Отклонения
Отклонения — это механизм для пометки проверок как «отклоненных» по различным причинам и для управления выполнением и/или отчётом по этим проверкам. Он использует входной файл YAML, который определяет:
- какие проверки отклоняются
- описание причины отклонения
- (необязательно) нужно ли пропускать их выполнение
- (необязательно) срок действия отклонения
Использование
Для использования отклонений у вас должен быть правильно отформатированный входной файл и вызов inspec exec с --waiver-file [path].
inspec exec path/to/profile --waiver-file waivers.yaml
Формат файла
Файлы отклонений — это входные файлы со специфическим форматом:
control_id:expiration_date:YYYY-MM-DDrun:falsejustification:"reason for waiving this control"-
expiration_date— необязательно. Отсутствие означает, что отклонение постоянно. -
run— необязательно. Если присутствует и равно true, проверка будет выполнена и отчитана, но ошибки в ней не приведут к общему отказу выполнения. Если отсутствует или равно false, проверка не будет выполнена. Вы можете использовать yes, no, true или false. -
justificationможет содержать любой текст по вашему желанию, включая причину и лицо, утвердившее отклонение.
Примеры:
waiver_control_1_2_3:expiration_date:2019-10-15justification:Not needed until Q3. @secteamxccdf_org.cisecurity.benchmarks_rule_1.1.1.4_Ensure_mounting_of_hfs_filesystems_is_disabled:expiration_date:2020-03-01justification:"This might be a bug in the test. @qateam"run:false
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/waivers/