Spec-Zone.ru › Chef 17

Ресурс aws_ebs_volumes

[править на GitHub]

Используйте ресурс аудита InSpec aws_ebs_volumes для проверки свойств набора томов AWS EBS.

Тома EBS — это постоянные тома блочного хранилища, используемые с экземплярами Amazon EC2 в облаке AWS.

Синтаксис

Убедитесь, что у вас ровно 3 тома

describe aws_ebs_volumes do
  its('volume_ids.count') { should cmp 3 }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по EBS.

Свойства

Свойство Описание
volume_ids Уникальные идентификаторы возвращенных томов EBS.
entries Предоставляет доступ к исходным результатам запроса, которые можно рассматривать как массив хешей.

Примеры

Убедитесь, что определенный том существует

describe aws_ebs_volumes do
    its('volume_ids') { should include 'vol-12345678' }
end

Используйте ресурс InSpec для запроса идентификаторов всех томов EBS, а затем выполните глубокое тестирование с использованием aws_ebs_volume для проверки того, что все тома зашифрованы и имеют разумный размер.

aws_ebs_volumes.volume_ids.each do |volume_id|
  describe aws_ebs_volume(volume_id) do
    it          { should be_encrypted }
    its('size') { should be > 10 }
    its('iops') { should cmp 100 }
  end
end

Сопоставители

Полный список доступных сопоставителей см. на нашей странице универсальных сопоставителей.

exist

Проверка пройдет, если describe вернет как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_ebs_volumes do
  it { should exist }
end

describe aws_ebs_volumes do
  it { should_not exist }
end

Вашему принципалу понадобятся ec2:DescribeVolumes, а также iam:GetInstanceProfile действия, установленные для разрешения. Подробную документацию можно найти в Действиях, ресурсах и ключах условий для Amazon EC2 и Действиях, ресурсах и ключах условий для управления удостоверениями и доступом.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ebs_volumes/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API