Ресурс ssh_config
Используйте ssh_config ресурс аудита Chef InSpec для проверки данных конфигурации клиента OpenSSH, расположенных по адресу /etc/ssh/ssh_config на платформах Linux и Unix.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса ssh_config объявляет данные конфигурации клиента OpenSSH, которые нужно проверить:
describe ssh_config('path') do
its('name') { should include('foo') }
end
где
-
name— это параметр конфигурации вssh_config -
('path')— это значение/path/to/ssh_configпо умолчанию -
{ should include('foo') }проверяет значениеname, считанное изssh_config, по сравнению со значением, объявленным в тесте
Примеры
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
Проверка настроек конфигурации SSH
describe ssh_config do
its('cipher') { should contain '3des' }
its('port') { should eq '22' }
its('hostname') { should include('example.com') }
end
Проверка переменных локальной среды, передаваемых на сервер
only_if do
command('sshd').exist? or command('ssh').exists?
end
describe ssh_config do
its('SendEnv') { should include('CI_ENABLE_COVERAGE') }
end
Проверка конфигурации SSH
describe ssh_config do
its('Host') { should eq '*' }
its('Tunnel') { should eq nil }
its('SendEnv') { should eq 'LANG LC_*' }
its('HashKnownHosts') { should eq 'yes' }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
name
Сопоставитель name проверяет значение name, считанное из ssh_config , по сравнению со значением, объявленным в тесте:
its('name') { should eq 'foo' }
или:
its('name') { should include('bar') }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/ssh_config/