Ресурс aws_iam_access_key
Используйте ресурс аудита InSpec aws_iam_access_key для проверки свойств одного ключа доступа AWS IAM.
Синтаксис
Ресурс aws_iam_access_key позволяет проверить один ключ доступа AWS IAM.
describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
it { should exist }
end
Параметры
Этот ресурс требует либо access_key_id либо данные IAM username , связанные с ключом доступа.
access_key_id (обязательно, если username не указано.)
Идентификатор ключа доступа, уникально определяющий ключ. Начинается с символов “AKIA”. Можно передать либо в виде строки, либо в виде access_key_id: 'value' пары ключ-значение в хэше.
username (обязательно, если access_key_id не указано.)
Имя пользователя IAM, связанное с ключом доступа. Можно передать либо в виде строки, либо в виде username: 'value' пары ключ-значение в хэше.
См. также документацию AWS по ключам доступа IAM.
Свойства
| Свойство | Описание |
|---|---|
| access_key_id | Идентификатор ключа доступа. |
| username | Имя пользователя IAM, связанное с ключом доступа. |
| status | Статус ключа доступа, например, “Active”. |
| create_date | Дата создания ключа доступа. |
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Проверка, использовался ли ключ доступа IAM в течение последних 90 дней
describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
it { should exist }
its('last_used_date') { should be > Time.now - 90 * 86400 }
end
Проверка существования ключа доступа IAM для определенного пользователя
describe aws_iam_access_key(username: 'psmith', id: 'AKIA1111111111111111') do
it { should exist }
end
Сопоставители
У этого ресурса аудита InSpec есть следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
exist
Управление пройдет, если describe вернет хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
it { should exist }
it { should_not exist }
active
Сопоставитель active проверяет, имеет ли описанный ключ доступа IAM статус Active.
it { should be_active }
Разрешения AWS
Вашему Принципалу понадобятся следующие разрешения действия, установленные для разрешения: iam:ListAccessKeys iam:GetAccessKeyLastUsed
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_access_key/