Spec-Zone.ru › Chef 17

Ресурс google_compute_ssl_policy

[править на GitHub]

Синтаксис

Для проверки ресурса Google SslPolicy используется google_compute_ssl_policy.

Ресурс бета-версии

Этот ресурс имеет доступные поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса.

Примеры

describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'inspec-gcp-ssl-policy') do
  it { should exist }
  its('min_tls_version') { should eq 'TLS_1_2' }
  its('profile') { should eq 'CUSTOM' }
  its('custom_features') { should include 'TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384' }
  its('custom_features') { should include 'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384' }
end

describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'nonexistent') do
  it { should_not exist }
end

Свойства

Свойства, к которым можно получить доступ из ресурса google_compute_ssl_policy:

creation_timestamp
Дата создания в формате RFC3339.
description
Необязательное описание этого ресурса.
id
Уникальный идентификатор ресурса.
name
Имя ресурса. Предоставляется клиентом при создании ресурса. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов и соответствовать регулярному выражению [a-z]([-a-z0-9]*[a-z0-9])?, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире.
profile
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Если используется CUSTOM, набор функций SSL, которые необходимо включить, должен быть указан в поле customFeatures.

Возможные значения:

  • COMPATIBLE
  • MODERN
  • RESTRICTED
  • CUSTOM
min_tls_version
Минимальная версия протокола SSL, которую могут использовать клиенты для установления соединения с балансировщиком нагрузки.

Возможные значения:

  • TLS_1_0
  • TLS_1_1
  • TLS_1_2
enabled_features
Список функций, включенных в политику SSL.
custom_features
Список функций, включенных при выбранном профиле CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не является CUSTOM.
fingerprint
Отпечаток ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется в оптимистической блокировке.
warnings
Если для этой политики SSL обнаружены потенциальные ошибки конфигурации, это поле будет заполнено предупреждающими сообщениями.
code
Код предупреждения, если применимо.
message
Описание кода предупреждения в удобочитаемой форме.

Разрешения GCP

Убедитесь, что для текущего проекта активирован API Compute Engine: Compute Engine API.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_ssl_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API