Ресурс aws_vpc
Используйте ресурс аудита InSpec aws_vpc для проверки свойств отдельной виртуальной частной сети (ВЧС) AWS.
Каждая ВЧС уникально идентифицируется своим ID. Кроме того, каждая ВЧС имеет диапазон CIDR-адресов IP (например, 10.0.0.0/16), которым она управляет.
В каждом аккаунте AWS в каждом регионе есть хотя бы одна ВЧС — «по умолчанию».
Синтаксис
Блок ресурса aws_vpc идентифицирует ВЧС по её ID. Если ID ВЧС не указан, используется ВЧС по умолчанию.
# Find the default VPC
describe aws_vpc do
it { should exist }
end
# Find a VPC by ID
describe aws_vpc('vpc-12345678987654321') do
it { should exist }
end
# Hash syntax for ID
describe aws_vpc(vpc_id: 'vpc-12345678') do
it { should exist }
end
Параметры
Если параметры не указаны, будет возвращена ВЧС по умолчанию для подписки.
vpc_id (необязательно)
Этот ресурс принимает единственный параметр — ID ВЧС. Его можно передать либо как строку, либо как vpc_id: 'value' пару ключ-значение в хэше.
См. также документацию AWS о ВЧС.
Свойства
| Свойство | Описание |
|---|---|
| cidr_block | Диапазон IPv4-адресов, управляемый ВЧС. |
| dhcp_options_id | ID набора параметров DHCP, связанных с ВЧС (или default если с ВЧС связаны параметры по умолчанию). |
| instance_tenancy | Разрешенная аренда экземпляров, запущенных в ВЧС. |
| state | Состояние ВЧС (pending
|
| vpc_id | ID ВЧС. |
| tags | Теги ВЧС. |
Примеры
В следующих примерах показано, как использовать этот ресурс аудита InSpec.
Проверка CIDR указанной ВЧС
describe aws_vpc('vpc-87654321') do
its('cidr_block') { should cmp '10.0.0.0/16' }
end
Проверка состояния ВЧС
describe aws_vpc do
its ('state') { should eq 'available' }
# or equivalently
it { should be_available }
end
Проверка разрешенной аренды экземпляров, запущенных в ВЧС
describe aws_vpc do
its ('instance_tenancy') { should eq 'default' }
end
Проверка тегов ВЧС
describe aws_vpc do
its('tags') { should include(:Environment => 'env-name',
:Name => 'vpc-name')}
end
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице матчеров.
be_default
Тест пройдет, если идентифицированная ВЧС является ВЧС по умолчанию для региона.
describe aws_vpc('vpc-87654321') do
it { should be_default }
end
Разрешения AWS
У вашего субъекта должны быть ec2:DescribeVpcs действие с Effect, установленным в Allow.
Подробную документацию можно найти по адресу Действия, ресурсы и ключи условий для Amazon EC2.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/aws_vpc/