Spec-Zone.ru › Chef 18

Ресурс aws_ssm_parameter

[править на GitHub]

Используйте ресурс аудита InSpec aws_ssm_parameter для проверки свойств параметра ssm.

Синтаксис

Блок ресурса aws_ssm_parameter использует параметр для выбора параметра ssm.

describe aws_ssm_parameter(name: 'ssm-parameter-name-1234') do
  it { should exist }
end

Параметры

name (обязательно)

Этот ресурс принимает один параметр — имя параметра SSM. Его можно передать либо как строку, либо как aws_ssm_parameter: 'value' пару ключ-значение в хеше.

with_decryption (необязательно)

Этот параметр расшифровывает значение, связанное с параметром ssm. Он должен быть передан как строка with_decryption: "true".

См. также документацию AWS по параметрам SSM.

Свойства

Свойство Описание
arn Предоставляет Amazon Resource Name (ARN) параметра.
data_type Предоставляет тип данных параметра.
last_modified_date Предоставляет дату последнего изменения или обновления параметра и создание версии параметра.
name Предоставляет имя параметра.
selector Предоставляет номер версии или метку, используемые для извлечения значения параметра.
source_result Относится к параметрам, которые ссылаются на информацию в других службах AWS.
type Предоставляет тип параметра.
value Предоставляет значение параметра.
version Предоставляет версию параметра.

Полный список доступных свойств см. в документации по API.

Примеры

Проверка имени параметра SSM

describe aws_ssm_parameter(name: 'ssm_parameter-name-1234') do
  its('name')  { should eq 'ssm_parameter-name-1234' }
end

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей см. на нашей странице сопоставителей.

exist

Контроль будет пройден, если описание вернёт как минимум один результат.

Используйте should_not для проверки, что сущность не должна существовать.

describe aws_ssm_parameter(name: 'ssm_parameter-name-1234') do
  it { should exist }
end

describe aws_ssm_parameter(name: 'ssm_parameter-name-6789') do
  it { should_not exist }
end

Разрешения AWS

Вашему Принципалу потребуется действие ssm:GetParameter с эффектом Allow.

Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon Systems Manager.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_ssm_parameter/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API