Spec-Zone.ru › Chef 18

azurerm_key_vault_keys ресурс

[править на GitHub]

Используйте azurerm_key_vault_keys ресурс аудита InSpec для проверки свойств и конфигурации Azure ключей в хранилищах.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2016-10-01 API Azure Management. Для получения дополнительной информации см. Официальную документацию Azure.

В настоящее время, похоже, нет способа выбрать версию документации Azure API. Если вы заметите, что в официальной документации упоминается новая версия, пожалуйста, создайте задачу или отправьте запрос на вытягивание с обновленной версией.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Для использования добавьте следующее в ваш inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также потребуется настроить свои учетные данные Azure; см. страницу README пакета ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.3.0 пакета ресурсов inspec-azure.

Синтаксис

Блок ресурса azurerm_key_vault_keys возвращает все ключи в хранилище.

describe azurerm_key_vault_keys('my-vault') do
  ...
end

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Проверка ключей в хранилище

azurerm_key_vault_keys('my-vault').entries.each do |key|
   describe key do
     its('kid')                { should_not be nil }
     its('attributes.enabled') { should eq true }
   end
end

Критерии фильтрации

Все поля, описанные в Атрибутах, могут быть использованы для фильтрации. Ниже приведен пример с использованием managed.

managed

Фильтрует результаты, чтобы включить только те ключи, которые не управляются хранилищем. Это булево значение.

describe azurerm_key_vault_keys('my-vault').where{ managed.eql?(false) } do
  it { should_not exist }
end

Атрибуты

  • attributes
  • kid
  • managed
  • tags

атрибуты

Атрибуты управления ключами.

kid

Идентификатор ключа.

managed

Истинно, если срок действия ключа управляется хранилищем ключей. Если это ключ, поддерживающий сертификат, то managed будет истинно.

метки

Метки ресурсов, примененные к ключу.

Сопоставители

Этот ресурс аудита InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице Универсальные сопоставители.

exists

Контроль пройдет, если фильтр вернет по крайней мере один результат. Используйте should_not если ожидается ноль совпадений.

describe azurerm_key_vault_keys('my-vault') do
  it { should exist }
end

Разрешения Azure

Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите проверить. Ваше хранилище Azure ключей также должно иметь этот сервисный принцип в политике доступа с keys/list разрешениями.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_key_vault_keys/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API