Ресурс aws_elasticache_cluster
Используйте ресурс проверки InSpec для аудита свойств отдельного кластера AWS ElastiCache.
Синтаксис
Блок ресурса aws_elasticache_cluster объявляет тесты для отдельного кластера AWS ElastiCache, cache_cluster_id.
describe aws_elasticache_cluster(cache_cluster_id: 'my-cluster-123') do
it { should exist }
end
Значение cache_cluster_id может быть предоставлено в виде строки.
describe aws_elasticache_cluster('my-cluster-123') do
its('engine') { should cmp 'redis' }
end
Параметры
Идентификатор кластера ElastiCache должен быть предоставлен.
cache_cluster_id (обязательно)
Идентификатор кластера ElastiCache:
- содержит от 1 до 50 буквенно-цифровых символов или дефисов,
- должен начинаться с буквы,
- не должен заканчиваться дефисом и не может содержать два последовательных дефиса.
Он может быть передан как строка или как cache_cluster_id: 'value' элемент в хэше.
Свойства
| Свойство | Описание |
|---|---|
| cache_cluster_id | Предоставленный пользователем идентификатор кластера. Этот идентификатор является уникальным ключом, идентифицирующим кластер. |
| engine | Название движка кэша, например, redis. |
| node_ids | Список идентификаторов всех узлов кластера. |
| ports | Хэш пар идентификатора узла и номера порта. |
| status | Текущее состояние кластера, например, creating, available. |
| encrypted_at_rest | Указывает, зашифрован ли контент в состоянии покоя. |
| encrypted_at_transit | Указывает, зашифрован ли контент во время передачи. |
Также доступны дополнительные свойства. Для получения полного списка см. документацию по API.
Примеры
Проверка доступности кластера ElastiCache
describe aws_elasticache_cluster("my-cluster-123") do
its("status") { should eq 'available' }
end
Проверка, что движок Elasticache кластера прослушивает порт 11211
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
its("port") { should cmp 11211 }
end
Проверка, что версия движка кластера Elasticache равна 1.5.16
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
its("engine_version") { should cmp 1.5.16 }
end
Матчи
В этом ресурсе проверки InSpec есть следующие специальные матчи. Для получения полного списка доступных матчей посетите нашу страницу матчей.
exist
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
it { should exist }
end
be_encrypted_at_rest
describe aws_elasticache_cluster(cache_cluster_id: "my-cluster-123") do
it { should be_encrypted_at_rest }
end
Разрешения AWS
У вашего субъекта должно быть разрешено действие elasticache:DescribeCacheClusters.
Подробную документацию можно найти по адресам Действия, ресурсы и ключи условий для Amazon ElastiCache и Действия, ресурсы и ключи условий для управления удостоверениями и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_elasticache_cluster/