Ресурс aws_subnet
Используйте ресурс аудита InSpec aws_subnet для проверки свойств подсети vpc.
Синтаксис
Блок ресурса aws_subnet использует параметр для выбора VPC и подсети в VPC.
describe aws_subnet(subnet_id: 'subnet-1234567') do
it { should exist }
end
Параметры
subnet_id (обязательно)
Этот ресурс принимает один параметр — идентификатор подсети. Его можно передать либо как строку, либо как subnet_id: 'value' пару ключ-значение в хэше.
См. также документацию AWS о подсетях.
Свойства
| Свойство | Описание |
|---|---|
| subnet_id | Предоставляет ID подсети. |
| vpc_id | Предоставляет ID VPC, в котором находится подсеть. |
| availability_zone | Предоставляет зону доступности подсети. |
| cidr_block | Предоставляет блок IP-адресов, указанный для подсети. |
| available_ip_address_count | Предоставляет количество доступных IPv4-адресов в подсети. |
Примеры
Проверка зоны доступности подсети
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('availability_zone') { should eq 'us-east-1c' }
end
Проверка количества доступных IP-адресов
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('available_ip_address_count') { should eq 251 }
end
Проверка блока IP-адресов, указанного для подсети
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('cidr_block') { should eq '10.0.1.0/24' }
end
Убедиться, что подсеть находится в правильном VPC
describe aws_subnet(subnet_id: 'subnet-12345678') do
its('vpc_id') { should eq 'vpc-12345678' }
end
Матчи
Этот ресурс аудита InSpec имеет следующие специальные матчи. Полный список доступных матчей можно найти на нашей странице матчей.
assigning_ipv_6_address_on_creation
Определяет, принимает ли сетевой интерфейс в подсети IPv6-адреса.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_assigning_ipv_6_address_on_creation }
end
available
Предоставляет текущее состояние подсети.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_available }
end
default_for_az
Определяет, является ли подсеть стандартной подсетью для зоны доступности.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_default_for_az }
end
mapping_public_ip_on_launch
Предоставляет идентификатор VPC для подсети.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should be_mapping_public_ip_on_launch }
end
exist
Матч exist указывает на то, что подсеть существует для указанного VPC.
describe aws_subnet(subnet_id: 'subnet-12345678') do
it { should exist }
end
Разрешения AWS
Ваш принципал потребует ec2:DescribeSubnets действие с эффектом, установленным как Разрешено.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_subnet/