Ресурс модуля ядра
Используйте ресурс аудита kernel_module Chef InSpec для проверки модулей ядра на платформах Linux. Эти параметры находятся в /lib/modules. Любой подмодуль может быть проверен с помощью этого ресурса.
Ресурс kernel_module также может проверить, является ли модуль ядра blacklisted или если модуль отключён посредством имитирующей установки с использованием метода bin_true или bin_false.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса kernel_module объявляет имя модуля и затем проверяет, является ли этот модуль загруженным модулем ядра, если он включён, выключен или помечен в чёрный список:
describe kernel_module('module_name') do
it { should be_loaded }
it { should_not be_disabled }
it { should_not be_blacklisted }
end
где
-
'module_name'должен указать имя модуля ядра, например'bridge' -
{ should be_loaded }проверяет, является ли модуль загруженным модулем ядра -
{ should be_blacklisted }проверяет, помечен ли модуль в чёрный список или отключён посредством имитирующей установки с использованием /bin/false или /bin/true -
{ should be_disabled }проверяет, отключён ли модуль посредством имитирующей установки с использованием /bin/false или /bin/true
Примеры
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
version
Свойство version проверяет, имеет ли модуль ядра на системе правильную версию:
its('version') { should eq '3.2.2' }
Проверка версии модуля ядра
describe kernel_module('bridge') do
it { should be_loaded }
its('version') { should cmp >= '2.2.2' }
end
Проверка, загружен ли модуль ядра, не отключён и не помечен в чёрный список
describe kernel_module('video') do
it { should be_loaded }
it { should_not be_disabled }
it { should_not be_blacklisted }
end
Проверка, помечен ли модуль ядра в чёрный список
describe kernel_module('floppy') do
it { should be_blacklisted }
end
Проверка, не помечен ли модуль ядра в чёрный список и загружен ли он
describe kernel_module('video') do
it { should_not be_blacklisted }
it { should be_loaded }
end
Проверка, отключён ли модуль ядра с помощью ‘bin_false’
describe kernel_module('sstfb') do
it { should_not be_loaded }
it { should be_disabled }
end
Проверка, помечен ли модуль ядра в чёрный список/отключён с помощью ‘bin_true’
describe kernel_module('nvidiafb') do
it { should_not be_loaded }
it { should be_blacklisted }
end
Проверка, не загружен ли модуль ядра
describe kernel_module('dhcp') do
it { should_not be_loaded }
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице страница сопоставителей.
be_blacklisted
Сопоставитель be_blacklisted проверяет, является ли модуль ядра модулем чёрного списка:
it { should be_blacklisted }
be_disabled
Сопоставитель be_disabled проверяет, отключён ли модуль ядра:
it { should be_disabled }
be_loaded
Сопоставитель be_loaded проверяет, загружен ли модуль ядра:
it { should be_loaded }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_module/