Spec-Zone.ru › Chef 18

Ресурс google_compute_security_policy

[править на GitHub]

Синтаксис

Используется google_compute_security_policy, чтобы проверить ресурс Google SecurityPolicy.

Ресурс Beta

Этот ресурс имеет доступные поля beta. Чтобы получить эти поля, включите beta: true в конструктор ресурса.

Примеры

describe google_compute_security_policy(project: 'chef-gcp-inspec', name: 'sec-policy') do
  it { should exist }
  its('rules.size') { should cmp 2 }
  its('rules.first.priority') { should cmp '1000' }
  its('rules.first.match.config.src_ip_ranges.first') { should cmp '9.9.9.0/24' }
end

describe google_compute_security_policy(project: 'chef-gcp-inspec', name: 'nonexistent') do
  it { should_not exist }
end

Свойства

Свойства, к которым можно получить доступ из ресурса google_compute_security_policy:

name
Название политики безопасности.
id
Уникальный идентификатор ресурса.
rules
Список правил, относящихся к данной политике. Всегда должно быть правило по умолчанию (правило с приоритетом 2147483647 и соответствием «*»). Если при создании политики безопасности правила не указаны, будет добавлено правило по умолчанию с действием «разрешить».
description
Описание правила.
priority
Целое число, указывающее приоритет правила в списке. Приоритет должен быть положительным значением от 0 до 2147483647. Правила оцениваются от наивысшего к наименьшему приоритету, где 0 — наивысший приоритет, а 2147483647 — наименьший.
action
Действие, которое должно быть выполнено при срабатывании правила клиентом. В настоящее время может быть «разрешить» или «отклонить», где допустимые значения для статуса — 403, 404 и 502.
preview
Если установлено в значение true, указанное действие не применяется.
match
Условие соответствия, по которому оценивается входящий трафик. Если оно принимает значение true, соответствующее «действие» применяется.

description : Описание правила.

expr : Пользовательское выражение CEVAL. Выражение CEVAL используется для указания критериев соответствия, таких как origin.ip, source.region_code и содержимое заголовка запроса.

`expression`
: Textual representation of an expression in Common Expression Language syntax.

`title`
: Optional. Title for the expression, i.e. a short string describing its purpose. This can be used e.g. in UIs which allow to enter the expression.

`description`
: Optional. Description of the expression. This is a longer text which describes the expression, e.g. when hovered over it in a UI.

`location`
: Optional. String indicating the location of the expression for error reporting, e.g. a file name and a position in the file.

versioned_expr : Предварительно настроенное версионированное выражение. Если это поле указано, также необходимо указать поле config. Доступные предварительно настроенные выражения вместе с их требованиями: SRC_IPS_V1 — необходимо указать соответствующее поле srcIpRange в config.

config : Доступные параметры конфигурации при указании versionedExpr. Это поле должно быть указано, если указано versionedExpr, и не может быть указано, если versionedExpr не указано.

`src_ip_ranges`
: CIDR IP address range.

Разрешения GCP

Убедитесь, что для текущего проекта включен API Compute Engine.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_security_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API