Spec-Zone.ru › Chef 18

Ресурс google_project_iam_bindings

[править на GitHub]

Этот ресурс устарел. Пожалуйста, используйте google_project_iam_policy вместо него.

Используйте ресурс аудита InSpec google_project_iam_bindings для проверки свойств всех или отфильтрованной группы привязок IAM проекта GCP.

Синтаксис

Блок ресурса google_project_iam_bindings собирает привязки IAM проекта GCP и затем проверяет эту группу.

describe google_project_iam_bindings(project: 'chef-inspec-gcp') do
  it { should exist }
end

Используйте этот ресурс InSpec для перечисления ролей, а затем выполните глубокую проверку с помощью google_project_iam_binding.

google_project_iam_bindings(project: 'chef-inspec-gcp').iam_binding_roles.each do |iam_binding_role|
  describe google_project_iam_binding(project: 'chef-inspec-gcp',  role: iam_binding_role) do
    it { should exist }
    its('members') {should include 'user:someuser@domain.com' }
  end
end

Примеры

Следующие примеры показывают, как использовать этот ресурс аудита InSpec.

Проверка, что доступно не более заданного количества ролей привязок IAM для проекта

describe google_project_iam_bindings(project: 'chef-inspec-gcp') do
  its('count') { should be <= 100}
end

Проверка наличия ожидаемой роли для проекта

describe google_project_iam_bindings(project: 'chef-inspec-gcp') do
  its('iam_binding_roles') { should include "roles/storage.admin" }
end

Проверка отсутствия определенной роли с помощью фильтрации множественного ресурса

describe google_project_iam_bindings(project: 'chef-inspec-gcp').where(iam_binding_role: "roles/iam.securityReviewer") do
  it { should_not exist }
end

Критерии фильтрации

Этот ресурс поддерживает следующие критерии фильтрации: iam_binding_role. Это может быть использовано с where, как блок или как метод.

Свойства

  • iam_binding_roles - массив строк ролей google_project_iam_binding, например ["roles/compute.admin", "roles/owner"]

Разрешения GCP

Убедитесь, что API Cloud Resource Manager включен для проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_bindings/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API