Ресурс aws_rds_clusters
Используйте ресурс проверки InSpec, чтобы протестировать свойства набора кластеров AWS RDS.
RDS предоставляет доступ к возможностям сервера баз данных MySQL, MariaDB, PostgreSQL, Microsoft SQL Server, Oracle или Amazon Aurora.
Синтаксис
Убедитесь, что у вас ровно 3 кластера
describe aws_rds_clusters do
its('db_cluster_identifiers.count') { should cmp 3 }
end
Параметры
Этот ресурс не ожидает параметров.
См. также документацию AWS по RDS.
Свойства
| Свойство | Описание |
|---|---|
| cluster_identifier | Уникальные идентификаторы возвращённых кластеров RDS. |
| database_name | Имя базы данных, связанной с каждым кластером RDS. |
| cluster_members | Инстансы RDS, подключённые к каждому кластеру RDS. |
| engine | Имя движка базы данных, используемого каждым кластером. |
| engine_version | Версия движка базы данных, используемого каждым кластером. |
| status | Текущий статус каждого кластера. |
| allocated_storage | Выделенное хранилище для каждого кластера. |
| storage_encrypted | Возвращает Истина/Ложь, зашифрован ли кластер. |
| availability_zones | Список зон доступности возвращённых кластеров RDS. |
| multi_az | Возвращает Истина/Ложь в зависимости от использования нескольких зон доступности в кластере. |
| arn | Уникальное имя Amazon Resource Name кластеров RDS. |
Примеры
Убедиться в существовании конкретного кластера
describe aws_rds_clusters do
its('db_cluster_identifier') { should include 'cluster-12345678' }
end
Проверить, что все кластеры RDS зашифрованы по идентификатору
Используйте ресурс InSpec для запроса идентификаторов всех кластеров RDS, а затем проведите углублённую проверку, используя aws_rds_cluster, чтобы убедиться, что все кластеры зашифрованы и имеют разумный размер.
aws_rds_clusters.cluster_identifier.each do |cluster_identifier|
describe aws_rds_cluster(cluster_identifier) do
it { should have_encrypted_storage }
end
end
Матчеры
Полный список доступных матчеров можно найти на нашей странице Универсальные матчеры.
exist
Контроль пройдёт, если describe вернёт по крайней мере один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_rds_clusters do
it { should exist }
end
describe aws_rds_clusters do
it { should_not exist }
end
Вашему Принципалу потребуются ec2:Describeclusters, и iam:GetInstanceProfile действия, установленные для разрешения. Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon EC2 и Действия, ресурсы и ключи условий для управления идентификацией и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_rds_clusters/