Spec-Zone.ru › Chef 18

Ресурс azurerm_network_security_groups

[править на GitHub]

Используйте ресурс аудита InSpec azurerm_network_security_groups для перечисления групп безопасности сети.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2018-02-01 API Azure Management. Более подробная информация представлена в официальной документации Azure.

В настоящее время нет возможности выбрать версию документации Azure API. Если вы заметите новую версию, упомянутую в официальной документации, откройте вопрос или отправьте запрос на вытягивание с использованием обновленной версии.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Для его использования добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также необходимо настроить свои учетные данные Azure; см. в README пакета ресурсов.

Синтаксис

Блок ресурса azurerm_network_security_groups определяет группы безопасности сети по группе ресурсов.

describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
  ...
end

Примеры

Проверка наличия указанной группы безопасности сети в примере группы ресурсов

describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
  its('names') { should include('ExampleNetworkSecurityGroup') }
end

Атрибуты

  • names

names

Имя группы безопасности сети

its('names') { should include('ExampleNetworkSecurityGroup') }

Матчеры

У этого ресурса аудита InSpec есть следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице Универсальные матчеры.

exists

Контроль пройдет, если ресурс вернет результат. Используйте should_not если ожидается ноль совпадений.

# If we expect 'ExampleGroup' Resource Group to have Network Security Groups
describe azurerm_network_security_groups(resource_group: 'ExampleGroup') do
  it { should exist }
end

# If we expect 'EmptyExampleGroup' Resource Group to not have Network Security Groups
describe azurerm_network_security_groups(resource_group: 'EmptyExampleGroup') do
  it { should_not exist }
end

Разрешения Azure

Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите протестировать.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_network_security_groups/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API