Ресурс kernel_parameter
Используйте ресурс проверки аудита Chef InSpec, чтобы проверить параметры ядра на платформах Linux. Эти параметры находятся в /proc/cmdline.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса kernel_parameter объявляет параметр и затем значение для проверки:
describe kernel_parameter('path.to.parameter') do
its('value') { should eq 0 }
end
где
-
'kernel.parameter'должен указать параметр ядра, например,'net.ipv4.conf.all.forwarding' -
{ should eq 0 }указывает значение для проверки
Примеры
В следующих примерах показано, как использовать этот ресурс проверки аудита Chef InSpec.
Проверка, включено ли глобальное перенаправление для IPv4-адреса
describe kernel_parameter('net.ipv4.conf.all.forwarding') do
its('value') { should eq 1 }
end
Проверка, отключено ли глобальное перенаправление для IPv6-адреса
describe kernel_parameter('net.ipv6.conf.all.forwarding') do
its('value') { should eq 0 }
end
Проверка, принимает ли IPv6-адрес перенаправления
describe kernel_parameter('net.ipv6.conf.interface.accept_redirects') do
its('value') { should cmp 'true' }
end
Обработчики
Полный список доступных обработчиков см. на нашей странице обработчиков.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_parameter/