Ресурс aws_region
Используйте ресурс аудита InSpec aws_region для проверки свойств отдельной области AWS.
Синтаксис
Блок ресурса aws_region идентифицирует область AWS по её ID. Если область не указана, используется текущее значение по умолчанию.
describe aws_region('eu-west-2') do
it { should exist }
end
describe aws_region(region_name: 'us-east-1') do
it { should exist }
end
Параметры
region_name (необязательно)
Этот ресурс принимает единственный параметр — имя региона (region_name). Он может быть передан как строка или как region_name: 'value' элемент ввода-вывода в хэше.
См. также документацию AWS по регионам.
Свойства
| Свойство | Описание |
|---|---|
| region_name | Имя области. |
| endpoint | Разрешенный конечный пункт области. |
Примеры
Проверка существования области
describe aws_region('region-not-real') do
it { should_not exist }
end
Проверка конечной точки региона
describe aws_region(region_name: 'eu-west-2') do
its('endpoint') { should eq 'ec2.eu-west-2.amazonaws.com' }
end
Сопоставители
Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на странице сопоставителей.
exist
Контроль будет пройден, если describe вернет как минимум один результат.
it { should exist }
Разрешения AWS
Для вашего Принципала потребуется ec2:DescribeRegions действие с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_region/