Ресурс aws_auto_scaling_groups
Используйте ресурс аудита InSpec, чтобы проверить свойства набора групп автоматического масштабирования AWS.
Синтаксис
Блок ресурса aws_auto_scaling_groups возвращает все группы автоматического масштабирования и позволяет тестировать эти группы ASG.
describe aws_auto_scaling_groups do
its('names') { should include 'group-name' }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группам автоматического масштабирования.
Свойства
| Свойство | Описание |
|---|---|
| min_sizes | Целое число, указывающее минимальное количество экземпляров в группе автоматического масштабирования |
| max_sizes | Целое число, указывающее максимальное количество экземпляров в группе автоматического масштабирования |
| desired_capacities | Целое число, указывающее желаемое количество экземпляров в группе автоматического масштабирования |
| launch_configuration_names | Имя конфигурации запуска автоматического масштабирования, связанной с группой автоматического масштабирования |
| vpc_zone_identifiers | Массив строк, соответствующих идентификаторам подсетей, связанных с группой автоматического масштабирования |
| health_check_types | Сервис, используемый для проверок работоспособности. Допустимые значения: EC2 и ELB. |
| tags | Хэш пар ключ-значение, соответствующих меткам, связанным с сущностью. |
| entries | Предоставляет доступ к исходным результатам запроса, который можно рассматривать как массив хэшей. |
Примеры
Убедитесь, что нет групп с неправильными vpc_zone_identifiers.
describe aws_auto_scaling_groups do
it { should exist }
its('vpc_zone_identifiers') { should_not include 'UNDESIRED-ZONE'}
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Управление будет пройдено, если описание вернет по крайней мере один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_auto_scaling_groups.where( <property>: <value>) do
it { should exist }
end
describe aws_auto_scaling_groups.where( <property>: <value>) do
it { should_not exist }
end
Разрешения AWS
Вашему принципалу понадобятся autoscaling:Describe* действия с параметром Effect, установленным в Allow. Более подробную документацию можно найти по адресу Действия, ресурсы и ключи условия для групп автоматического масштабирования Amazon.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_auto_scaling_groups/