Spec-Zone.ru › Chef 18

Ресурс aws_albs

[Редактировать на GitHub]

Используйте ресурс проверки InSpec для аудита конфигурации набора балансировщиков приложений.

Синтаксис

Убедитесь, что aws_albs существует

describe aws_albs do
  its('load_balancer_arns') { should include 'arn:aws:elasticloadbalancing' }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по балансировщикам нагрузки.

Свойства

Свойство Описание
load_balancer_names Имена балансировщиков нагрузки.
load_balancer_addresses Коллекция адресов балансировщиков нагрузки.
canonical_hosted_zone_ids Идентификаторы зон размещения Amazon Route 53 для балансировщиков нагрузки.
dns_names DNS-имена балансировщиков нагрузки.
availability_zones Зоны доступности для балансировщиков нагрузки.
security_groups Группы безопасности для балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC.
schemes Типы балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC.
states Состояния балансировщиков нагрузки.
subnets Коллекция идентификаторов подсетей.
types Типы балансировщиков нагрузки.
vpc_ids Идентификаторы VPC для балансировщиков нагрузки.
zone_names Коллекция имён зон доступности.

Примеры

Проверка правильной конфигурации зон доступности ALB

describe aws_alb('arn::alb') do
  its('zone_names.count')  { should be > 1 }
  its('zone_names')        { should include 'us-east-2a' }
  its('zone_names')        { should include 'us-east-2b' }
end

Сопоставители

Этот ресурс проверки InSpec не имеет специальных сопоставителей. Полный список доступных сопоставителей можно найти на странице Универсальные сопоставители.

exist

Управление будет выполнено успешно, если describe вернёт как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_albs do
  it                             { should exist }
  its('availability_zones')      { should_not include 'us-east-1a'}
end

Разрешения AWS

У вашего Принципала должно быть разрешение на выполнение действия elasticloadbalancing:DescribeLoadBalancers.

Подробную документацию можно найти по адресу Аутентификация и контроль доступа к балансировщикам нагрузки

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_albs/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API