Spec-Zone.ru › Chef 18

Ресурс aws_sts_caller_identity

[редактировать на GitHub]

Используйте ресурс аудита InSpec, чтобы проверить свойства идентичности AWS IAM, чьи учетные данные используются в текущем сканировании InSpec.

Синтаксис

Блок ресурса aws_sts_caller_identity может использоваться для выполнения проверок деталей учетных данных AWS, используемых в текущем сканировании InSpec. Также можно проверить, принадлежат ли учетные данные аккаунту GovCloud.

describe aws_sts_caller_identity do
  it { should exist }
end

Параметры

name (обязательно)

Этот ресурс не ожидает параметров.

Свойства

Свойство Описание
arn ARN идентичности IAM

Примеры

Проверка правильности учетных данных, используемых для запуска сканирования

describe aws_sts_caller_identity do
  its("arn") { should match "arn:aws:iam::.*:user/service-account-inspec" }
end

Проверка принадлежности аккаунта к GovCloud

describe aws_sts_caller_identity do
  it { should be_govcloud }
end

Пропустить тест, если используется GovCloud

if aws_sts_caller_identity.govcloud?
  describe 'Skipping Root User MFA check as we are on GovCloud' do
    skip
  end
else
  describe aws_iam_root_user do
    it { should have_mfa_enabled }
  end
end

Матчеры

Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на странице матчеров.

be_govcloud

Матчер be_govcloud проверяет, является ли аккаунт AWS аккаунтом GovCloud.

describe aws_sts_caller_identity do
    it { should_not be_govcloud }
end

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_sts_caller_identity/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API