Spec-Zone.ru › Chef 18

Ресурс aws_iam_account_alias

[Изменить на GitHub]

Используйте ресурс аудита InSpec aws_iam_account_alias для проверки свойств псевдонима учетной записи AWS IAM.

Синтаксис

Блок ресурса aws_iam_account_alias может использоваться для выполнения тестов на деталях псевдонима учетной записи AWS.

describe aws_iam_account_alias do
  it { should exist }
end

Параметры

Данный ресурс не ожидает никаких параметров.

См. также документацию AWS по псевдонимам учетных записей.

Свойства

Свойство Описание
alias Строка, содержащая псевдоним учетной записи.

Примеры

Проверка, что псевдоним учетной записи не задан

  describe aws_iam_account_alias do
    it { should_not exist }
  end

Проверка, что псевдоним учетной записи начинается с ожидаемого префикса

  describe aws_iam_account_alias do
    it           { should exist }
    its('alias') { should match /^chef-/ }
  end

Матчеры

exist

Контроль пройдёт, если describe вернёт как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_iam_account_alias do
  it { should exist }
end

Разрешения AWS

Вашему принципалу потребуются iam:ListAccountAliases действие с эффектом Allow.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_account_alias/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API