Ресурс google_compute_firewalls
Синтаксис
Для проверки ресурса Google Firewall используется google_compute_firewalls.
Ресурс бета-версии
Этот ресурс имеет доступные поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса.
Примеры
describe google_compute_firewalls(project: 'chef-gcp-inspec') do
its('count') { should be >= 1 }
its('firewall_names') { should include 'inspec-gcp-firewall' }
its('firewall_directions') { should include 'INGRESS' }
end
Проверка, что для проекта доступно не более указанного количества брандмауэров
describe google_compute_firewalls(project: 'chef-inspec-gcp') do
its('count') { should be <= 100}
end
Проверка, что ожидаемый брандмауэр доступен для проекта
describe google_compute_firewalls(project: 'chef-inspec-gcp') do
its('firewall_names') { should include "my-app-firewall-rule" }
end
Проверка, что конкретное правило с заданным именем не существует
describe google_compute_firewalls(project: 'chef-inspec-gcp') do
its('firewall_names') { should_not include "default-allow-ssh" }
end
Проверка, что нет брандмауэров для направления «INGRESS»
describe google_compute_firewalls(project: 'chef-inspec-gcp').where(firewall_direction: 'INGRESS') do
it { should_not exist }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_compute_firewalls.
Дополнительную информацию см. в ресурсе google_compute_firewall.
alloweds- массив
google_compute_firewallразрешенных creation_timestamps- массив
google_compute_firewalltimestamp создания denieds- массив
google_compute_firewallзапрещенных descriptions- массив
google_compute_firewallописание destination_ranges- массив
google_compute_firewallдиапазоны назначения firewall_directions- массив
google_compute_firewallнаправление disableds- массив
google_compute_firewallотключено log_configs- массив
google_compute_firewallконфигурация логирования firewall_ids- массив
google_compute_firewallid firewall_names- массив
google_compute_firewallимя networks- массив
google_compute_firewallсеть priorities- массив
google_compute_firewallприоритет source_ranges- массив
google_compute_firewallдиапазоны источников source_service_accounts- массив
google_compute_firewallучетные записи служб источника source_tags- массив
google_compute_firewallтеги источника target_service_accounts- массив
google_compute_firewallучетные записи служб назначения target_tags- массив
google_compute_firewallтеги назначения
Критерии фильтрации
Этот ресурс поддерживает все вышеперечисленные свойства как критерии фильтрации, которые могут использоваться с where как блоком или методом.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Compute Engine по адресу Compute Engine API.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_firewalls/