Ресурс google_project_iam_binding
Синтаксис
Используется для проверки привязок IAM Google Project.
Примеры
describe google_project_iam_binding(project: "project", role: "roles/editor") do
it { should exist }
its('members') { should include 'user:testuser@example.com' }
end
Этот ресурс поддерживает условия IAM. Указание condition в конструкторе соответствует только привязкам с этим условием. condition имеет три возможных поля, title, expression и description. Если какое-либо из этих полей не указано, они не будут сопоставлены.
describe google_project_iam_binding(project: "project", role: "roles/browser", condition: { title: "my title" }) do
it { should exist }
its('members.count'){ should cmp 1 }
its('members') { should include 'user:testuser@example.com' }
its('condition.title') {should cmp 'my title' }
its('condition.expression') { should cmp "request.time < timestamp('2020-10-01T00:00:00.000Z')" }
end
Свойства
Свойства, доступные из ресурса google_project_iam_binding:
role- Роль, назначенная участникам. Например, roles/viewer, roles/editor или roles/owner.
members- Указывает идентификаторы, запрашивающие доступ к ресурсу Cloud Platform.
condition- Содержит информацию о времени применения этой привязки.
expression- Текстовое представление выражения в синтаксисе общего языка выражений.
title- Необязательный заголовок для выражения, т. е. короткая строка, описывающая его назначение.
description- Необязательное описание выражения. Это более подробный текст, описывающий выражение.
Разрешения GCP
Убедитесь, что API Cloud Resource Manager включен для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_binding/