Spec-Zone.ru › Chef 17

Ресурс aws_db_subnet_group

[редактировать на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить свойства группы подсетей базы данных.

Синтаксис

Блок ресурса aws_db_subnet_group использует параметр для выбора группы подсетей.

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  it { should exist }
end

Параметры

db_subnet_group_name (обязательно)

Этот ресурс принимает единственный параметр — имя группы подсетей базы данных. Его можно передать как строку или как aws_db_subnet_group: 'value' запись ключ-значение в хэше.

См. также документацию AWS по группам подсетей базы данных.

Свойства

Свойство Описание
db_subnet_group_name Имя группы подсетей базы данных.
db_subnet_group_description Предоставляет описание группы подсетей базы данных.
vpc_id Предоставляет идентификатор VPC группы подсетей базы данных.
subnet_group_status Предоставляет статус группы подсетей базы данных.
subnets Содержит список элементов подсетей.
db_subnet_group_arn Amazon Resource Name (ARN) группы подсетей базы данных.

Для получения полного списка доступных свойств, обратитесь к документации API.

Примеры

Проверка имени группы подсетей базы данных

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  its('db_subnet_group_name')  { should eq 'subnet-group-name-12345' }
end

Обработчики

В этом ресурсе аудита InSpec есть следующие специальные обработчики. Полный список доступных обработчиков можно найти на нашей странице обработчиков.

exist

Управление будет пройдено, если describe вернёт хотя бы один результат.

Используйте should_not для проверки того, что сущность не должна существовать.

describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
  it { should exist }
end

describe aws_rds_cluster(db_cluster_identifier: 'subnet-group-name-6789') do
  it { should_not exist }
end

Разрешения AWS

Вашему принципалу потребуется rds:DescribeDBSubnetGroup действие с эффектом Allow.

Подробную документацию можно найти по действиям, ресурсам и условиям для Amazon RDS.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_db_subnet_group/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API