Spec-Zone.ru › Chef 18

Ресурс aws_route_table

[редактировать на GitHub]

Используйте ресурс проверки InSpec для аудита свойств отдельной таблицы маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда направляется сетевой трафик.

Синтаксис

Этот ресурс ожидает единственный параметр, уникально определяющий таблицу маршрутизации. Вы можете передать его как строку или как значение в хеше:

describe aws_route_table('rtb-123abcde') do
  it { should exist }
end

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  it { should exist }
end

Параметры

route_table_id (обязательно)

Этот ресурс принимает единственный параметр, route_table_id. Его можно передать как строку или как route_table_id: 'value' значение в хеше.

См. также документацию AWS по таблицам маршрутизации.

Свойства

Свойство Описание
route_table_id Идентификатор таблицы маршрутизации.
owner_id Идентификатор AWS-аккаунта, владеющего таблицей маршрутизации.
vpc_id Идентификатор VPC.
routes Маршруты в таблице маршрутизации.
associations Связи между таблицей маршрутизации и одним или несколькими подсетями.
propagating_vgws Любые виртуальные частные шлюзы (VGW), распространяющие маршруты.
tags Любые метки, присвоенные таблице маршрутизации.

Примеры

Проверить, что таблица маршрутизации имеет ожидаемый идентификатор VPC

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  its('vpc_id') { should eq 'vpc-01625e36123456789' }
end

Проверить, что таблица маршрутизации имеет ожидаемый идентификатор владельца

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  its('owner_id') { should eq '123456789012' }
end

Убедиться, что присутствует ожидаемое количество маршрутов

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  its('routes.count') { should eq 2 }
end

Убедиться, что присутствует ожидаемое количество связей

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  its('associations.count') { should eq 1 }
end

Убедиться, что нет виртуальных частных шлюзов (VGW), распространяющих маршруты

describe aws_route_table(route_table_id: 'rtb-123abcde') do
  its('propagating_vgws') { should be_empty }
end

Матчеры

Полный список доступных матчеров доступен на нашей странице матчеров.

exist

Контроль пройдет, если describe вернёт хотя бы один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_route_table('should-be-there') do
  it { should exist }
end

describe aws_route_table('should-not-be-there') do
  it { should_not exist }
end

Разрешения AWS

Ваш принципал должен иметь ec2:DescribeRouteTables действие с эффектом Allow.

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_route_table/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API