Ресурс chrony_conf
Используйте ресурс проверки аудита Chef InSpec, чтобы протестировать настройки синхронизации, определённые в файле chrony.conf. Этот файл обычно расположен по адресу /etc/chrony.conf.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Синтаксис
Блок ресурса chrony_conf объявляет настройки синхронизации, которые должны быть проверены:
describe chrony_conf('PATH') do
its('setting_name') { should eq 'VALUE' }
end
где:
-
'setting_name'— это настройка синхронизации, определённая в файлеchrony.conf. -
('path')— это путь к файлуchrony.confотличным от стандартного (стандартный путь/etc/chrony.conf). -
{ should eq 'value' }— это ожидаемое значение.
Примеры
В следующих примерах показано, как использовать этот ресурс проверки аудита Chef InSpec.
Этот ресурс соответствует любому сервису, указанному в файле chrony.conf.
Проверка дрейфа времени по отношению к указанным серверам
describe chrony_conf do
its('driftfile') { should cmp '/var/lib/chrony/drift' }
its('server') do
should cmp [
'0.ubuntu.pool.ntp.org',
'1.ubuntu.pool.ntp.org',
'2.ubuntu.pool.ntp.org'
]
end
end
Проверка существования NTP-сервера и указания определённой подсети, из которой доступны NTP-клиенты
describe chrony_conf do
its('server') { should_not eq nil }
its('allow') { should include '192.168.0.0/16'}
end
Сравниватели
Полный список доступных сравнителей можно найти на нашей странице сравнителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/chrony_conf/