Spec-Zone.ru › Chef 18

Ресурс aws_ecr

[редактировать на GitHub]

Предупреждение

Этот ресурс устарел. Используйте один из следующих ресурсов вместо него.

  • aws_ecr_image
  • aws_ecr_images
  • aws_ecr_repository
  • aws_ecr_repositories

Используйте ресурс аудита InSpec aws_ecr для проверки свойств отдельного хранилища AWS Elastic Container Registry.

Синтаксис

Блок ресурса aws_ecr объявляет тесты для отдельного хранилища AWS ECR по имени репозитория.

  describe aws_ecr(repository_name: aws_ecr_name) do
    it                       { should exist }
    its ('repository_name')  { should eq aws_ecr_name }
  end

Параметры

Имя репозитория ECR (repository_name) должно быть предоставлено.

repository_name (обязательно)

Имя репозитория. Его можно передать либо как строку, либо как repository_name: 'value' пару ключ-значение в хэше.

Свойства

Свойство Описание
registry_id Идентификатор учетной записи AWS, связанный с хранилищем
repository_arn Amazon Resource Name (ARN) репозитория
repository_name Имя репозитория
repository_uri URI репозитория
image_tags Теги, связанные с образом
image_digest Хеш sha256 образа
image_size_in_bytes Размер образа в байтах.
image_pushed_at Дата и время загрузки образа в формате «гггг-мм-дд чч:мм:сс вввв»
image_uploaded_date Дата загрузки образа в формате «гггг-мм-дд»

Примеры

Проверка правильности свойств образа в ECR

  describe aws_ecr(repository_name: aws_ecr_name).images do
    its ('image_tags')          { should include 'latest'}
    its ('image_digest')        { should eq 'sha256:6dce4a9c1635c4c9b6a2b645e6613fa0238182fe13929808ee2258370d0f3497'}
    its ('image_size_in_bytes') { should eq 764234}
    its ('image_uploaded_date') { should eq '2019-06-11'}
    its ('image_pushed_at')     { should eq '2019-06-11 15:08:29 +0100'}
  end

Обработчики соответствия

Этот ресурс аудита InSpec имеет следующие специальные обработчики соответствия. Полный список доступных обработчиков см. на нашей странице обработчиков.

exist

Контроль будет пройден, если describe вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

  it { should exist }
  it { should_not exist }

Разрешения AWS

Вашему Принципалу потребуется разрешение на действия ecr:DescribeRepositories и ecr:DescribeImages.

Подробную документацию вы найдете по адресам Действия, ресурсы и ключи условий для Amazon ECR и Действия, ресурсы и ключи условий для Identity And Access Management.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecr/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API