Spec-Zone.ru › Chef 18

Ресурс aws_config_delivery_channel

[править на GitHub]

Сервис AWS Config может отслеживать и записывать изменения в конфигурациях ваших AWS-ресурсов. Канал доставки (Delivery Channel) может записывать изменения в ведро S3, в SNS или в оба.

Используйте ресурс аудита aws_config_delivery_channel InSpec, чтобы проверить, как сервис AWS Config доставляет эти уведомления об изменениях.

Один канал доставки разрешен на регион и на AWS-аккаунт, и канал доставки необходим для использования AWS Config.

Синтаксис

describe aws_config_delivery_channel('my_channel') do
  it { should exist }
end

describe aws_config_delivery_channel(channel_name: 'my-channel') do
  it { should exist }
end

Поскольку у вас может быть только один канал доставки на регион, а подключения InSpec относятся к каждому региону, вы также можете опустить channel_name , чтобы получить единственный существующий канал доставки (если он есть):

    describe aws_config_delivery_channel do
      it { should exist }
    end

Параметры

channel_name (необязательно)

Данному ресурсу можно передать один параметр — имя канала. Его можно передать либо как строку, либо как channel_name: 'value' парное значение в хэше.

См. также документацию AWS по каналам доставки.

Свойства

Свойство Описание
channel_name Имя канала доставки. По умолчанию AWS Config присваивает имя «default» при создании канала доставки.
s3_bucket_name Имя ведра Amazon S3, в которое AWS Config доставляет снимки конфигурации и файлы истории конфигурации.
s3_key_prefix Префикс для указанного ведра Amazon S3.
sns_topic_arn Amazon Resource Name (ARN) темы Amazon SNS, в которую AWS Config отправляет уведомления об изменениях конфигурации.
delivery_frequency_in_hours Указывает, как часто AWS Config отправляет изменения конфигурации в ведро s3 в канале доставки.

Примеры

Проверка частоты записи изменений конфигурации в ведро s3

describe aws_config_delivery_channel(channel_name: 'my-recorder') do
  its('delivery_frequency_in_hours') { should be > 3 }
end

Убедитесь, что уведомления об изменениях конфигурации доставляются в правильное ведро и ключ

describe aws_config_delivery_channel(channel_name: 'my_channel')
  its('s3_bucket_name') { should eq 'my_bucket' }
  its('s3_key_prefix')  { should eq 'logs/' }
end

Сопоставители

exist

Управление будет пройдено, если describe вернет как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_config_delivery_channel('my_channel') do
  it { should exist }
end

describe aws_config_delivery_channel('my-nonexistent-channel') do
  it { should_not exist }
end

Разрешения AWS

У вашего Принципала потребуется действие config:DescribeDeliveryChannels с эффектом Allow.

Подробную документацию вы можете найти в Действия, Ресурсы и Ключи Условий для AWS Config.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_config_delivery_channel/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API