Ресурс aws_eks_clusters
Используйте ресурс aws_eks_clusters для проверки конфигурации набора AWS Elastic Container Service для Kubernetes.
Синтаксис
describe aws_eks_clusters do
its('names.count') { should cmp 10 }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по кластерам EKS.
Свойства
| Свойство | Описание |
|---|---|
| arn | Amazon Resource Name (ARN) кластера. |
| name | Имя кластера. |
| endpoint | Точка входа для вашего сервера API Kubernetes. |
| status | Текущий статус кластера. |
| version | Версия сервера Kubernetes для кластера. |
| certificate_authority | Данные certificate-authority для вашего кластера. |
| subnets_count | Количество подсетей, связанных с вашим кластером. |
| subnet_ids | Подсети, связанные с вашим кластером. |
| security_groups_count | Количество групп безопасности, связанных с вашим кластером. |
| security_group_ids | Группы безопасности, связанные с кросс-аккаунтовыми интерфейсами эластичной сети, которые используются для обеспечения связи между вашими узлами рабочих процессов и контрольной плоскостью Kubernetes. |
| role_arn | Amazon Resource Name (ARN) роли IAM, которая предоставляет разрешения для контрольной плоскости Kubernetes на совершение вызовов операций API AWS от вашего имени. |
| vpc_id | VPC, связанный с вашим кластером. |
| created_at | Маркер времени Unix в секундах, когда был создан кластер. |
| creating | Логическое значение, указывающее, находится ли состояние кластера в процессе создания (CREATING). |
| active | Логическое значение, указывающее, находится ли состояние кластера в активном состоянии (ACTIVE). |
| failed | Логическое значение, указывающее, находится ли состояние кластера в состоянии ошибки (FAILED). |
| deleting | Логическое значение, указывающее, находится ли состояние кластера в процессе удаления (DELETING). |
| entries | Предоставляет доступ к исходным результатам запроса, который может рассматриваться как массив хешей. |
Примеры
Разрешить не более 100 кластеров EKS в аккаунте
describe aws_eks_clusters do
its('entries.count') { should be <= 100}
end
Убедиться в существовании конкретного кластера по имени
describe aws_eks_clusters do
its('names') { should include('cluster-1') }
end
Убедиться, что нет кластеров в состоянии ошибки
describe aws_eks_clusters.where( failed: true ) do
it { should_not exist )
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Управление будет выполнено, если описание вернет по крайней мере один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_eks_clusters.where( <property>: <value>) do
it { should exist }
end
describe aws_eks_clusters.where( <property>: <value>) do
it { should_not exist }
end
Разрешения AWS
Ваш принципал потребует действие eks:DescribeCluster с параметром Effect установленным в разрешение.
Подробную документацию можно найти в Документации по политикам IAM, ролям и разрешениям Amazon EKS. Документация по действиям EKS находится по адресу Структура политики
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_eks_clusters/