apache_conf ресурс
Используйте apache_conf ресурс аудита Chef InSpec для проверки параметров конфигурации Apache. Этот файл обычно находится в /etc/apache2 на платформах Debian и Ubuntu и в /etc/httpd на платформах Fedora, CentOS, RedHat Enterprise Linux и ArchLinux. Параметры конфигурации могут значительно отличаться от платформы к платформе.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Требования
ServerRoot должен быть включён в файл конфигурации Apache. Если его нет, включённые конфигурации будут недоступны для ресурса.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок apache_conf ресурса аудита Chef InSpec объявляет параметры конфигурации, которые должны быть проверены:
describe apache_conf('path') do
its('setting_name') { should eq 'value' }
end
где
-
'setting_name'— это параметр конфигурации, определённый в файле конфигурации Apache -
('path')— это путь к файлу конфигурации Apache, отличном от стандартного -
{ should eq 'value' }— это ожидаемое значение
Примеры
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
Проверка блокировки файлов .htaccess на CentOS
describe apache_conf do
its('AllowOverride') { should cmp 'None' }
end
Проверка портов для SSL
describe apache_conf do
its('Listen') { should cmp '443' }
end
Проверка прослушивания нескольких портов
describe apache_conf do
its('Listen') { should =~ [ '80', '443' ] }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей. Этот ресурс аудита Chef InSpec сопоставляет любой сервис, который указан в файле конфигурации Apache:
its('PidFile') { should_not eq '/var/run/httpd.pid' }
или:
its('Timeout') { should cmp '300' }
Например:
describe apache_conf do
its('MaxClients') { should cmp '100' }
its('Listen') { should cmp '443' }
end
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/apache_conf/