Ресурс aws_cloudformation_stack
Используйте ресурс аудита InSpec aws_cloudformation_stack для проверки свойств отдельной стеки AWS Cloud Formation.
Синтаксис
Убедитесь, что aws_cloudformation_stack существует
describe aws_cloudformation_stack('stack-name') do
it { should exist }
end
describe aws_cloudformation_stack(stack_name: 'stack-name') do
it { should exist }
end
Параметры
stack_name (обязательно)
Этот ресурс принимает один параметр — имя стеки CloudFormation, которое однозначно идентифицирует стеку. Его можно передать как строку или в виде stack_name: 'value' пары ключ-значение в хэше.
См. также документацию AWS по Cloud Formation.
Свойства
| Свойство | Описание |
|---|---|
| stack_id | Уникальный идентификатор стеки. |
| stack_name | Имя, связанное со стекой. |
| change_set_id | Уникальный идентификатор набора изменений. |
| description | Определяемое пользователем описание, связанное со стекой. |
| parameters | Список структур параметров. |
| creation_time | Время создания стеки. |
| deletion_time | Время удаления стеки. |
| last_updated_time | Время последнего обновления стеки. |
| rollback_configuration | Триггеры отката для AWS CloudFormation для мониторинга операций создания и обновления стеки, а также в течение указанного периода мониторинга после этого. |
| stack_status | Текущий статус стеки. |
| stack_status_reason | Сообщение об успехе/неудачи, связанное со статусом стеки. |
| drift_information | Информация о том, отличается ли фактическая конфигурация стеки от ожидаемой конфигурации, как определено в шаблоне стеки и любых значениях, указанных в качестве параметров шаблона. |
| disable_rollback | Булево значение для включения или отключения отката при сбоях создания стеки: |
| notification_arns | ARN тем SNS, в которые публикуются события, связанные со стекой. |
| timeout_in_minutes | Время, в течение которого должно быть завершено создание стеки. |
| capabilities | Доступные возможности в стеке. |
| outputs | Список структур вывода. |
| role_arn | Идентификатор ресурса Amazon (ARN) роли AWS Identity and Access Management (IAM), связанной со стекой. |
| tags | Список тегов, которые указывают информацию о стеке. |
| enable_termination_protection | Включена ли защита от завершения для стеки. |
| parent_id | Для вложенных стеков — идентификатор стеки непосредственного родителя этой стеки. |
| root_id | Для вложенных стеков — идентификатор стеки верхнего уровня, к которой в конечном итоге принадлежит вложенная стека. |
Примеры
Проверка правильной настройки stack_status стеки CloudFormation
describe aws_cloudformation_stack('stack_name') do
its ('stack_status') { should eq 'CREATE_COMPLETE' }
end
Сопоставители
В этом ресурсе аудита InSpec нет специальных сопоставителей. Полный список доступных сопоставителей см. на нашей странице универсальных сопоставителей.
exist
Контроль пройден, если describe возвращает как минимум один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_cloudformation_stack('AnExistingStack') do
it { should exist }
end
describe aws_cloudformation_stack('ANonExistentStack') do
it { should_not exist }
end
Разрешения AWS
Для вашего принципала необходимо установить cloudformation:DescribeStacks действие на разрешение.
Более подробную документацию можно найти по адресу аутентификации и управлению доступом для CloudFormation
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudformation_stack/