Spec-Zone.ru › Chef 17

Ресурс auditd_conf

[править на GitHub]

Используйте ресурс аудита Chef InSpec auditd_conf для проверки параметров конфигурации демона аудита. Этот файл обычно находится в /etc/audit/auditd.conf' на платформах Unix и Linux.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса auditd_conf объявляет параметры конфигурации, которые должны быть проверены:

describe auditd_conf('path') do
  its('keyword') { should cmp 'value' }
end

где

  • 'keyword' — это параметр конфигурации, определённый в файле конфигурации auditd.conf
  • ('path') — это путь к файлу конфигурации auditd.conf отличный от стандартного
  • { should cmp 'value' } — это ожидаемое значение

Свойства

Этот шаблон будет сопоставлять любой свойство, перечисленный в файле конфигурации auditd.conf. Имена свойств и ожидаемые значения нечувствительны к регистру:

  • admin_space_left, admin_space_left_action, action_mail_acct, conf_path, content, disk_error_action, disk_full_action, flush, freq, log_file, log_format, max_log_file, max_log_file_action, num_logs, params, space_left, space_left_action

Примеры свойств

Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.

Проверка файла auditd.conf

describe auditd_conf do
  its('log_file') { should cmp '/full/path/to/file' }
  its('log_format') { should cmp 'raw' }
  its('flush') { should cmp 'none' }
  its('freq') { should cmp 1 }
  its('num_logs') { should cmp 0 }
  its('max_log_file') { should cmp 6 }
  its('max_log_file_action') { should cmp 'email' }
  its('space_left') { should cmp 2 }
  its('action_mail_acct') { should cmp 'root' }
  its('space_left_action') { should cmp 'email' }
  its('admin_space_left') { should cmp 1 }
  its('admin_space_left_action') { should cmp 'halt' }
  its('disk_full_action') { should cmp 'halt' }
  its('disk_error_action') { should cmp 'halt' }
end

describe file(auditd_conf.conf_path) do
  its('group') { should cmp 'root' }
end

Шаблоны

Полный список доступных шаблонов вы найдете на нашей странице шаблонов.

cmp

Шаблон cmp сравнивает значения разных типов.

its('freq') { should cmp 1 }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/auditd_conf/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API