login_defs ресурс
Используйте login_defs ресурс проверки Chef InSpec, чтобы протестировать настройки конфигурации в файле /etc/login.defs. Файл logins.defs определяет конфигурацию, специфичную для сайта, для набора паролей shadow на платформах Linux и Unix, таких как диапазоны истечения срока действия паролей, минимальные/максимальные значения для автоматического выбора идентификаторов пользователей и групп или метод шифрования паролей.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса login_defs объявляет login.defs данные конфигурации для тестирования:
describe login_defs do
its('name') { should include('foo') }
end
где
-
name— это настройка конфигурации вlogin.defs -
{ should include('foo') }тестирует значениеname, прочитанное изlogin.defs, по сравнению со значением, объявленным в тесте
Свойства
Этот ресурс поддерживает свойства, найденные в login.defs настройках конфигурации.
Примеры
Следующие примеры демонстрируют, как использовать этот ресурс проверки Chef InSpec.
name
Сопоставитель name тестирует значение name, прочитанное из login.defs, по сравнению со значением, объявленным в тесте:
its('name') { should eq 'foo' }
Тестирование настроек истечения срока действия паролей
describe login_defs do
its('PASS_MAX_DAYS') { should eq '180' }
its('PASS_MIN_DAYS') { should eq '1' }
its('PASS_MIN_LEN') { should eq '15' }
its('PASS_WARN_AGE') { should eq '30' }
end
Тестирование метода шифрования
describe login_defs do
its('ENCRYPT_METHOD') { should eq 'SHA512' }
end
Тестирование настройки umask
describe login_defs do
its('UMASK') { should eq '077' }
its('PASS_MAX_DAYS') { should eq '90' }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/login_defs/