Ресурс aws_hosted_zone
Используйте ресурс aws_hosted_zone для проверки конфигурации конкретной зоны размещения.
Синтаксис
describe aws_hosted_zone('zone-name') do
it { should exist }
its ('name_servers.count') { should eq 4 }
its ('private_zone') { should be false }
its ('record_names') { should include 'sid-james.carry-on.films.com' }
end
Параметры
Этот ресурс принимает один параметр — имя зоны размещения для проверки.
Свойства
| Свойство | Описание |
|---|---|
| name | Имя зоны размещения. |
| id | Её идентификатор. |
| name_servers | Список связанных имен серверов. |
| private_zone | Является ли зона размещения частной или публичной. |
| record_count | Количество связанных записей. |
| records | Связанные записи, список сжатый, поэтому каждое правило будет иметь несколько записей для каждого типа. |
Примеры
Обеспечение существования конкретной зоны размещения
describe aws_hosted_zone('zone-name') do
it { should exist }
end
Сопоставители
В этом ресурсе аудита InSpec есть следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
exist
Контроль будет пройден, если описание пройдёт все тесты.
Используйте exist для проверки существования зоны размещения.
describe aws_hosted_zone('zone-name') do
it { should exist }
end
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_hosted_zone('zone-name') do
it { should_not exist }
end
should
Контроль будет пройден, если описание пройдёт все тесты.
Используйте should для проверки, является ли зона размещения публичной или частной, правильно ли указано количество имен серверов или существует ли определённая запись, например:
describe aws_hosted_zone('zone-name') do
it { should exist }
its ('name_servers.count') { should eq 4 }
its ('private_zone') { should be false }
its ('record_names') { should include 'sid-james.carry-on.films.com' }
end
Разрешения AWS
Вашему принципалу потребуются разрешения на выполнение действия route53:ListHostedZones с эффектом «Разрешено».
Подробная документация находится по адресу Amazon Route 53
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_hosted_zone/