Spec-Zone.ru › Chef 18

Ресурс aws_eks_clusters

[править на GitHub]

Используйте ресурс aws_eks_clusters для проверки конфигурации набора AWS Elastic Container Service для Kubernetes.

Синтаксис

describe aws_eks_clusters do
  its('names.count') { should cmp 10 }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по кластерам EKS.

Свойства

Свойство Описание
arn Amazon Resource Name (ARN) кластера.
name Имя кластера.
endpoint Точка входа для вашего сервера API Kubernetes.
status Текущий статус кластера.
version Версия сервера Kubernetes для кластера.
certificate_authority Данные certificate-authority для вашего кластера.
subnets_count Количество подсетей, связанных с вашим кластером.
subnet_ids Подсети, связанные с вашим кластером.
security_groups_count Количество групп безопасности, связанных с вашим кластером.
security_group_ids Группы безопасности, связанные с кросс-аккаунтовыми интерфейсами эластичной сети, которые используются для обеспечения связи между вашими узлами рабочих процессов и контрольной плоскостью Kubernetes.
role_arn Amazon Resource Name (ARN) роли IAM, которая предоставляет разрешения для контрольной плоскости Kubernetes на совершение вызовов операций API AWS от вашего имени.
vpc_id VPC, связанный с вашим кластером.
created_at Маркер времени Unix в секундах, когда был создан кластер.
creating Логическое значение, указывающее, находится ли состояние кластера в процессе создания (CREATING).
active Логическое значение, указывающее, находится ли состояние кластера в активном состоянии (ACTIVE).
failed Логическое значение, указывающее, находится ли состояние кластера в состоянии ошибки (FAILED).
deleting Логическое значение, указывающее, находится ли состояние кластера в процессе удаления (DELETING).
entries Предоставляет доступ к исходным результатам запроса, который может рассматриваться как массив хешей.

Примеры

Разрешить не более 100 кластеров EKS в аккаунте

describe aws_eks_clusters do
  its('entries.count') { should be <= 100}
end

Убедиться в существовании конкретного кластера по имени

describe aws_eks_clusters do
  its('names') { should include('cluster-1') }
end

Убедиться, что нет кластеров в состоянии ошибки

describe aws_eks_clusters.where( failed: true ) do
    it { should_not exist )
end

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.

exist

Управление будет выполнено, если описание вернет по крайней мере один результат.

Используйте should_not для проверки того, что сущность не должна существовать.

describe aws_eks_clusters.where( <property>: <value>) do
  it { should exist }
end

describe aws_eks_clusters.where( <property>: <value>) do
  it { should_not exist }
end

Разрешения AWS

Ваш принципал потребует действие eks:DescribeCluster с параметром Effect установленным в разрешение.

Подробную документацию можно найти в Документации по политикам IAM, ролям и разрешениям Amazon EKS. Документация по действиям EKS находится по адресу Структура политики

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_eks_clusters/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API