Ресурс google_compute_ssl_policy
Синтаксис
Для проверки ресурса Google SslPolicy используется google_compute_ssl_policy.
Ресурс бета-версии
Этот ресурс имеет доступные поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса.
Примеры
describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'inspec-gcp-ssl-policy') do
it { should exist }
its('min_tls_version') { should eq 'TLS_1_2' }
its('profile') { should eq 'CUSTOM' }
its('custom_features') { should include 'TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384' }
its('custom_features') { should include 'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384' }
end
describe google_compute_ssl_policy(project: 'chef-gcp-inspec', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_compute_ssl_policy:
creation_timestamp- Дата создания в формате RFC3339.
description- Необязательное описание этого ресурса.
id- Уникальный идентификатор ресурса.
name- Имя ресурса. Предоставляется клиентом при создании ресурса. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов и соответствовать регулярному выражению
[a-z]([-a-z0-9]*[a-z0-9])?, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире. profile- Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Если используется
CUSTOM, набор функций SSL, которые необходимо включить, должен быть указан в полеcustomFeatures.Возможные значения:
- COMPATIBLE
- MODERN
- RESTRICTED
- CUSTOM
min_tls_version- Минимальная версия протокола SSL, которую могут использовать клиенты для установления соединения с балансировщиком нагрузки.
Возможные значения:
- TLS_1_0
- TLS_1_1
- TLS_1_2
enabled_features- Список функций, включенных в политику SSL.
custom_features- Список функций, включенных при выбранном профиле CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не является CUSTOM.
fingerprint- Отпечаток ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется в оптимистической блокировке.
warnings- Если для этой политики SSL обнаружены потенциальные ошибки конфигурации, это поле будет заполнено предупреждающими сообщениями.
code- Код предупреждения, если применимо.
message- Описание кода предупреждения в удобочитаемой форме.
Разрешения GCP
Убедитесь, что для текущего проекта активирован API Compute Engine: Compute Engine API.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_ssl_policy/