Ресурс google_kms_crypto_key_iam_policy
Синтаксис
Используется google_kms_crypto_key_iam_policy, чтобы проверить ресурс Google CryptoKey Iam Policy.
Примеры
describe google_kms_crypto_key_iam_policy(project: "project", location: "location", key_ring_name: "key_ring_name", crypto_key_name: "crypto_key_name") do
it { should exist }
end
google_kms_crypto_key_iam_policy(project: "project", location: "location", key_ring_name: "key_ring_name", crypto_key_name: "crypto_key_name").bindings.each do |binding|
describe binding do
its('role') { should eq 'roles/editor'}
its('members') { should include 'user:testuser@example.com'}
end
end
Свойства
Свойства, доступные из ресурса google_kms_crypto_key_iam_policy:
iam_binding_roles- Список ролей, существующих в политике.
bindings- Связывает список участников с ролью.
role- Роль, назначенная участникам. Например, roles/viewer, roles/editor или roles/owner.
members- Определяет идентификаторы, запрашивающие доступ к ресурсу платформы Google Cloud.
audit_configs- Указывает конфигурацию аудита журнала Cloud Logging для данной политики.
service- Указывает сервис, который будет включен для аудита журналов. Например,
storage.googleapis.com,cloudsql.googleapis.com. ЗначениеallServicesохватывает все сервисы. audit_log_configs- Конфигурация для логирования каждого типа разрешений.
log_type- Тип логирования, который включает данную конфигурацию. Например, ADMIN_READ, DATA_WRITE или DATA_READ.
exempted_members- Определяет идентификаторы, которые не вызывают логирование для данного типа разрешений.
Разрешения GCP
Убедитесь, что API «Услуга управления ключами Google Cloud (KMS)» включён для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_kms_crypto_key_iam_policy/