Spec-Zone.ru › Chef 18

Ресурс ssh_config

[править на GitHub]

Используйте ssh_config ресурс аудита Chef InSpec для проверки данных конфигурации клиента OpenSSH, расположенных по адресу /etc/ssh/ssh_config на платформах Linux и Unix.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса ssh_config объявляет данные конфигурации клиента OpenSSH, которые нужно проверить:

describe ssh_config('path') do
  its('name') { should include('foo') }
end

где

  • name — это параметр конфигурации в ssh_config
  • ('path') — это значение /path/to/ssh_config по умолчанию
  • { should include('foo') } проверяет значение name, считанное из ssh_config , по сравнению со значением, объявленным в тесте

Примеры

В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.

Проверка настроек конфигурации SSH

describe ssh_config do
  its('cipher') { should contain '3des' }
  its('port') { should eq '22' }
  its('hostname') { should include('example.com') }
end

Проверка переменных локальной среды, передаваемых на сервер

only_if do
  command('sshd').exist? or command('ssh').exists?
end

describe ssh_config do
  its('SendEnv') { should include('CI_ENABLE_COVERAGE') }
end

Проверка конфигурации SSH

describe ssh_config do
  its('Host') { should eq '*' }
  its('Tunnel') { should eq nil }
  its('SendEnv') { should eq 'LANG LC_*' }
  its('HashKnownHosts') { should eq 'yes' }
end

Сопоставители

Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

name

Сопоставитель name проверяет значение name, считанное из ssh_config , по сравнению со значением, объявленным в тесте:

its('name') { should eq 'foo' }

или:

its('name') { should include('bar') }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/ssh_config/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API