Spec-Zone.ru › Chef 18

Уступки

[править на GitHub]

Уступки — это механизм для маркировки проверок как «уступленных» по различным причинам и для управления выполнением и/или отчётом об этих проверках. Он использует входной файл YAML, который определяет:

  1. какие проверки уступлены
  2. описание причины уступки
  3. (необязательно) следует ли пропускать их при выполнении
  4. (необязательно) дату истечения срока действия уступки

Использование

Для использования уступок вам необходим правильно отформатированный входной файл и вызов inspec exec с --waiver-file [path].

inspec exec path/to/profile --waiver-file waivers.yaml

Формат файла

Файлы уступок являются входными файлами со специфическим форматом:

control_id:expiration_date:YYYY-MM-DDrun:falsejustification:"reason for waiving this control"
  • expiration_date — необязательно. Отсутствие означает, что уступка постоянна.
  • run — необязательно. Если отсутствует или истинно, проверка будет выполнена и отчитана, но ошибки в ней не приведут к провалу всего выполнения. Если присутствует и ложно, проверка не будет выполнена. Можно использовать значения yes, no, true или false. Для избежания путаницы рекомендуется явно указывать, должна ли выполняться проверка.
  • justification может содержать любой текст по вашему желанию и может включать причину, а также того, кто одобрил уступку.

Примеры:

waiver_control_1_2_3:expiration_date:2019-10-15justification:Not needed until Q3. @secteamxccdf_org.cisecurity.benchmarks_rule_1.1.1.4_Ensure_mounting_of_hfs_filesystems_is_disabled:expiration_date:2020-03-01justification:"This might be a bug in the test. @qateam"run:false

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/waivers/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API