aws_iam_groups ресурс
Используйте aws_iam_groups ресурс проверки InSpec для проверки свойств коллекции групп IAM.
Синтаксис
Блок ресурса aws_iam_groups идентифицирует группу по имени группы.
describe aws_iam_groups('mygroup') do
it { should exist }
end
# Hash syntax for group name
describe aws_iam_groups(group_name: 'mygroup') do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по группам IAM.
Свойства
| Свойство | Описание |
|---|---|
| group_names | Имя группы. |
| group_ids | ID группы. |
| arns | Amazon Resource Name группы. |
| users | Массив пользователей, связанных с группой. |
| entries | Предоставляет доступ к исходным результатам запроса, которые могут быть обработаны как массив хешей. |
Примеры
Убедиться, что группа содержит определенного пользователя
describe aws_iam_groups do
it { should exist }
its('group_names') { should include 'prod-access-group' }
end
Сопоставители
exist
Контроль будет пройден, если группа с заданным именем группы существует.
describe aws_iam_groups do
it { should exist }
end
Разрешения AWS
Ваш Принципал потребует iam:ListGroup действие с эффектом, установленным на Разрешено.
Вы можете найти подробную документацию по Действиям, ресурсам и ключам условий для управления идентификацией и доступом.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_groups/