ресурс windows_firewall
Используйте windows_firewall ресурс проверки Chef InSpec, чтобы проверить, правильно ли сконфигурирован профиль брандмауэра на системе Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Синтаксис
Блок ресурса windows_firewall указывает, какой профиль нужно проверить:
describe windows_firewall('name') do
it { should be_enabled }
end
где
-
('name')должен указать имя профиля брандмауэра, такого как'Public','Private'или'Domain' -
be_enabled— это допустимый матчер для этого ресурса
Примеры
Следующий пример демонстрирует, как использовать этот ресурс проверки Chef InSpec.
Проверка наличия правильного количества правил брандмауэра и значения по умолчанию Accept
describe windows_firewall('Public') do
it { should be_enabled }
it { should have_default_inbound_allowed }
its('num_rules') { should eq 219 }
end
Свойства
Ресурс собирает следующий список свойств профиля брандмауэра:
descriptiondefault_inbound_actiondefault_outbound_actionallow_inbound_rulesallow_local_firewall_rulesallow_local_ipsec_rulesallow_user_appsallow_user_portsallow_unicast_response_to_multicastnotify_on_listenenable_stealth_mode_for_ipseclog_max_size_kilobyteslog_allowedlog_blockedlog_ignorednum_rules
Каждое из этих свойств можно использовать двумя способами:
its('default_inbound_action') { should cmp 'Allow' }
или с помощью матчера:
it { should have_default_inbound_action 'Allow' }
Сокращения определены для:
have_default_inbound_allow?have_default_outbound_allow?
Матчеры
Полный список доступных матчеров можно найти на нашей странице матчеров.
be_enabled
Матчер be_enabled проверяет, включен ли профиль:
it { should be_enabled }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_firewall/