Spec-Zone.ru › Chef 18

Ресурс aws_iam_access_key

[редактировать на GitHub]

Используйте ресурс аудита InSpec aws_iam_access_key для проверки свойств одного ключа доступа AWS IAM.

Синтаксис

Ресурс aws_iam_access_key позволяет проверить один ключ доступа AWS IAM.

describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
  it { should exist }
end

Параметры

Этот ресурс требует либо access_key_id либо данные IAM username , связанные с ключом доступа.

access_key_id (обязательно, если username не указано.)

Идентификатор ключа доступа, уникально определяющий ключ. Начинается с символов “AKIA”. Можно передать либо в виде строки, либо в виде access_key_id: 'value' пары ключ-значение в хэше.

username (обязательно, если access_key_id не указано.)

Имя пользователя IAM, связанное с ключом доступа. Можно передать либо в виде строки, либо в виде username: 'value' пары ключ-значение в хэше.

См. также документацию AWS по ключам доступа IAM.

Свойства

Свойство Описание
access_key_id Идентификатор ключа доступа.
username Имя пользователя IAM, связанное с ключом доступа.
status Статус ключа доступа, например, “Active”.
create_date Дата создания ключа доступа.

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Проверка, использовался ли ключ доступа IAM в течение последних 90 дней

describe aws_iam_access_key(access_key_id: 'AKIA1111111111111111') do
  it                    { should exist }
  its('last_used_date') { should be > Time.now - 90 * 86400 }
end

Проверка существования ключа доступа IAM для определенного пользователя

  describe aws_iam_access_key(username: 'psmith', id: 'AKIA1111111111111111') do
    it { should exist }
  end

Сопоставители

У этого ресурса аудита InSpec есть следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

exist

Управление пройдет, если describe вернет хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

it { should exist }

it { should_not exist }

active

Сопоставитель active проверяет, имеет ли описанный ключ доступа IAM статус Active.

it { should be_active }

Разрешения AWS

Вашему Принципалу понадобятся следующие разрешения действия, установленные для разрешения: iam:ListAccessKeys iam:GetAccessKeyLastUsed

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_access_key/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API