Spec-Zone.ru › Chef 17

azurerm_storage_account_blob_containers ресурс

[править на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить свойства и конфигурацию контейнеров Blob внутри учетной записи хранилища Azure.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2018-07-01 API управления Azure. Дополнительную информацию см. в официальной документации Azure.

В настоящее время не представляется возможным выбрать версию документации Azure API. Если вы заметите новую версию, упомянутую в официальной документации, откройте вопрос или отправьте запрос на изменение с использованием обновленной версии.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также потребуется настроить свои учетные данные Azure; см. в README пакета ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.3.0 пакета ресурсов inspec-azure.

Синтаксис

Блок azurerm_storage_account_blob_containers возвращает все контейнеры Blob в заданной учетной записи хранилища Azure.

resource_group и storage_account_name должны быть указаны в качестве параметров.

describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'production') do
    ...
end

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Убедитесь, что контейнер Blob существует

describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'sa') do
  its('names') { should include('my_blob_container') }
end

Критерии фильтрации

  • ids
  • names
  • etags

names

Фильтрует результаты, чтобы включить только те контейнеры, которые соответствуют заданному имени. Это строковое значение.

describe azurerm_storage_account_blob_containers(resource_group: 'rg', storage_account_name: 'sa') do
  its('names') { should include('my_blob_container') }
end

Атрибуты

  • ids
  • names
  • etags

ids

Идентификатор ресурса Azure.

names

Имя контейнера Blob, например my-blob-container.

its('names') { should include 'my-blob-container' }

etags

Значение etag ресурса, например \"0x8D592D74CC20EBA\".

Матчеры

Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на странице Универсальные матчеры.

exists

Контроль пройдет, если фильтр вернёт хотя бы один результат. Используйте should_not если ожидается ноль совпадений.

describe azurerm_storage_account_blob_containers do
  it { should exist }
end

Разрешения Azure

Ваш службы-принципал должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_storage_account_blob_containers/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API