Spec-Zone.ru › Chef 17

Ресурс aws_ecs_clusters

[править на GitHub]

Используйте ресурс аудита InSpec aws_ecs_clusters для проверки свойств некоторых или всех кластеров AWS ECS.

Синтаксис

Блок ресурса aws_ecs_clusters возвращает все кластеры ECS и позволяет проверить эту группу кластеров.

describe aws_ecs_clusters do
  its('cluster_names') { should include 'cluster-root' }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по кластерам ECS.

Свойства

Свойство Описание
cluster_arn Идентификатор Amazon Resource Name (ARN) кластера.
cluster_name Строка, сгенерированная пользователем, используемая для идентификации кластера.
status Состояние кластера.
running_tasks_count Количество задач в кластере, находящихся в состоянии RUNNING.
pending_tasks_count Количество задач в кластере, находящихся в состоянии PENDING.
active_services_count Количество служб, работающих в кластере в состоянии ACTIVE.
registered_container_instances_count Количество зарегистрированных контейнерных экземпляров в кластере. Включает контейнерные экземпляры в состояниях ACTIVE и DRAINING.
statistics Дополнительная информация о ваших кластерах, разделенных по типу запуска.
entries Предоставляет доступ к исходным результатам запроса, которые могут быть обработаны как массив хешей.

Примеры

Убедиться, что нет кластеров в нежелательном состоянии.

  describe aws_ecs_clusters do
    it                   { should exist }
    its('statuses')      { should_not include 'UNDESIRED-STATUS'}
    its('cluster_names') { should include 'SQL-cluster' }
  end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

exist

Контроль пройдет, если describe вернёт по крайней мере один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_ecs_clusters.where( <property>: <value>) do
  it { should exist }
end

describe aws_ecs_clusters.where( <property>: <value>) do
  it { should_not exist }
end

Разрешения AWS

Для вашего Принципала потребуется ecs:ListClusters и ecs:DescribeClusters действие, установленное для разрешения.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecs_clusters/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API