Ресурс aws_ecr
Предупреждение
Этот ресурс устарел. Используйте один из следующих ресурсов вместо него.
aws_ecr_imageaws_ecr_imagesaws_ecr_repositoryaws_ecr_repositories
Используйте ресурс аудита InSpec aws_ecr для проверки свойств отдельного хранилища AWS Elastic Container Registry.
Синтаксис
Блок ресурса aws_ecr объявляет тесты для отдельного хранилища AWS ECR по имени репозитория.
describe aws_ecr(repository_name: aws_ecr_name) do
it { should exist }
its ('repository_name') { should eq aws_ecr_name }
end
Параметры
Имя репозитория ECR (repository_name) должно быть предоставлено.
repository_name (обязательно)
Имя репозитория. Его можно передать либо как строку, либо как repository_name: 'value' пару ключ-значение в хэше.
Свойства
| Свойство | Описание |
|---|---|
| registry_id | Идентификатор учетной записи AWS, связанный с хранилищем |
| repository_arn | Amazon Resource Name (ARN) репозитория |
| repository_name | Имя репозитория |
| repository_uri | URI репозитория |
| image_tags | Теги, связанные с образом |
| image_digest | Хеш sha256 образа |
| image_size_in_bytes | Размер образа в байтах. |
| image_pushed_at | Дата и время загрузки образа в формате «гггг-мм-дд чч:мм:сс вввв» |
| image_uploaded_date | Дата загрузки образа в формате «гггг-мм-дд» |
Примеры
Проверка правильности свойств образа в ECR
describe aws_ecr(repository_name: aws_ecr_name).images do
its ('image_tags') { should include 'latest'}
its ('image_digest') { should eq 'sha256:6dce4a9c1635c4c9b6a2b645e6613fa0238182fe13929808ee2258370d0f3497'}
its ('image_size_in_bytes') { should eq 764234}
its ('image_uploaded_date') { should eq '2019-06-11'}
its ('image_pushed_at') { should eq '2019-06-11 15:08:29 +0100'}
end
Обработчики соответствия
Этот ресурс аудита InSpec имеет следующие специальные обработчики соответствия. Полный список доступных обработчиков см. на нашей странице обработчиков.
exist
Контроль будет пройден, если describe вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
it { should exist }
it { should_not exist }
Разрешения AWS
Вашему Принципалу потребуется разрешение на действия ecr:DescribeRepositories и ecr:DescribeImages.
Подробную документацию вы найдете по адресам Действия, ресурсы и ключи условий для Amazon ECR и Действия, ресурсы и ключи условий для Identity And Access Management.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecr/