Ресурс aws_db_subnet_group
Используйте ресурс аудита InSpec, чтобы проверить свойства группы подсетей базы данных.
Синтаксис
Блок ресурса aws_db_subnet_group использует параметр для выбора группы подсетей.
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
it { should exist }
end
Параметры
db_subnet_group_name (обязательно)
Этот ресурс принимает единственный параметр — имя группы подсетей базы данных. Его можно передать как строку или как aws_db_subnet_group: 'value' запись ключ-значение в хэше.
См. также документацию AWS по группам подсетей базы данных.
Свойства
| Свойство | Описание |
|---|---|
| db_subnet_group_name | Имя группы подсетей базы данных. |
| db_subnet_group_description | Предоставляет описание группы подсетей базы данных. |
| vpc_id | Предоставляет идентификатор VPC группы подсетей базы данных. |
| subnet_group_status | Предоставляет статус группы подсетей базы данных. |
| subnets | Содержит список элементов подсетей. |
| db_subnet_group_arn | Amazon Resource Name (ARN) группы подсетей базы данных. |
Для получения полного списка доступных свойств, обратитесь к документации API.
Примеры
Проверка имени группы подсетей базы данных
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
its('db_subnet_group_name') { should eq 'subnet-group-name-12345' }
end
Обработчики
В этом ресурсе аудита InSpec есть следующие специальные обработчики. Полный список доступных обработчиков можно найти на нашей странице обработчиков.
exist
Управление будет пройдено, если describe вернёт хотя бы один результат.
Используйте should_not для проверки того, что сущность не должна существовать.
describe aws_db_subnet_group(db_subnet_group_name: 'subnet-group-name-12345') do
it { should exist }
end
describe aws_rds_cluster(db_cluster_identifier: 'subnet-group-name-6789') do
it { should_not exist }
end
Разрешения AWS
Вашему принципалу потребуется rds:DescribeDBSubnetGroup действие с эффектом Allow.
Подробную документацию можно найти по действиям, ресурсам и условиям для Amazon RDS.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_db_subnet_group/