Ресурс aws_ecr_repository
Используйте ресурс проверки InSpec для проверки свойств отдельного репозитория AWS Elastic Container Registry (ECR). Данный ресурс доступен в пакете ресурсов InSpec AWS версии 1.11.0 и выше.
Синтаксис
Блок ресурса aws_ecr_repository объявляет тесты для отдельного репозитория AWS ECR по имени репозитория.
describe aws_ecr_repository(repository_name: 'my-repo') do
it { should exist }
end
Значение repository_name может быть предоставлено в виде строки.
describe aws_ecr_repository('my-repo') do
it { should exist }
end
Параметры
Имя репозитория должно быть указано. Идентификатор реестра — необязательно.
repository_name (обязательно)
Имя репозитория ECR должно удовлетворять следующим ограничениям:
- Шаблон регулярных выражений
(?:[a-z0-9]+(?:[._-][a-z0-9]+)*/)*[a-z0-9]+(?:[._-][a-z0-9]+)*. - Длина от 2 до 256 символов.
Это можно передать либо как строку, либо как repository_name: 'value' пару ключ-значение в хэше.
registry_id (необязательно)
12-значный ID AWS Elastic Container Registry. Если не указано, предполагается использование по умолчанию реестра.
Свойства
| Свойство | Описание |
|---|---|
| repository_name | Имя репозитория. |
| image_tag_mutability | Настройки изменяемости тегов изображения для репозитория. Допустимые значения MUTABLE или IMMUTABLE. |
| registry_id | Идентификатор учётной записи AWS, связанной с реестром, содержащим репозиторий. |
| tags | Хэш с каждой парой ключ-значение, соответствующей тегу, связанному с сущностью. |
Доступны и другие дополнительные свойства. Для получения полного списка см. документацию по API.
Примеры
Проверка, что теги изображений IMMUTABLE в репозитории ECR
describe aws_ecr_repository('my-repo') do
its('image_tag_mutability') { should eq 'IMMUTABLE' }
end
Проверка, что изображения проверяются на уязвимости при добавлении в репозиторий
describe aws_ecr_repository(repository_name: 'my-repo') do
its('image_scanning_configuration.scan_on_push') { should eq true}
end
Проверка, что репозиторий ECR содержит определенный тег
describe aws_ecr_repository('my-repo') do
its('tags') { should include('environment' => 'dev') }
end
Сопоставители
Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Для получения полного списка доступных сопоставителей, пожалуйста, посетите нашу страницу сопоставителей.
exist
describe aws_ecr_repository(repository_name: 'my-repo') do
it { should exist }
end
Разрешения AWS
У вашего субъекта должны быть разрешены действия ecr:DescribeRepositories.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon ECR и Действия, ресурсы и ключи условий для управления удостоверениями и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecr_repository/