Skip to Content
Referenceประเภทการยืนยัน

ประเภทการยืนยัน

เอกสารอ้างอิงมาตรฐานสำหรับการยืนยันที่รันใน VM ทดสอบที่จัดเตรียมแล้ว เว้นแต่จะระบุเป็นอย่างอื่น เป้าหมายคือ primary แต่ละการยืนยันยังต้องมี description ที่อ่านได้โดยมนุษย์

การยืนยันแขกที่เสถียร

ประเภทparams ที่ต้องมีพฤติกรรมทางเลือก
user_existsusernameรัน id
user_passwordusernameตรวจว่ามีแฮชรหัสผ่านที่ปลดล็อกอยู่ ไม่พยายามเข้าสู่ระบบแบบโต้ตอบ
user_in_groupusername, groupยอมรับค่าเทียบเท่าการบริหารของ Vyatta เมื่อตรวจ sudo/admin
file_existspathยอมรับไฟล์หรือไดเรกทอรี
file_containspath, pattern หรือ contentใช้ grep ค่าเป็นแพทเทิร์น grep ไม่ใช่การเปรียบเทียบแบบตัวอักษรอย่างเดียว
file_permissionspath, modeเปรียบเทียบโหมดฐานแปดที่ stat รายงาน
service_runningserviceตรวจสถานะ active ของ systemd รู้จักชุดนามแฝงข้ามดิสโทรชุดเล็ก
service_enabledserviceตรวจการเปิดใช้ของ systemd
package_installedpackageตรวจฐานข้อมูลตัวจัดการแพ็กเกจที่แขกรองรับ
port_listeningportprotocol อาจเป็น tcp หรือ udp ค่าเริ่มต้นคือ TCP
command_succeedscommandรหัสจบต้องเป็นศูนย์ timeout_seconds/timeout ถูกจำกัดที่ 1–1,800 วินาที
command_outputcommand พร้อม regex ใน expected_pattern, pattern, expected หรือ expected ระดับการยืนยันจับคู่ stdout ด้วยความหมายของนิพจน์ปกติใน Python
network_reachablehostcount ค่าเริ่มต้นเป็น 3 ใช้ ICMP ping
http_respondsurlstatus ค่าเริ่มต้นเป็น 200

ตัวอย่าง:

{ "type": "command_output", "description": "Application reports the expected release", "params": { "command": "/opt/acme/bin/acme --version", "expected_pattern": "^acme 2\\.4\\.[0-9]+$" } }

คำสั่งและเอาต์พุตที่จับได้สามารถกลายเป็นหลักฐานทดสอบ อย่าฝังความลับ

การยืนยัน GUI

การตรวจ GUI ขึ้นกับเซสชันจอที่ทำงานได้ และตัวช่วยจับภาพหน้าจอหรืออินพุตของตัวรัน พวกมันไวต่อสภาพแวดล้อมมากกว่าการตรวจคำสั่งบนแขก

ประเภทพารามิเตอร์หลักสิ่งที่ตรวจ
gui_application_opensapplication (มาตรฐาน) ตัวจัดการยังยอมรับตัวเลือกเฉพาะการเปิดเริ่มแอปพลิเคชันแล้วมองหาหน้าต่าง
gui_window_visibleชื่อหน้าต่างหรือพารามิเตอร์จับคู่ที่ตัวจัดการใช้มองหาหน้าต่างที่มีอยู่
gui_execute_commandcommandรันคำสั่งเดสก์ท็อป จับภาพหน้าจอได้
gui_application_processprocess_nameมองหากระบวนการเป็นทางเลือกแบบไม่มีจอ
gui_screenshot_matchesreference_id ทางเลือก threshold และบริเวณครอบ/มาสก์เปรียบเทียบภาพหน้าจอปัจจุบันกับข้อมูลอ้างอิงที่เก็บไว้
gui_wallpaper_matcheswallpaper_path ทางเลือกเกณฑ์และบริเวณตรวจพาธวอลเปเปอร์ที่ตั้งไว้และผลทางสายตา
desktop_wallpaper_matcheswallpaper_pathรันการตรวจที่เข้มงวดกว่าเรื่องแหล่งที่มา/การกำหนดค่า/ภาพของวอลเปเปอร์เดสก์ท็อป
gui_click_elementx, yส่งอินพุตตัวชี้ตามพิกัด
gui_form_fillfieldsกรอกอินพุตฟอร์มที่อธิบายด้วยพิกัด
gui_text_visibletext, contains หรือ ocr_containsใช้ OCR บนหน้าจอหรือบริเวณที่เลือก

ตัวดำเนินการยังยอมรับนามแฝงความเข้ากันได้สำหรับบางประเภท OCR และวอลเปเปอร์ ในสูตรใหม่ให้ใช้ชื่อมาตรฐานด้านบน การทดสอบพิกัดไวต่อความละเอียด ใช้ OCR หรือการตรวจผลลัพธ์เมื่อทำได้

การตรวจเกณฑ์มาตรฐานเป็นรูปแบบแยก

cis_benchmark ปรากฏในคำศัพท์การยืนยันทางประวัติศาสตร์ของสูตร แต่ ตัวส่งการยืนยันทั่วไปไม่มีตัวจัดการ cis_benchmark CIS และ การตรวจเกณฑ์มาตรฐานอื่นถูกส่งเป็นระเบียนเกณฑ์มาตรฐานที่มี audit_script และรันผ่านตัวรันเกณฑ์มาตรฐาน ใช้ เวิร์กโฟลว์เกณฑ์มาตรฐาน CIS ไม่ใช่การยืนยันกำหนดเองที่มี type: "cis_benchmark"

การตีความผล

  • ข้อมูลที่ต้องขาดหายให้ error หรือตัววางแผนอาจทิ้งการยืนยัน พร้อมคำเตือนก่อนรัน
  • เป้าหมาย on_vm ที่ไม่พร้อมใช้ให้ skipped
  • ผลที่ไม่ตรงให้ failed
  • เฉพาะ passed เท่านั้นที่เป็นหลักฐานยืนยันสำหรับการยืนยันนั้น

ดู การยืนยันกำหนดเอง สำหรับแนวทางการเขียน