Ресурс aws_ssm_parameter
Используйте ресурс аудита InSpec aws_ssm_parameter для проверки свойств параметра ssm.
Синтаксис
Блок ресурса aws_ssm_parameter использует параметр для выбора параметра ssm.
describe aws_ssm_parameter(name: 'ssm-parameter-name-1234') do
it { should exist }
end
Параметры
name (обязательно)
Этот ресурс принимает один параметр — имя параметра SSM. Его можно передать либо как строку, либо как aws_ssm_parameter: 'value' пару ключ-значение в хеше.
with_decryption (необязательно)
Этот параметр расшифровывает значение, связанное с параметром ssm. Он должен быть передан как строка with_decryption: "true".
См. также документацию AWS по параметрам SSM.
Свойства
| Свойство | Описание |
|---|---|
| arn | Предоставляет Amazon Resource Name (ARN) параметра. |
| data_type | Предоставляет тип данных параметра. |
| last_modified_date | Предоставляет дату последнего изменения или обновления параметра и создание версии параметра. |
| name | Предоставляет имя параметра. |
| selector | Предоставляет номер версии или метку, используемые для извлечения значения параметра. |
| source_result | Относится к параметрам, которые ссылаются на информацию в других службах AWS. |
| type | Предоставляет тип параметра. |
| value | Предоставляет значение параметра. |
| version | Предоставляет версию параметра. |
Полный список доступных свойств см. в документации по API.
Примеры
Проверка имени параметра SSM
describe aws_ssm_parameter(name: 'ssm_parameter-name-1234') do
its('name') { should eq 'ssm_parameter-name-1234' }
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Контроль будет пройден, если описание вернёт как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_ssm_parameter(name: 'ssm_parameter-name-1234') do
it { should exist }
end
describe aws_ssm_parameter(name: 'ssm_parameter-name-6789') do
it { should_not exist }
end
Разрешения AWS
Вашему Принципалу потребуется действие ssm:GetParameter с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon Systems Manager.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ssm_parameter/