Ресурс aws_regions
Используйте ресурс аудита InSpec, чтобы проверить свойства некоторых или всех областей AWS поочерёдно.
Обратите внимание, что этот ресурс перечисляет все области AWS, которые в настоящее время доступны вызывающей стороне.
Синтаксис
Блок ресурса aws_regions использует необязательный фильтр для выбора группы областей и затем проверяет эту группу.
describe aws_regions.where { region_name: 'us-not-there-1' } do
it { should_not exist }
end
Параметры
name (обязательно)
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по регионам.
Свойства
| Свойство | Описание |
|---|---|
| region_names | Названия регионов. |
| endpoints | Разрешенные конечные точки регионов. |
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Проверка конкретного региона
describe aws_regions do
its('region_names') { should include 'eu-west-2' }
end
Проверка существования конечной точки
describe aws_regions do
its('endpoints') { should include 'ec2.eu-west-2.amazonaws.com' }
end
Использование ресурса регионов для проверки отдельных регионов более подробно
aws_regions.region_names.each do |aws_region_name|
describe aws_region(region_name: aws_region_name) do
it { should exist }
end
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице сопоставителей.
exist
Контроль пройдет, если describe вернет по крайней мере один результат.
it { should exist }
Разрешения AWS
Для вашего субъекта потребуются ec2:DescribeVpcs действие с установленным значением Effect на Разрешено.
Подробную документацию можно найти по действиям, ресурсам и ключам условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_regions/