Ресурс aws_cloudwatch_alarm
Используйте ресурс аудита InSpec aws_cloudwatch_alarm для проверки свойств отдельной Сигнализации CloudWatch.
Если соответствует более чем одна Сигнализация, будет выведено сообщение об ошибке.
Синтаксис
Убедиться, что Сигнализация существует.
aws_cloudwatch_alarm(metric_name: 'my-metric-name', metric_namespace: 'my-metric-namespace') do
it { should exist }
end
Параметры
metric_name (обязательно)
Имя метрики, используемой этой сигнализацией. Оно должно быть передано в виде metric_name: 'value' пары ключ-значение в хеш-таблице.
metric_namespace (обязательно)
Пространство имён метрики, используемой этой сигнализацией. Оно должно быть передано в виде metric_namespace: 'value' пары ключ-значение в хеш-таблице.
dimensions (необязательно)
Размеры, связанные с этой сигнализацией. Они должны быть переданы в виде массива хеш-таблиц dimensions: [{key:'value'}] .
Свойства
| Свойство | Описание |
|---|---|
| alarm_actions | Действия, которые должны быть выполнены, когда эта сигнализация переходит в состояние ALARM из любого другого состояния. Каждое действие задается как Amazon Resource Name (ARN). |
| alarm_name | Имя сигнализации. |
| metric_name | Имя метрики. |
| metric_namespace | Пространство имён метрики. |
Примеры
Убедиться, что сигнализация имеет по крайней мере одно действие
describe aws_cloudwatch_alarm(metric_name: 'my-metric-name', metric_namespace: 'my-metric-namespace') do
its('alarm_actions') { should_not be_empty }
end
Убедиться, что сигнализация с размерами существует
describe aws_cloudwatch_alarm(metric_name: 'my-metric-name', metric_namespace: 'my-metric-namespace', dimensions: [{key: 'value'}]) do
it { should exist }
end
Матчи
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
exist
Управление будет выполнено, если describe вернет по крайней мере один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_cloudwatch_alarm(metric_name: 'good-metric', metric_namespace: 'my-metric-namespace') do
it { should exist }
end
describe aws_cloudwatch_alarm(metric_name: 'bed-metric', metric_namespace: 'my-metric-namespace') do
it { should_not exist }
end
Разрешения AWS
Ваш Principal должен иметь cloudwatch:DescribeAlarmsForMetric действие с параметром Effect, установленным на Allow.
Более подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon CloudWatch.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_cloudwatch_alarm/