סוגי הצהרות
התייחסות קנונית לקביעות המבוצעות בתוך VM בדיקה מסודר.
אלא אם כן צוין, המטרה היא primary. כל קביעה דורשת גם אדם
קריא description.
טענות אורחים יציבות
| הקלד | נדרש params | התנהגות אופציונלית |
|---|---|---|
user_exists | username | פועל id |
user_password | username | מאמת שקיים hash של סיסמה לא נעולה; זה לא מנסה להתחבר אינטראקטיבית |
user_in_group | username, group | מקבל מקבילות מנהליות של Vyatta בעת בדיקת sudo/admin |
file_exists | path | מקבל קובץ או ספריה |
file_contains | path, pattern או content | משתמש ב-grep; הערך הוא דפוס grep, לא השוואה מילולית בלבד |
file_permissions | path, mode | משווה את המצב האוקטלי המדווח על ידי stat |
service_running | service | בודק מצב פעיל במערכת; מכיר ערכת כינוי חוצה-דיסטרו קטנה |
service_enabled | service | בודק הפעלת systemd |
package_installed | package | בודק את מסד הנתונים של מנהל החבילות הנתמך של האורח |
port_listening | port | protocol עשוי להיות tcp או udp; ברירת המחדל היא TCP |
command_succeeds | command | קוד היציאה חייב להיות אפס; timeout_seconds/timeout מהודק ל-1–1,800 שניות |
command_output | command בתוספת ביטוי רגולרי ב-expected_pattern, pattern, expected, או רמת הטענה expected | תואם stdout עם סמנטיקה של ביטוי רגיל של Python |
network_reachable | host | ברירת המחדל של count היא 3; משתמש בפינג ICMP |
http_responds | url | ברירת המחדל של status היא 200 |
דוגמה:
{
"type": "command_output",
"description": "Application reports the expected release",
"params": {
"command": "/opt/acme/bin/acme --version",
"expected_pattern": "^acme 2\\.4\\.[0-9]+$"
}
}הפקודה והפלט שנלכד יכולים להפוך לראיות מבחן. אל תטמיע סודות.
הצהרות GUI
בדיקות GUI תלויות בהפעלת תצוגה עובדת ובצילום המסך של הרץ או עוזרי קלט. הם רגישים יותר לסביבה מאשר בדיקות פקודות אורחים.
| הקלד | פרמטרים עיקריים | מה זה בודק |
|---|---|---|
gui_application_opens | application (קנוני); המטפל מקבל גם אפשרויות ספציפיות להפעלה | מפעיל יישום ומחפש חלון |
gui_window_visible | window-title או פרמטרים תואמים המשמשים את המטפל | מחפש חלון קיים |
gui_execute_command | command | מבצע פקודה בשולחן העבודה; יכול לצלם צילום מסך |
gui_application_process | process_name | מחפש את התהליך כמפלה חסרת ראש |
gui_screenshot_matches | reference_id; אופציונלי threshold, אזורי חיתוך/מסכה | משווה את צילום המסך הנוכחי עם הפניה מאוחסנת |
gui_wallpaper_matches | wallpaper_path; ספים ואזורים אופציונליים | בודק את נתיב הטפט שהוגדר ואת התוצאה החזותית |
desktop_wallpaper_matches | wallpaper_path | מפעיל את המקור/תצורה/בדיקה החזותית המחמירה יותר של טפט שולחן העבודה |
gui_click_element | x, y | שולח קלט מצביע מבוסס קואורדינטות |
gui_form_fill | fields | ממלא כניסות טופס המתוארות בקואורדינטות |
gui_text_visible | text, contains או ocr_contains | משתמש ב-OCR על המסך או באזור נבחר |
המבצע מקבל גם כינויים של תאימות עבור חלק OCR וטפטים סוגים. העדיפו את השמות הקנוניים למעלה במתכונים חדשים. מבחני קואורדינטות הם רגיש לרזולוציה; השתמש ב-OCR או בבדיקות תוצאות במידת האפשר.
בדיקות בנצ’מרק הן פורמט נפרד
cis_benchmark מופיע באוצר המילים ההיסטורי של המתכון, אך
לשולח הטענה הרגיל אין מטפל cis_benchmark. חבר העמים ו
בדיקות בנצ’מרק אחרות מסופקות כרשומות בנצ’מרק עם audit_script
ולבצע באמצעות רץ ההשוואה. השתמש ב-
זרימת עבודה בהשוואה CIS, לא טענה מותאמת אישית עם
type: "cis_benchmark".
פרשנות התוצאה
- תשואות נתונים נדרשים חסרים
error, או שהמתכנן עשוי לבטל את הטענה עם אזהרה לפני ביצוע. - יעד
on_vmלא זמין מניבskipped. - תוצאה לא תואמת מניבה
failed. - רק
passedמהווה ראיה חיובית לאותה קביעה.
ראה הצהרות מותאמות אישית להנחיות יצירה.