Ресурс google_iam_custom_role
Синтаксис
Используется google_iam_custom_role, чтобы проверить ресурс Google CustomRole.
Примеры
describe google_iam_custom_role(project: 'chef-gcp-inspec', name: 'admin-role') do
it { should exist }
its('stage') { should eq 'GA' }
its('included_permissions') { should eq ["iam.roles.list"] }
end
describe google_iam_custom_role(project: 'chef-gcp-inspec', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_iam_custom_role:
name- Название роли.
title- Человекопонятное название роли. Обычно ограничено 100 байтами UTF-8.
description- Человекопонятное описание роли.
included_permissions- Имена разрешений, предоставляемых этой ролью при связывании в политике IAM.
stage- Текущая фаза запуска роли.
deleted- Текущее состояние удаления роли.
Разрешения GCP
Убедитесь, что API «Управление идентификацией и доступом (IAM)» включен для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_iam_custom_role/