Ресурс aws_albs
Используйте ресурс проверки InSpec для аудита конфигурации набора балансировщиков приложений.
Синтаксис
Убедитесь, что aws_albs существует
describe aws_albs do
its('load_balancer_arns') { should include 'arn:aws:elasticloadbalancing' }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по балансировщикам нагрузки.
Свойства
| Свойство | Описание |
|---|---|
| load_balancer_names | Имена балансировщиков нагрузки. |
| load_balancer_addresses | Коллекция адресов балансировщиков нагрузки. |
| canonical_hosted_zone_ids | Идентификаторы зон размещения Amazon Route 53 для балансировщиков нагрузки. |
| dns_names | DNS-имена балансировщиков нагрузки. |
| availability_zones | Зоны доступности для балансировщиков нагрузки. |
| security_groups | Группы безопасности для балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC. |
| schemes | Типы балансировщиков нагрузки. Действительно только для балансировщиков нагрузки в VPC. |
| states | Состояния балансировщиков нагрузки. |
| subnets | Коллекция идентификаторов подсетей. |
| types | Типы балансировщиков нагрузки. |
| vpc_ids | Идентификаторы VPC для балансировщиков нагрузки. |
| zone_names | Коллекция имён зон доступности. |
Примеры
Проверка правильной конфигурации зон доступности ALB
describe aws_alb('arn::alb') do
its('zone_names.count') { should be > 1 }
its('zone_names') { should include 'us-east-2a' }
its('zone_names') { should include 'us-east-2b' }
end
Сопоставители
Этот ресурс проверки InSpec не имеет специальных сопоставителей. Полный список доступных сопоставителей можно найти на странице Универсальные сопоставители.
exist
Управление будет выполнено успешно, если describe вернёт как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_albs do
it { should exist }
its('availability_zones') { should_not include 'us-east-1a'}
end
Разрешения AWS
У вашего Принципала должно быть разрешение на выполнение действия elasticloadbalancing:DescribeLoadBalancers.
Подробную документацию можно найти по адресу Аутентификация и контроль доступа к балансировщикам нагрузки
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_albs/