Ресурс google_kms_key_rings
Синтаксис
Для проверки ресурса Google KeyRing используется google_kms_key_rings
Примеры
describe google_kms_key_rings(project: 'chef-gcp-inspec', location: 'europe-west2') do
its('key_ring_names'){ should include 'kms-key-ring' }
end
describe.one do
google_kms_key_rings(project: 'chef-gcp-inspec', location: 'europe-west2').key_ring_urls do |url|
describe url do
it { should match 'kms-key-ring' }
end
end
end
Проверка, что доступно не более заданного количества kms_key_rings для проекта
describe google_kms_key_rings(project: 'chef-inspec-gcp', location: 'us-east1') do
its('count') { should be <= 200}
end
Проверка, что ожидаемый kms_key_ring доступен для проекта
describe google_kms_key_rings(project: 'chef-inspec-gcp', location: 'us-east1') do
its('key_ring_names') { should include "a-named-key" }
end
Проверка, что все кольца KMS были созданы в течение последнего года
describe google_kms_key_rings(project: gcp_project_id, location: 'us-east1').key_ring_names.each do |key_ring_name|
describe google_kms_key_ring(project: 'chef-inspec-gcp', location: 'us-east1', 'name: key_ring_name) do
it { should exist }
its('create_time_date') { should be > Time.now - 365*60*60*24 }
end
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_kms_key_rings:
Для получения дополнительной информации см. ресурс google_kms_key_ring.
create_times- массив
google_kms_key_ringcreate_time key_ring_urls- массив
google_kms_key_ringkey_ring_url locations- массив
google_kms_key_ringlocation
Критерии фильтрации
Этот ресурс поддерживает все вышеперечисленные свойства в качестве критериев фильтрации, которые могут быть использованы с where в качестве блока или метода.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Cloud Key Management Service (KMS) по адресу https://console.cloud.google.com/apis/library/cloudkms.googleapis.com/.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_kms_key_rings/