Ресурс azurerm_subnets
Используйте ресурс аудита InSpec, чтобы проверить свойства, связанные с подсетями группы ресурсов.
Версия Azure REST API
Этот ресурс взаимодействует с версией 2018-02-01 API Azure Management. Дополнительную информацию можно найти в официальной документации Azure.
В настоящее время нет возможности выбрать версию документации API Azure. Если вы обнаружите новую версию, упомянутую в официальной документации, откройте вопрос или отправьте запрос на вытягивание с обновленной версией.
Доступность
Установка
Этот ресурс доступен в inspec-azure пакете ресурсов. Чтобы использовать его, добавьте следующее в свой inspec.yml в профиле верхнего уровня:
depends:
- name: inspec-azure
git: https://github.com/inspec/inspec-azure.git
Вам также необходимо настроить свои учетные данные Azure; см. README пакета ресурсов.
Версия
Этот ресурс впервые стал доступен в версии 1.2.0 пакета ресурсов inspec-azure.
Синтаксис
Параметры resource_group и «vnet» должны быть заданы.
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
...
end
Примеры
# Exists if any subnetss exist for a given virtual network in the resource group
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
it { should exist }
end
Параметры
resource_group- «vnet»
Примеры параметров
resource_group (обязательно)
Определяет группу ресурсов, в которой должен находиться подсет, который вы хотите проверить.
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
...
end
vnet (обязательно)
Определяет виртуальную сеть, частью которой является подсеть, которую вы хотите проверить.
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
...
end
name
Фильтрует результаты, оставляя только те, которые соответствуют заданному имени.
# Insist that MySubnet exists
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
.where(name: 'MySubnet') do
it { should exist }
end
Атрибуты
names
names
Предоставляет список всех имён подсетей в виртуальной сети.
its('names') { should include('SubnetName1', 'SubnetName2') }
Матчеры
Этот ресурс аудита InSpec имеет следующие специальные матчеры. Полный список доступных матчеров можно найти на нашей странице Универсальные матчеры.
exists
# Should not exist if no subnets are in the virtual network
describe azurerm_subnets(resource_group: 'MyResourceGroup', vnet: 'MyVnetName') do
it { should_not exist }
end
Разрешения Azure
Ваш сервисный принцип должен быть настроен с ролью contributor на подписке, которую вы хотите проверить.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/azurerm_subnets/