Spec-Zone.ru › Chef 18

Ресурс aws_kms_keys

[редактировать на GitHub]

Используйте ресурс аудита InSpec aws_kms_keys для проверки свойств некоторых или всех ключей AWS KMS.

AWS Key Management Service (KMS) — это управляемый сервис, который упрощает создание и управление вашими ключами шифрования данных. KMS использует модули аппаратной безопасности (HSM) для защиты безопасности ваших ключей.

AWS Key Management Service интегрирован с несколькими другими сервисами AWS, чтобы помочь вам защитить данные, хранящиеся в этих сервисах.

Синтаксис

Блок ресурса aws_kms_keys использует необязательный фильтр для выбора группы ключей KMS и затем проверяет эту группу.

# Verify the number of KMS keys in the AWS account
describe aws_kms_keys do
  its('entries.count') { should cmp 10 }
end

Параметры

Этот ресурс не ожидает никаких параметров.

См. также документацию AWS по ключам KMS.

Свойства

Свойство Описание
key_ids Идентификаторы возвращаемых ключей.
key_arns Имена ресурсов Amazon возвращаемых ключей.
entries Предоставляет доступ к сырым результатам запроса, которые можно рассматривать как массив хешей.

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Обеспечить существование ключа

describe aws_kms_keys do
  its('key_ids') { should include 'fd7e608b-f435-4186-b8b5-111111111111'}
end

Разрешить не более 100 ключей KMS в аккаунте

describe aws_kms_keys do
  its('entries.count') { should be <= 100}
end

Матчеры

У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров вы найдете на нашей странице матчеров.

exist

Контроль пройдет, если describe вернет по крайней мере один результат.

Используйте should_not для проверки того, что сущность не должна существовать.

describe aws_kms_keys do
  it { should exist }
end

describe aws_kms_keys.where( <property>: <value>) do
  it { should_not exist }
end

Разрешения AWS

У вашего принципала потребуется действие kms:ListKeys с эффектом Allow.

Вы можете найти подробную документацию по Действиям, ресурсам и ключам условий для AWS Key Management Service.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_kms_keys/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API