azurerm_storage_account_blob_containers ресурс
Используйте ресурс аудита InSpec, чтобы проверить свойства и конфигурацию контейнеров Blob внутри учетной записи хранилища Azure.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2018-07-01 API управления Azure. Дополнительную информацию см. в официальной документации Azure.
В настоящее время не представляется возможным выбрать версию документации Azure API. Если вы заметите новую версию, упомянутую в официальной документации, откройте вопрос или отправьте запрос на изменение с использованием обновленной версии.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также потребуется настроить свои учетные данные Azure; см. в README пакета ресурсов.
Версия
Этот ресурс впервые стал доступен в версии 1.3.0 пакета ресурсов inspec-azure.
Синтаксис
Блок azurerm_storage_account_blob_containers возвращает все контейнеры Blob в заданной учетной записи хранилища Azure.
resource_group и storage_account_name должны быть указаны в качестве параметров.
describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'production') do
...
end
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Убедитесь, что контейнер Blob существует
describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'sa') do
its('names') { should include('my_blob_container') }
end
Критерии фильтрации
idsnamesetags
names
Фильтрует результаты, чтобы включить только те контейнеры, которые соответствуют заданному имени. Это строковое значение.
describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'sa') do
its('names') { should include('my_blob_container') }
end
Атрибуты
idsnamesetags
ids
Идентификатор ресурса Azure.
names
Имя контейнера Blob, например my-blob-container.
its('names') { should include 'my-blob-container' }
etags
Значение etag ресурса, например \"0x8D592D74CC20EBA\".
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на странице Универсальные матчеры.
exists
Контроль пройдет, если фильтр вернёт хотя бы один результат. Используйте should_not если ожидается ноль совпадений.
describe azurerm_storage_account_blob_containers do
it { should exist }
end
Разрешения Azure
Ваш службы-принципал должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_storage_account_blob_containers/