Уступки
Уступки — это механизм для маркировки проверок как «уступленных» по различным причинам и для управления выполнением и/или отчётом об этих проверках. Он использует входной файл YAML, который определяет:
- какие проверки уступлены
- описание причины уступки
- (необязательно) следует ли пропускать их при выполнении
- (необязательно) дату истечения срока действия уступки
Использование
Для использования уступок вам необходим правильно отформатированный входной файл и вызов inspec exec с --waiver-file [path].
inspec exec path/to/profile --waiver-file waivers.yaml
Формат файла
Файлы уступок являются входными файлами со специфическим форматом:
control_id:expiration_date:YYYY-MM-DDrun:falsejustification:"reason for waiving this control"-
expiration_date— необязательно. Отсутствие означает, что уступка постоянна. -
run— необязательно. Если отсутствует или истинно, проверка будет выполнена и отчитана, но ошибки в ней не приведут к провалу всего выполнения. Если присутствует и ложно, проверка не будет выполнена. Можно использовать значения yes, no, true или false. Для избежания путаницы рекомендуется явно указывать, должна ли выполняться проверка. -
justificationможет содержать любой текст по вашему желанию и может включать причину, а также того, кто одобрил уступку.
Примеры:
waiver_control_1_2_3:expiration_date:2019-10-15justification:Not needed until Q3. @secteamxccdf_org.cisecurity.benchmarks_rule_1.1.1.4_Ensure_mounting_of_hfs_filesystems_is_disabled:expiration_date:2020-03-01justification:"This might be a bug in the test. @qateam"run:false
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/waivers/