Spec-Zone.ru › Chef 18

Ресурс azurerm_locks

[править на GitHub]

Используйте ресурс аудита azurerm_locks InSpec для проверки свойств некоторых или всех блокировок ресурсов Azure.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2016-09-01 API управления Azure. Дополнительную информацию можно найти в официальной документации Azure.

В настоящее время нет возможности выбрать версию документации API Azure. Если вы заметите упоминание новой версии в официальной документации, пожалуйста, откройте проблему или отправьте запрос на включение обновленной версии.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Для использования добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.3.8 пакета ресурсов inspec-azure.

Синтаксис

Блок ресурса azurerm_locks возвращает все блокировки на заданном ресурсе.

describe azurerm_locks(resource_group: 'rg', resource_name: 'my-vm', resource_type: 'Microsoft.Compute/virtualMachines') do
  ...
end

Примеры

В следующих примерах показано, как использовать этот ресурс аудита InSpec.

Убедиться в существовании блокировки

describe azurerm_locks(resource_group: 'my-rg', resource_name: 'my-vm', resource_type: 'Microsoft.Compute/virtualMachines') do
  it { should exist }
end

Критерии фильтрации

  • ids
  • names
  • properties

Матчеры

У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров можно найти на странице Универсальные матчеры.

exists

Контроль пройдёт, если фильтр вернёт хотя бы один результат. Используйте should_not если ожидается ноль совпадений.

Разрешения Azure

Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите проверить.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_locks/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API