Ресурс aws_db_subnet_groups
Используйте ресурс аудита InSpec для проверки свойств набора групп подсетей AWS RDS.
RDS предоставляет доступ к возможностям сервера баз данных MySQL, MariaDB, PostgreSQL, Microsoft SQL Server, Oracle или Amazon Aurora.
Синтаксис
Убедитесь, что у вас ровно 3 группы подсетей.
describe aws_db_subnet_groups do
its('db_subnet_group_names.count') { should cmp 3 }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по RDS.
Свойства
| Свойство | Описание |
|---|---|
| db_subnet_group_names | Имя группы подсетей базы данных. |
| db_subnet_group_descriptions | Описание группы подсетей базы данных. |
| vpc_ids | ID VPC группы подсетей базы данных. |
| subnet_group_status | Статус группы подсетей базы данных. |
| subnets | Список элементов подсети. |
| db_subnet_group_arns | Amazon Resource Name для группы подсетей базы данных. |
Полный список доступных свойств см. в документации API
Примеры
Убедитесь, что имя группы подсетей существует
describe aws_db_subnet_groups do
its('db_subnet_group_names') { should include 'subnet-group-name' }
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице Универсальных сопоставителей.
exist
Контроль пройдет, если describe вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_db_subnet_groups.where( <property>: <value> ) do
it { should exist }
end
describe aws_db_subnet_groups.where( <property>: <value> ) do
it { should_not exist }
end
Разрешения AWS
У вашего принципала потребуется действие rds:DescribeDBSubnetGroups с параметром Effect, установленным в Allow.
Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon RDS.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_db_subnet_groups/