Spec-Zone.ru › Chef 17

Ресурс aws_organizations_member

[редактировать на GitHub]

Используйте ресурс аудита InSpec aws_organizations_member для проверки текущей AWS учетной записи, используемой в организации.

Синтаксис

Блок ресурса aws_organizations_member проверяет, является ли текущая AWS учетная запись главной учетной записью.

Матчер master вернёт true или false соответственно. Вы также можете проверить, что свойства master_account_id и master_account_arn соответствуют известным значениям.

Если текущая AWS учетная запись является главной учетной записью, вы также можете получить доступ к свойствам этой учетной записи.

describe aws_organizations_member do
    it { should exist }
end

Параметры

Этот ресурс не ожидает никаких параметров.

Примечание

Этот ресурс должен быть нацелен на AWS регион us-east-1. Если в вашей конфигурации указан другой регион, он будет перезаписан во время выполнения.

Свойства

Свойство Описание
master_account_id Идентификатор главной AWS учетной записи Organizations
master_account_arn ARN главной AWS учетной записи Organizations

Если текущая учетная запись является главной, следующие свойства также доступны:

Свойство Описание
account_id Идентификатор текущей учетной записи.
account_arn ARN текущей учетной записи.
account_name Имя текущей учетной записи.
account_email Адрес электронной почты, связанный с текущей учетной записью.

Примеры

Убедитесь, что вы — дочерняя учетная запись с определенным идентификатором для главной учетной записи.

describe aws_organizations_member do
  it                       { should_not be_master }
  its('master_account_id') { should cmp '56845218745' }
end

Убедитесь, что вы — главная учетная запись с правильным именем и связанным адресом электронной почты.

describe aws_organizations_member do
  it                   { should be_master }
  its('account_name')  { should eq 'MyAWSMasterAccount' }
  its('account_email') { should eq 'aws.admin@org.com' }
end

Матчеры

Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на странице матчеров.

be_master

Матчер be_master проверяет, является ли учетная запись главной AWS учетной записью.

it { should_not be_master }

exist

Управление пройдет, если описание вернет хотя бы один результат.

it { should exist }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_organizations_member/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API