеров можно найти на нашей странице матчеров.

be_enabled

Матчер be_enabled проверяет, включен ли профиль:

it { should be_enabled }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_firewall/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API