Spec-Zone.ru › Chef 16

google_project_iam_policy ресурс

Синтаксис

Используется google_project_iam_policy для проверки ресурса политики доступа Google Project Iam.

Примеры

describe google_project_iam_policy(project: "project") do
  it { should exist }
end

google_project_iam_policy(project: "project").bindings.each do |binding|
  describe binding do
    its('role') { should eq 'roles/editor'}
    its('members') { should include 'user:testuser@example.com'}
  end
end

Этот ресурс поддерживает условия IAM.

Свойства

Свойства, к которым можно получить доступ из ресурса google_project_iam_policy:

iam_binding_roles
Список ролей, присутствующих в политике.
bindings
Связывает список членов с ролью.
role
Роль, назначенная членам. Например, roles/viewer, roles/editor или roles/owner.
members
Указывает идентификаторы, запрашивающие доступ к ресурсу Cloud Platform.
condition
Содержит информацию о времени применения этого связывания.
expression
Текстовое представление выражения в синтаксисе Общего языка выражений.
title
Необязательный заголовок для выражения, т.е. короткая строка, описывающая его назначение.
description
Необязательное описание выражения. Это более подробный текст, описывающий выражение.
audit_configs
Указывает конфигурацию аудита журнала Cloud для этой политики.
service
Указывает сервис, который будет включен для аудита журналов. Например, storage.googleapis.com, cloudsql.googleapis.com. allServices — специальное значение, охватывающее все сервисы.
audit_log_configs
Конфигурация для ведения журнала каждого типа разрешения.
log_type
Тип журнала, который активирует данная конфигурация. Например, ADMIN_READ, DATA_WRITE или DATA_READ.
exempted_members
Указывает идентификаторы, которые не вызывают ведения журнала для данного типа разрешения.

Разрешения GCP

Убедитесь, что для текущего проекта включен API Cloud Resource Manager.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API