Spec-Zone.ru › Chef 18

azurerm_security_center_policies ресурс

[править на GitHub]

Используйте ресурс проверки InSpec для проверки свойств некоторых или всех политик Azure Security Center.

Политики Центра безопасности определены для каждой группы ресурсов. Политика Центра безопасности под названием default также существует для каждой подписки.

Версия Azure REST API

Этот ресурс взаимодействует с версией 2015-06-01-Preview API управления Azure. Для получения дополнительной информации см. официальную документацию Azure.

В настоящее время, похоже, нет способа выбрать версию документации Azure API. Если вы заметите, что в официальной документации упоминается новая версия, откройте вопрос или отправьте запрос на вытягивание с использованием обновленной версии.

Доступность

Установка

Этот ресурс доступен в inspec-azure пакете ресурсов. Для его использования добавьте следующее в свой inspec.yml в вашем профиле верхнего уровня:

depends:
  - name: inspec-azure
    git: https://github.com/inspec/inspec-azure.git

Вам также потребуется настроить свои учетные данные Azure; см. README пакета ресурсов.

Версия

Этот ресурс впервые стал доступен в версии 1.0.0 пакета ресурсов inspec-azure.

Синтаксис

Блок ресурса azurerm_security_center_policies использует необязательный фильтр для выбора группы политик Центра безопасности и подтверждения существования ожидаемых групп.

describe azurerm_security_center_policies do
  ...
end

Примеры

Проверка наличия политики Центра безопасности

describe azurerm_security_center_policies do
  its('names') { should include 'default' }
end

Проверка существования политики Центра безопасности по умолчанию

describe azurerm_security_center_policies.where(name: 'default')
  it { should exist }
end

Критерии фильтрации

  • names

names

Фильтрует результаты, включая только те политики Центра безопасности, которые соответствуют заданному имени. Это строковое значение.

# default should always exist
describe azurerm_security_center_policies.where(name: 'default')
  it { should exist }
end

Сопоставители

Этот ресурс проверки InSpec имеет следующие специальные сопоставители. Для получения полного списка доступных сопоставителей, посетите нашу страницу Универсальные сопоставители.

exists

Контроль будет пройден, если фильтр вернёт хотя бы один результат. Используйте should_not если ожидается ноль совпадений.

# default should always exist
describe azurerm_security_center_policies.where(name: 'default')
  it { should exist }
end

# this security center policy should not exist
describe azurerm_security_center_policies.where(name: 'DoesNotExist')
  it { should_not exist }
end

Разрешения Azure

Ваш службовый принцип должен быть настроен с ролью contributor в подписке, которую вы хотите проверить.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_security_center_policies/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API