Spec-Zone.ru › Chef 17

Ресурс aws_subnet

[править на GitHub]

Используйте ресурс аудита InSpec aws_subnet для проверки свойств подсети vpc.

Синтаксис

Блок ресурса aws_subnet использует параметр для выбора VPC и подсети в VPC.

describe aws_subnet(subnet_id: 'subnet-1234567') do
  it { should exist }
end

Параметры

subnet_id (обязательно)

Этот ресурс принимает один параметр — идентификатор подсети. Его можно передать либо как строку, либо как subnet_id: 'value' пару ключ-значение в хэше.

См. также документацию AWS о подсетях.

Свойства

Свойство Описание
subnet_id Предоставляет ID подсети.
vpc_id Предоставляет ID VPC, в котором находится подсеть.
availability_zone Предоставляет зону доступности подсети.
cidr_block Предоставляет блок IP-адресов, указанный для подсети.
available_ip_address_count Предоставляет количество доступных IPv4-адресов в подсети.

Примеры

Проверка зоны доступности подсети

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('availability_zone') { should eq 'us-east-1c' }
end

Проверка количества доступных IP-адресов

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('available_ip_address_count') { should eq 251 }
end

Проверка блока IP-адресов, указанного для подсети

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('cidr_block') { should eq '10.0.1.0/24' }
end

Убедиться, что подсеть находится в правильном VPC

describe aws_subnet(subnet_id: 'subnet-12345678') do
  its('vpc_id') { should eq 'vpc-12345678' }
end

Матчи

Этот ресурс аудита InSpec имеет следующие специальные матчи. Полный список доступных матчей можно найти на нашей странице матчей.

assigning_ipv_6_address_on_creation

Определяет, принимает ли сетевой интерфейс в подсети IPv6-адреса.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_assigning_ipv_6_address_on_creation }
end

available

Предоставляет текущее состояние подсети.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_available }
end

default_for_az

Определяет, является ли подсеть стандартной подсетью для зоны доступности.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_default_for_az }
end

mapping_public_ip_on_launch

Предоставляет идентификатор VPC для подсети.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should be_mapping_public_ip_on_launch }
end

exist

Матч exist указывает на то, что подсеть существует для указанного VPC.

describe aws_subnet(subnet_id: 'subnet-12345678') do
  it { should exist }
end

Разрешения AWS

Ваш принципал потребует ec2:DescribeSubnets действие с эффектом, установленным как Разрешено.

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_subnet/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API