Spec-Zone.ru › Chef 17

aws_iam_groups ресурс

[править на GitHub]

Используйте aws_iam_groups ресурс проверки InSpec для проверки свойств коллекции групп IAM.

Синтаксис

Блок ресурса aws_iam_groups идентифицирует группу по имени группы.

describe aws_iam_groups('mygroup') do
  it { should exist }
end

# Hash syntax for group name
describe aws_iam_groups(group_name: 'mygroup') do
  it { should exist }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по группам IAM.

Свойства

Свойство Описание
group_names Имя группы.
group_ids ID группы.
arns Amazon Resource Name группы.
users Массив пользователей, связанных с группой.
entries Предоставляет доступ к исходным результатам запроса, которые могут быть обработаны как массив хешей.

Примеры

Убедиться, что группа содержит определенного пользователя

describe aws_iam_groups do
  it                 { should exist }
  its('group_names') { should include 'prod-access-group' }
end

Сопоставители

exist

Контроль будет пройден, если группа с заданным именем группы существует.

describe aws_iam_groups do
  it { should exist }
end

Разрешения AWS

Ваш Принципал потребует iam:ListGroup действие с эффектом, установленным на Разрешено.

Вы можете найти подробную документацию по Действиям, ресурсам и ключам условий для управления идентификацией и доступом.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_groups/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API