Ресурс aws_ecs_cluster
Используйте ресурс аудита InSpec, чтобы проверить свойства отдельного кластера AWS ECS.
Синтаксис
Блок ресурса aws_ecs_cluster объявляет тесты для отдельного кластера AWS ECS по имени кластера.
describe aws_ecs_cluser(cluster_name: 'cluster-8') do
it { should exist }
end
Параметры
Если параметры не переданы, ресурс попытается получить default кластер ECS.
cluster_name (необязательно)
Этот ресурс принимает один параметр — имя кластера. Его можно передать как строку или как cluster_name: 'value' пару ключ-значение в хэше.
См. также документацию AWS по кластерам ECS.
Свойства
| Свойство | Описание |
|---|---|
| cluster_arn | Amazon Resource Name (ARN), идентифицирующий кластер. |
| cluster_name | Сгенерированная пользователем строка для идентификации кластера. |
| status | Статус кластера. |
| running_tasks_count | Количество задач в кластере в состоянии RUNNING. |
| pending_tasks_count | Количество задач в кластере в состоянии PENDING. |
| active_services_count | Количество сервисов, работающих в кластере в состоянии ACTIVE. |
| registered_container_instances_count | Количество зарегистрированных контейнерных экземпляров в кластере. Это включает контейнерные экземпляры в статусах ACTIVE и DRAINING. |
| statistics | Дополнительная информация о кластерах, разделенных по типу запуска. |
Примеры
Проверка, что кластера ECS не существует
describe aws_ecs_cluster(cluster_name: 'invalid-cluster') do
it { should_not exist }
end
Проверка, что кластер ECS активен
describe aws_ecs_cluster('cluster-8') do
its ('status') { should eq 'ACTIVE' }
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
exist
Контроль пройдёт, если describe вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_ecs_cluster('cluster-8') do
it { should exist }
end
describe aws_ecs_cluster('cluster-9') do
it { should_not exist }
end
Разрешения AWS
Для вашего принципала необходимо ec2:DescribeClusters действие.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ecs_cluster/