ресурс windows_firewall_rule
Используйте ресурс проверки аудита Chef InSpec, чтобы проверить, правильно ли настроено правило брандмауэра на системе Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Синтаксис
Блок ресурса windows_firewall_rule указывает, какое правило нужно проверить:
describe windows_firewall_rule('name') do
it { should be_enabled }
end
где
-
('name')должен указать имя правила брандмауэра, которое не является его отображаемым именем -
be_enabled— допустимый матчер для этого ресурса
Примеры
Следующий пример демонстрирует использование этого ресурса аудита Chef InSpec.
Проверка наличия правила брандмауэра для исходящего HTTPS
describe windows_firewall_rule('HTTPS Out') do
it { should be_enabled }
it { should be_allowed }
it { should be_outbound }
it { should be_tcp }
its('remote_port') { should eq 443 }
end
Свойства
Ресурс собирает следующий список свойств правил брандмауэра:
descriptiondisplaynamegrouplocal_addresslocal_portremote_addressremote_portdirectionprotocolicmp_typeactionprofileprogramserviceinterface_type
Каждое из этих свойств может использоваться двумя различными способами:
its('remote_address') { should cmp '192.0.2.42' }
или через матчер:
it { should have_remote_address '192.0.2.42' }
Матчеры
Полный список доступных матчеров см. на нашей странице матчеров.
exist
Матчер be_enabled проверяет, существует ли правило:
it { should exist }
be_enabled
Матчер be_enabled проверяет, включено ли правило:
it { should be_enabled }
be_allowed
Матчер be_allowed проверяет, разрешает ли правило трафик:
it { should be_allowed }
be_inbound
Матчер be_inbound проверяет, является ли правило входным:
it { should be_inbound }
be_outbound
Матчер be_outbound проверяет, является ли правило исходящим:
it { should be_outbound }
be_tcp
Матчер be_tcp проверяет, относится ли правило к протоколу TCP:
it { should be_tcp }
be_ucp
Матчер be_ucp проверяет, относится ли правило к протоколу DCP:
it { should be_dcp }
be_icmp
Матчер be_icmp проверяет, относится ли правило к любому протоколу ICMP:
it { should be_icmp }
be_icmpv4
Матчер be_icmpv4 проверяет, относится ли правило к протоколу ICMPv4:
it { should be_icmpv4 }
be_icmpv6
Матчер be_icmpv6 проверяет, относится ли правило к любому протоколу ICMPv6:
it { should be_icmpv6 }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_firewall_rule/