Ресурс aws_config_delivery_channel
Сервис AWS Config может отслеживать и записывать изменения в конфигурациях ваших AWS-ресурсов. Канал доставки (Delivery Channel) может записывать изменения в ведро S3, в SNS или в оба.
Используйте ресурс аудита aws_config_delivery_channel InSpec, чтобы проверить, как сервис AWS Config доставляет эти уведомления об изменениях.
Один канал доставки разрешен на регион и на AWS-аккаунт, и канал доставки необходим для использования AWS Config.
Синтаксис
describe aws_config_delivery_channel('my_channel') do
it { should exist }
end
describe aws_config_delivery_channel(channel_name: 'my-channel') do
it { should exist }
end
Поскольку у вас может быть только один канал доставки на регион, а подключения InSpec относятся к каждому региону, вы также можете опустить channel_name , чтобы получить единственный существующий канал доставки (если он есть):
describe aws_config_delivery_channel do
it { should exist }
end
Параметры
channel_name (необязательно)
Данному ресурсу можно передать один параметр — имя канала. Его можно передать либо как строку, либо как channel_name: 'value' парное значение в хэше.
См. также документацию AWS по каналам доставки.
Свойства
| Свойство | Описание |
|---|---|
| channel_name | Имя канала доставки. По умолчанию AWS Config присваивает имя «default» при создании канала доставки. |
| s3_bucket_name | Имя ведра Amazon S3, в которое AWS Config доставляет снимки конфигурации и файлы истории конфигурации. |
| s3_key_prefix | Префикс для указанного ведра Amazon S3. |
| sns_topic_arn | Amazon Resource Name (ARN) темы Amazon SNS, в которую AWS Config отправляет уведомления об изменениях конфигурации. |
| delivery_frequency_in_hours | Указывает, как часто AWS Config отправляет изменения конфигурации в ведро s3 в канале доставки. |
Примеры
Проверка частоты записи изменений конфигурации в ведро s3
describe aws_config_delivery_channel(channel_name: 'my-recorder') do
its('delivery_frequency_in_hours') { should be > 3 }
end
Убедитесь, что уведомления об изменениях конфигурации доставляются в правильное ведро и ключ
describe aws_config_delivery_channel(channel_name: 'my_channel')
its('s3_bucket_name') { should eq 'my_bucket' }
its('s3_key_prefix') { should eq 'logs/' }
end
Сопоставители
exist
Управление будет пройдено, если describe вернет как минимум один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_config_delivery_channel('my_channel') do
it { should exist }
end
describe aws_config_delivery_channel('my-nonexistent-channel') do
it { should_not exist }
end
Разрешения AWS
У вашего Принципала потребуется действие config:DescribeDeliveryChannels с эффектом Allow.
Подробную документацию вы можете найти в Действия, Ресурсы и Ключи Условий для AWS Config.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_config_delivery_channel/