aws_cloudtrail_trails ресурс
Используйте aws_cloudtrail_trails ресурс аудита InSpec для проверки свойств набора трейлов AWS CloudTrail.
Синтаксис
Блок ресурса aws_cloudtrail_trails возвращает все трейлы CloudTrail и позволяет проверить эти трейлы.
describe aws_cloudtrail_trails do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группам автоматического масштабирования.
Свойства
| Свойство | Описание |
|---|---|
| trail_arns | Указывает ARNs трейлов. |
| names | Имена трейлов. |
| entries | Предоставляет доступ к необработанным результатам запроса, которые можно рассматривать как массив хешей. |
Примеры
Убедиться в существовании трейла CloudTrail с определённым именем
describe aws_cloudtrail_trails do
its('names') { should include('trail-1') }
end
Убедиться в существовании трейла CloudTrail с определённым арном
describe aws_cloudtrail_trails do
its('trail_arns') { should include('arn:aws:cloudtrail:us-east-1::trail/trail-1') }
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
exist
Контроль пройдёт, если describe вернёт хотя бы один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_cloudtrail_trails do
it { should exist }
end
describe aws_cloudtrail_trails do
it { should_not exist }
end
Разрешения AWS
Ваш принципал потребует cloudtrail:DescribeTrails действие с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для AWS CloudTrail.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudtrail_trails/