Spec-Zone.ru › Chef 18

ресурс aws_iam_root_user

[править на GitHub]

Используйте ресурс проверки InSpec, чтобы проверить свойства пользователя AWS IAM Root User.

Синтаксис

Блок ресурса aws_iam_root_user объявляет тесты для одного пользователя AWS IAM Root User по имени пользователя.

describe aws_iam_root_user do
    it { should exist }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по Root User.

Свойства

Свойство Описание
summary_account Хэш, содержащий сводку учетной записи Root User. К свойствам внутри этого хэша можно получить доступ и проверить их. Подробности о доступных свойствах см. в документации API.
virtual_devices Список виртуальных устройств MFA в учетной записи AWS.

Примеры

Проверка, что у пользователя IAM Root User включена MFA

describe aws_iam_root_user do
  it { should have_mfa_enabled }
end

Проверка, что у пользователя IAM Root User нет ключа доступа

describe aws_iam_root_user do
  it { should_not have_access_key }
end

Проверка, что у пользователя IAM Root User включена виртуальная MFA

describe aws_iam_root_user do
  it { should have_virtual_mfa_enabled }
end

Сопоставители

Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.

exist

Контроль пройдет, если описание вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_iam_root_user do
  it { should exist }
end

have_mfa_enabled

it { should have_mfa_enabled }

have_virtual_mfa_enabled

it { should have_virtual_mfa_enabled }

have_access_key

it { should have_access_key }

have_hardware_mfa_enabled

it { should have_hardware_mfa_enabled }

Разрешения AWS

Вашему Принципалу потребуются следующие разрешения, установленные на «разрешить»: iam:GetAccountSummary iam:ListVirtualMFADevices

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_iam_root_user/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API