Ресурс aws_ebs_volumes
Используйте ресурс аудита InSpec aws_ebs_volumes для проверки свойств набора томов AWS EBS.
Тома EBS — это постоянные тома блочного хранилища, используемые с экземплярами Amazon EC2 в облаке AWS.
Синтаксис
Убедитесь, что у вас ровно 3 тома
describe aws_ebs_volumes do
its('volume_ids.count') { should cmp 3 }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по EBS.
Свойства
| Свойство | Описание |
|---|---|
| volume_ids | Уникальные идентификаторы возвращенных томов EBS. |
| entries | Предоставляет доступ к исходным результатам запроса, которые можно рассматривать как массив хешей. |
Примеры
Убедитесь, что определенный том существует
describe aws_ebs_volumes do
its('volume_ids') { should include 'vol-12345678' }
end
Используйте ресурс InSpec для запроса идентификаторов всех томов EBS, а затем выполните глубокое тестирование с использованием aws_ebs_volume для проверки того, что все тома зашифрованы и имеют разумный размер.
aws_ebs_volumes.volume_ids.each do |volume_id|
describe aws_ebs_volume(volume_id) do
it { should be_encrypted }
its('size') { should be > 10 }
its('iops') { should cmp 100 }
end
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице универсальных сопоставителей.
exist
Проверка пройдет, если describe вернет как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_ebs_volumes do
it { should exist }
end
describe aws_ebs_volumes do
it { should_not exist }
end
Вашему принципалу понадобятся ec2:DescribeVolumes, а также iam:GetInstanceProfile действия, установленные для разрешения. Подробную документацию можно найти в Действиях, ресурсах и ключах условий для Amazon EC2 и Действиях, ресурсах и ключах условий для управления удостоверениями и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ebs_volumes/