Spec-Zone.ru › Chef 17

azurerm_key_vault_secrets ресурс

[править на GitHub]

Используйте azurerm_key_vault_secrets ресурс аудита InSpec, чтобы проверить свойства и конфигурацию Azure Secrets в хранилищах.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2016-10-01 API управления Azure. Дополнительную информацию можно найти в официальной документации Azure.

В настоящий момент нет способа выбрать версию документации Azure API. Если вы обнаружите упоминание более новой версии в официальной документации, пожалуйста, откройте вопрос или отправьте запрос на включение обновленной версии.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Для его использования добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  -name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Также вам необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.3.0 пакета ресурсов inspec-azure.

Синтаксис

Блок ресурса azurerm_key_vault_secrets возвращает все Secrets в хранилище.

describe azurerm_key_vault_secrets('my-vault') do
  ...
end

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Проверка ключей в хранилище

azurerm_key_vault_secrets('my-vault').entries.each do |secret|
   describe secret do
     its('id')                { should_not be nil }
     its('attributes.exp')    { should_not be_nil  }
   end
end

Критерии фильтрации

Все поля, описанные в Атрибутах, могут быть использованы для фильтрации. Ниже приведен пример использования managed.

managed

Фильтрует результаты, чтобы включить только те Secrets, которые не управляются хранилищем. Это булево значение.

describe azurerm_key_vault_secrets('my-vault').where{ managed.eql?(false) } do
  it { should_not exist }
end

Атрибуты

  • id
  • attributes
  • contentType
  • managed
  • tags

id

Идентификатор секрета.

attributes

Атрибуты управления секретом.

contentType

Тип значения секрета, например, пароль.

managed

Истина, если срок действия секрета управляется хранилищем ключей. Если это ключ, поддерживающий сертификат, то managed будет истинно.

метки

Метки ресурса, примененные к ключу.

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице Универсальные сопоставители.

exists

Контроль пройдет, если фильтр вернет по крайней мере один результат. Используйте should_not если ожидается нулевое количество совпадений.

describe azurerm_key_vault_secrets('my-vault') do
  it { should exist }
end

Разрешения Azure

Ваш Сервисный Принцип должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать. Ваше хранилище Azure Key Vault также должно содержать этот Сервисный Принцип в политике доступа с secrets/list разрешениями.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_key_vault_secrets/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API