Ресурс aws_route_table
Используйте ресурс проверки InSpec для аудита свойств отдельной таблицы маршрутизации. Таблица маршрутизации содержит набор правил, называемых маршрутами, которые определяют, куда направляется сетевой трафик.
Синтаксис
Этот ресурс ожидает единственный параметр, уникально определяющий таблицу маршрутизации. Вы можете передать его как строку или как значение в хеше:
describe aws_route_table('rtb-123abcde') do
it { should exist }
end
describe aws_route_table(route_table_id: 'rtb-123abcde') do
it { should exist }
end
Параметры
route_table_id (обязательно)
Этот ресурс принимает единственный параметр, route_table_id. Его можно передать как строку или как route_table_id: 'value' значение в хеше.
См. также документацию AWS по таблицам маршрутизации.
Свойства
| Свойство | Описание |
|---|---|
| route_table_id | Идентификатор таблицы маршрутизации. |
| owner_id | Идентификатор AWS-аккаунта, владеющего таблицей маршрутизации. |
| vpc_id | Идентификатор VPC. |
| routes | Маршруты в таблице маршрутизации. |
| associations | Связи между таблицей маршрутизации и одним или несколькими подсетями. |
| propagating_vgws | Любые виртуальные частные шлюзы (VGW), распространяющие маршруты. |
| tags | Любые метки, присвоенные таблице маршрутизации. |
Примеры
Проверить, что таблица маршрутизации имеет ожидаемый идентификатор VPC
describe aws_route_table(route_table_id: 'rtb-123abcde') do
its('vpc_id') { should eq 'vpc-01625e36123456789' }
end
Проверить, что таблица маршрутизации имеет ожидаемый идентификатор владельца
describe aws_route_table(route_table_id: 'rtb-123abcde') do
its('owner_id') { should eq '123456789012' }
end
Убедиться, что присутствует ожидаемое количество маршрутов
describe aws_route_table(route_table_id: 'rtb-123abcde') do
its('routes.count') { should eq 2 }
end
Убедиться, что присутствует ожидаемое количество связей
describe aws_route_table(route_table_id: 'rtb-123abcde') do
its('associations.count') { should eq 1 }
end
Убедиться, что нет виртуальных частных шлюзов (VGW), распространяющих маршруты
describe aws_route_table(route_table_id: 'rtb-123abcde') do
its('propagating_vgws') { should be_empty }
end
Матчеры
Полный список доступных матчеров доступен на нашей странице матчеров.
exist
Контроль пройдет, если describe вернёт хотя бы один результат.
Используйте should_not для проверки, что сущность не должна существовать.
describe aws_route_table('should-be-there') do
it { should exist }
end
describe aws_route_table('should-not-be-there') do
it { should_not exist }
end
Разрешения AWS
Ваш принципал должен иметь ec2:DescribeRouteTables действие с эффектом Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_route_table/