Spec-Zone.ru › Chef 17

Ресурс aws_region

[править на GitHub]

Используйте ресурс аудита InSpec aws_region для проверки свойств отдельной области AWS.

Синтаксис

Блок ресурса aws_region идентифицирует область AWS по её ID. Если область не указана, используется текущее значение по умолчанию.

describe aws_region('eu-west-2') do
  it { should exist }
end

describe aws_region(region_name: 'us-east-1') do
  it { should exist }
end

Параметры

region_name (необязательно)

Этот ресурс принимает единственный параметр — имя региона (region_name). Он может быть передан как строка или как region_name: 'value' элемент ввода-вывода в хэше.

См. также документацию AWS по регионам.

Свойства

Свойство Описание
region_name Имя области.
endpoint Разрешенный конечный пункт области.

Примеры

Проверка существования области

describe aws_region('region-not-real') do
  it { should_not exist }
end

Проверка конечной точки региона

describe aws_region(region_name: 'eu-west-2') do
  its('endpoint') { should eq 'ec2.eu-west-2.amazonaws.com' }
end

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на странице сопоставителей.

exist

Контроль будет пройден, если describe вернет как минимум один результат.

  it { should exist }

Разрешения AWS

Для вашего Принципала потребуется ec2:DescribeRegions действие с эффектом Allow.

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_region/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API