azurerm_key_vaults ресурс
Используйте ресурс аудита azurerm_key_vaults InSpec для проверки свойств и конфигурации хранилищ ключей Azure.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2016-10-01 API управления Azure. Более подробную информацию см. в официальной документации Azure.
В настоящее время нет способа выбрать версию документации API Azure. Если вы заметите упоминание более новой версии в официальной документации, откройте вопрос или отправьте запрос на вытягивание с использованием обновленной версии.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.
Версия
Этот ресурс впервые стал доступен в версии 1.2.0 пакета ресурсов inspec-azure.
Синтаксис
Блок ресурса azurerm_key_vaults возвращает все хранилища ключей Azure в рамках группы ресурсов.
describe azurerm_key_vaults(resource_group: 'my-rg') do
...
end
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Проверка наличия хранилищ ключей
describe azurerm_key_vaults(resource_group: 'my-rg') do
it { should exist }
its('names') { should include 'vault-101' }
end
Критерии фильтрации
names
Фильтрует результаты, включая только те хранилища, которые соответствуют заданному имени. Это строковое значение.
describe azurerm_key_vaults(resource_group: 'my-rg').where{ name.eql?('vault-101') } do
it { should exist }
end
location
Фильтрует результаты, включая только те хранилища, которые находятся в заданном расположении. Это строковое значение.
describe azurerm_key_vaults(resource_group: 'my-rg').where{ location.eql?('eastus') } do
it { should exist }
end
Атрибуты
idnamelocationtypetagsproperties
ids
Идентификатор ресурса Azure.
names
Имя хранилища ключей, например vault-101.
its('names') { should include 'vault-101' }
locations
Расположение ресурса, например eastus.
its('locations') { should_not include 'eastus' }
type
Тип ресурса, обычно Microsoft.KeyVault/vaults.
tag
Теги ресурсов, примененные к хранилищу ключей.
properties
Коллекция дополнительных свойств конфигурации, связанных с хранилищем ключей, например vaultUri.
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице Универсальные сопоставители.
exists
Контроль пройдет, если фильтр вернет по крайней мере один результат. Используйте should_not если ожидается ноль совпадений.
describe azurerm_key_vaults(resource_group: 'my-rg') do
it { should exist }
end
Разрешения Azure
Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_key_vaults/