Ресурс google_organization_policy
Используйте ресурс аудита InSpec google_organization_policy, чтобы протестировать ограничения, установленные на организации GCP.
Синтаксис
Политики организации Google могут ограничивать определённые сервисы GCP. Для получения дополнительной информации см. https://cloud.google.com/resource-manager/docs/organization-policy/understanding-constraints
Блок ресурса google_organization_policy объявляет тесты для одного ограничения GCP организации, определённого парой name организации и constraint:
describe google_organization_policy(name: 'organizations/123456', constraint: 'constraints/compute.disableGuestAttributesAccess') do
it { should exist }
its('boolean_policy.enforced') { should be true }
end
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Проверка, что у организации GCP включено конкретное ограничение
describe google_organization_policy(name: 'organizations/123456', constraint: 'constraints/compute.disableGuestAttributesAccess') do
it { should exist }
its('boolean_policy.enforced') { should be true }
end
Проверка, что у организации GCP разрешены определённые значения для ограничения списка
describe google_organization_policy(name: 'organizations/123456', constraint: 'constraints/someListConstraint') do
it { should exist }
its('list_policy.allowed_values') { should include 'included_val' }
its('list_policy.allowed_values') { should_not include 'excluded' }
its('list_policy.denied_values') { should include 'denied' }
end
Свойства
update_time- Отметка времени последнего обновления этой политики.
boolean_policy- Доступно только для ограничений, которые являются булевыми политиками.
enforced- Булево значение, указывающее, применяется ли эта политика.
list_policy- Доступно для списковых политик.
allowed_values- Список разрешённых значений в этом ресурсе.
denied_values- Список запрещённых значений в этом ресурсе.
Разрешения GCP
Убедитесь, что для проекта включён API управления ресурсами Cloud.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_organization_policy/