Spec-Zone.ru › Chef 18

Ресурс aws_cloudformation_stack

[править на GitHub]

Используйте ресурс аудита InSpec aws_cloudformation_stack для проверки свойств отдельной стеки AWS Cloud Formation.

Синтаксис

Убедитесь, что aws_cloudformation_stack существует

describe aws_cloudformation_stack('stack-name') do
  it { should exist }
end

describe aws_cloudformation_stack(stack_name: 'stack-name') do
  it { should exist }
end

Параметры

stack_name (обязательно)

Этот ресурс принимает один параметр — имя стеки CloudFormation, которое однозначно идентифицирует стеку. Его можно передать как строку или в виде stack_name: 'value' пары ключ-значение в хэше.

См. также документацию AWS по Cloud Formation.

Свойства

Свойство Описание
stack_id Уникальный идентификатор стеки.
stack_name Имя, связанное со стекой.
change_set_id Уникальный идентификатор набора изменений.
description Определяемое пользователем описание, связанное со стекой.
parameters Список структур параметров.
creation_time Время создания стеки.
deletion_time Время удаления стеки.
last_updated_time Время последнего обновления стеки.
rollback_configuration Триггеры отката для AWS CloudFormation для мониторинга операций создания и обновления стеки, а также в течение указанного периода мониторинга после этого.
stack_status Текущий статус стеки.
stack_status_reason Сообщение об успехе/неудачи, связанное со статусом стеки.
drift_information Информация о том, отличается ли фактическая конфигурация стеки от ожидаемой конфигурации, как определено в шаблоне стеки и любых значениях, указанных в качестве параметров шаблона.
disable_rollback Булево значение для включения или отключения отката при сбоях создания стеки:
notification_arns ARN тем SNS, в которые публикуются события, связанные со стекой.
timeout_in_minutes Время, в течение которого должно быть завершено создание стеки.
capabilities Доступные возможности в стеке.
outputs Список структур вывода.
role_arn Идентификатор ресурса Amazon (ARN) роли AWS Identity and Access Management (IAM), связанной со стекой.
tags Список тегов, которые указывают информацию о стеке.
enable_termination_protection Включена ли защита от завершения для стеки.
parent_id Для вложенных стеков — идентификатор стеки непосредственного родителя этой стеки.
root_id Для вложенных стеков — идентификатор стеки верхнего уровня, к которой в конечном итоге принадлежит вложенная стека.

Примеры

Проверка правильной настройки stack_status стеки CloudFormation

describe aws_cloudformation_stack('stack_name') do
its ('stack_status')  { should eq 'CREATE_COMPLETE' }
end

Сопоставители

В этом ресурсе аудита InSpec нет специальных сопоставителей. Полный список доступных сопоставителей см. на нашей странице универсальных сопоставителей.

exist

Контроль пройден, если describe возвращает как минимум один результат.

Используйте should_not для проверки того, что сущность не должна существовать.

describe aws_cloudformation_stack('AnExistingStack') do
  it { should exist }
end

describe aws_cloudformation_stack('ANonExistentStack') do
  it { should_not exist }
end

Разрешения AWS

Для вашего принципала необходимо установить cloudformation:DescribeStacks действие на разрешение.

Более подробную документацию можно найти по адресу аутентификации и управлению доступом для CloudFormation

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudformation_stack/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API