Spec-Zone.ru › Chef 16

Отклонения

[править на GitHub]

Отклонения — это механизм для пометки проверок как «отклоненных» по различным причинам и для управления выполнением и/или отчётом по этим проверкам. Он использует входной файл YAML, который определяет:

  1. какие проверки отклоняются
  2. описание причины отклонения
  3. (необязательно) нужно ли пропускать их выполнение
  4. (необязательно) срок действия отклонения

Использование

Для использования отклонений у вас должен быть правильно отформатированный входной файл и вызов inspec exec с --waiver-file [path].

inspec exec path/to/profile --waiver-file waivers.yaml

Формат файла

Файлы отклонений — это входные файлы со специфическим форматом:

control_id:expiration_date:YYYY-MM-DDrun:falsejustification:"reason for waiving this control"
  • expiration_date — необязательно. Отсутствие означает, что отклонение постоянно.
  • run — необязательно. Если присутствует и равно true, проверка будет выполнена и отчитана, но ошибки в ней не приведут к общему отказу выполнения. Если отсутствует или равно false, проверка не будет выполнена. Вы можете использовать yes, no, true или false.
  • justification может содержать любой текст по вашему желанию, включая причину и лицо, утвердившее отклонение.

Примеры:

waiver_control_1_2_3:expiration_date:2019-10-15justification:Not needed until Q3. @secteamxccdf_org.cisecurity.benchmarks_rule_1.1.1.4_Ensure_mounting_of_hfs_filesystems_is_disabled:expiration_date:2020-03-01justification:"This might be a bug in the test. @qateam"run:false

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/waivers/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API