Spec-Zone.ru › Chef 17

ресурс windows_firewall_rule

[править на GitHub]

Используйте ресурс проверки аудита Chef InSpec, чтобы проверить, правильно ли настроено правило брандмауэра на системе Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Синтаксис

Блок ресурса windows_firewall_rule указывает, какое правило нужно проверить:

describe windows_firewall_rule('name') do
  it { should be_enabled }
end

где

  • ('name') должен указать имя правила брандмауэра, которое не является его отображаемым именем
  • be_enabled — допустимый матчер для этого ресурса

Примеры

Следующий пример демонстрирует использование этого ресурса аудита Chef InSpec.

Проверка наличия правила брандмауэра для исходящего HTTPS

describe windows_firewall_rule('HTTPS Out') do
  it { should be_enabled }
  it { should be_allowed }
  it { should be_outbound }
  it { should be_tcp }

  its('remote_port') { should eq 443 }
end

Свойства

Ресурс собирает следующий список свойств правил брандмауэра:

  • description
  • displayname
  • group
  • local_address
  • local_port
  • remote_address
  • remote_port
  • direction
  • protocol
  • icmp_type
  • action
  • profile
  • program
  • service
  • interface_type

Каждое из этих свойств может использоваться двумя различными способами:

its('remote_address') { should cmp '192.0.2.42' }

или через матчер:

it { should have_remote_address '192.0.2.42' }

Матчеры

Полный список доступных матчеров см. на нашей странице матчеров.

exist

Матчер be_enabled проверяет, существует ли правило:

it { should exist }

be_enabled

Матчер be_enabled проверяет, включено ли правило:

it { should be_enabled }

be_allowed

Матчер be_allowed проверяет, разрешает ли правило трафик:

it { should be_allowed }

be_inbound

Матчер be_inbound проверяет, является ли правило входным:

it { should be_inbound }

be_outbound

Матчер be_outbound проверяет, является ли правило исходящим:

it { should be_outbound }

be_tcp

Матчер be_tcp проверяет, относится ли правило к протоколу TCP:

it { should be_tcp }

be_ucp

Матчер be_ucp проверяет, относится ли правило к протоколу DCP:

it { should be_dcp }

be_icmp

Матчер be_icmp проверяет, относится ли правило к любому протоколу ICMP:

it { should be_icmp }

be_icmpv4

Матчер be_icmpv4 проверяет, относится ли правило к протоколу ICMPv4:

it { should be_icmpv4 }

be_icmpv6

Матчер be_icmpv6 проверяет, относится ли правило к любому протоколу ICMPv6:

it { should be_icmpv6 }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_firewall_rule/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API