Почему Inspec возвращает «ожидаемое [] включение» при проверке портов aws_elbs? - PullRequest
0 голосов
/ 18 декабря 2018

Это элемент управления Inspec, который проверяет VPC-Id, порты, подсети и AZ для определенного сетевого балансировщика нагрузки:

control 'Loadbalancer Config' do
  title 'Checks for correct configuration of LBs'
  describe aws_elbs.where(arn: 'arn:aws:elasticloadbalancing:eu-central-1:123456789:loadbalancer/app/web-app-alb/1d234567890d') do
    its('vpc_ids') { should include 'vpc-a12345678' }
    its('subnet_ids') { should include 'subnet-12345678' }
    its('internal_ports') { should include 443 }
    its('availability_zones') { should include 'eu-central-1a' }
  end
end

При выполнении тесты не выполняются, и я получаю

ожидается, что [] будет включать "vpc-a12345678"

ожидается, что [] будет включать 443

, ожидается [] будет включать "подсеть-12345678"

ожидается [] включить «eu-central-1a»

Я дважды проверил ARN Loadbalancer, но всегда получаю этот пустой массив результатов.

1 Ответ

0 голосов
/ 18 декабря 2018

Теперь я почти уверен, что это происходит, потому что Inspec не поддерживает сетевые балансировщики .Оставим это здесь на случай, если у кого-то возникнет такая же проблема.

...