Spec-Zone.ru › Chef 18

Ресурс google_storage_default_object_acl

[редактировать на GitHub]

Синтаксис

Для проверки ресурса Google DefaultObjectACL используется google_storage_default_object_acl

Примеры

describe google_storage_default_object_acl(bucket: 'gcp-inspec-storage-bucket', entity: user-email) do
  it { should exist }
  its('role') { should cmp "OWNER" }

  its('bucket') { should eq 'gcp-inspec-storage-bucket' }
  its('email') { should include entity-email.com }
end

describe google_storage_default_object_acl(bucket: 'gcp-inspec-storage-bucket', entity: "allUsers") do
  it { should_not exist }
end

Проверка наличия разрешений доступа к ведру GCP хранилища

describe google_storage_default_object_acl(bucket: 'bucket-buvsjjcndqz',  entity: 'user-object-viewer@spaterson-project.iam.gserviceaccount.com') do
  it { should exist }
end

Проверка, что у ресурса GCP storage default object ACL задан ожидаемый роль (READER, WRITER или OWNER)

describe google_storage_default_object_acl(bucket: 'bucket-buvsjjcndqz',  entity: 'user-object-viewer@spaterson-project.iam.gserviceaccount.com') do
  its('role') { should eq 'OWNER' }
end

Свойства

Свойства, доступные из ресурса google_storage_default_object_acl:

domain
Домен, связанный с сущностью.
email
Электронный адрес, связанный с сущностью.
entity
Сущность, обладающая правом доступа, в одном из следующих форматов: _ user-{{userId}} _ user-{{email}} (например, «user-liz@example.com») _ group-{{groupId}} _ group-{{email}} (например, «group-example@googlegroups.com») _ domain-{{domain}} (например, «domain-example.com») _ project-team-{{projectId}} _ allUsers _ allAuthenticatedUsers
entity_id
Идентификатор сущности.
generation
Номер генерации содержимого объекта, если он применён к объекту.
id
Идентификатор записи управления доступом.
object
Имя объекта, если он применён к объекту.
project_team
Команда проекта, связанная с сущностью
project_number
Команда проекта, связанная с сущностью
team
Команда.

Возможные значения:

  • editors
  • owners
  • viewers
role
Разрешение доступа для сущности.

Возможные значения:

  • OWNER
  • READER

Разрешения GCP

Убедитесь, что Google Cloud Storage включен для текущего проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_storage_default_object_acl/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API