aws_s3_buckets ресурс
Используйте ресурс аудита InSpec aws_s3_buckets, чтобы перечислить все ведра в одной учетной записи.
Синтаксис
Блок ресурса aws_s3_buckets не принимает аргументов.
describe aws_s3_buckets do
it { should exist }
end
Параметры
Этот ресурс не ожидает никаких параметров.
См. также документацию AWS по ведрам S3.
Свойства
| Свойство | Описание |
|---|---|
| bucket_names | Массив имён ведер. |
| tags | Хэш, где каждая пара ключ-значение соответствует тегу, связанному с объектом. |
| entries | Предоставляет доступ к исходным результатам запроса, которые можно рассматривать как массив хешей. |
Примеры
Проверьте, какие ведра были созданы.
describe aws_s3_buckets do
its('bucket_names') { should eq ['my_bucket'] }
# OR
its('bucket_names') { should include 'my_bucket' }
end
Проверка тегов ведер
describe aws_s3_buckets.where( bucket_names: 'my-bucket' ) do
its('tags') { should include(:Environment => 'env-name',
:Name => 'bucket-name')}
end
Сопоставители
exists
Управление пройдет, если ресурс содержит хотя бы одно ведро.
# Test if there are any buckets
describe aws_s3_buckets
it { should exist }
end
Разрешения AWS
У вашего принципала должно быть разрешение на действие s3:ListAllMyBuckets с эффектом Allow.
Подробная документация доступна по адресу Действия, ресурсы и ключи условий для Amazon S3.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_s3_buckets/