Spec-Zone.ru › Chef 18

Ресурс модуля ядра

[править на GitHub]

Используйте ресурс аудита kernel_module Chef InSpec для проверки модулей ядра на платформах Linux. Эти параметры находятся в /lib/modules. Любой подмодуль может быть проверен с помощью этого ресурса.

Ресурс kernel_module также может проверить, является ли модуль ядра blacklisted или если модуль отключён посредством имитирующей установки с использованием метода bin_true или bin_false.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса kernel_module объявляет имя модуля и затем проверяет, является ли этот модуль загруженным модулем ядра, если он включён, выключен или помечен в чёрный список:

describe kernel_module('module_name') do
  it { should be_loaded }
  it { should_not be_disabled }
  it { should_not be_blacklisted }
end

где

  • 'module_name' должен указать имя модуля ядра, например 'bridge'
  • { should be_loaded } проверяет, является ли модуль загруженным модулем ядра
  • { should be_blacklisted } проверяет, помечен ли модуль в чёрный список или отключён посредством имитирующей установки с использованием /bin/false или /bin/true
  • { should be_disabled } проверяет, отключён ли модуль посредством имитирующей установки с использованием /bin/false или /bin/true

Примеры

В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.

version

Свойство version проверяет, имеет ли модуль ядра на системе правильную версию:

its('version') { should eq '3.2.2' }

Проверка версии модуля ядра

  describe kernel_module('bridge') do
    it { should be_loaded }
    its('version') { should cmp >= '2.2.2' }
  end

Проверка, загружен ли модуль ядра, не отключён и не помечен в чёрный список

  describe kernel_module('video') do
    it { should be_loaded }
    it { should_not be_disabled }
    it { should_not be_blacklisted }
  end

Проверка, помечен ли модуль ядра в чёрный список

  describe kernel_module('floppy') do
    it { should be_blacklisted }
  end

Проверка, не помечен ли модуль ядра в чёрный список и загружен ли он

  describe kernel_module('video') do
    it { should_not be_blacklisted }
    it { should be_loaded }
  end

Проверка, отключён ли модуль ядра с помощью ‘bin_false’

  describe kernel_module('sstfb') do
    it { should_not be_loaded }
    it { should be_disabled }
  end

Проверка, помечен ли модуль ядра в чёрный список/отключён с помощью ‘bin_true’

  describe kernel_module('nvidiafb') do
    it { should_not be_loaded }
    it { should be_blacklisted }
  end

Проверка, не загружен ли модуль ядра

  describe kernel_module('dhcp') do
    it { should_not be_loaded }
  end

Сопоставители

Полный список доступных сопоставителей см. на нашей странице страница сопоставителей.

be_blacklisted

Сопоставитель be_blacklisted проверяет, является ли модуль ядра модулем чёрного списка:

it { should be_blacklisted }

be_disabled

Сопоставитель be_disabled проверяет, отключён ли модуль ядра:

it { should be_disabled }

be_loaded

Сопоставитель be_loaded проверяет, загружен ли модуль ядра:

it { should be_loaded }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/kernel_module/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API