Ресурс aws_transit_gateway
Используйте ресурс аудита InSpec aws_transit_gateway для проверки свойств шлюза транзита.
Синтаксис
Блок ресурса aws_transit_gateway использует параметр для выбора шлюза транзита.
describe aws_transit_gateway(transit_gateway_id: 'tgw-1234567') do
it { should exist }
end
Параметры
transit_gateway_id (обязательно)
Этот ресурс принимает один параметр — идентификатор шлюза транзита. Он может быть передан как строка или как transit_gateway_id: 'value' запись ключ-значение в хеше.
См. также документацию AWS по шлюзам транзита.
Свойства
| Свойство | Описание |
|---|---|
| transit_gateway_id | Предоставляет идентификатор шлюза транзита. |
| transit_gateway_arn | Предоставляет ARN шлюза транзита. |
| transit_gateway_owner_id | Предоставляет идентификатор владельца шлюза транзита. |
| default_route_table_id | Предоставляет идентификатор таблицы маршрутизации по умолчанию шлюза транзита. |
| propagation_default_route_table_id | Предоставляет идентификатор таблицы маршрутизации по умолчанию для распространения для шлюза транзита |
| dns_support | Предоставляет статус поддержки DNS для шлюза транзита |
| vpn_ecmp_support | Предоставляет статус поддержки vpn ecmp для шлюза транзита |
Примеры
Проверка зоны идентификатора владельца шлюза транзита
describe aws_transit_gateway(transit_gateway_id: 'tgw-0e231ae7f5e5e7bd5') do
its('transit_gateway_owner_id') { should eq 'owner_id' }
end
Обработчики
Этот ресурс аудита InSpec имеет следующие специальные обработчики. Полный список доступных обработчиков можно найти на нашей странице обработчиков.
exist
Обработчик exist указывает, что шлюз транзита существует.
describe aws_transit_gateway(transit_gateway_id: 'tgw-0e231ae7f5e5e7bd5') do
it { should exist }
end
Разрешения AWS
Вашему принципалу потребуются разрешения на действие ec2:DescribeTransitGateways с эффектом «Разрешить».
Подробную документацию можно найти по действиям, ресурсам и ключам условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_transit_gateway/