Ресурс google_project_iam_binding
Синтаксис
Используется для проверки привязок IAM к проекту Google.
Примеры
describe google_project_iam_binding(project: "project", role: "roles/editor") do
it { should exist }
its('members') { should include 'user:testuser@example.com' }
end
Этот ресурс поддерживает условия IAM. Указание condition в конструкторе соответствует только связям с этим условием. condition имеет три возможных поля: title, expression и description. Если какое-либо из этих полей не указано, они не будут соответствовать.
describe google_project_iam_binding(project: "project", role: "roles/browser", condition: { title: "my title" }) do
it { should exist }
its('members.count'){ should cmp 1 }
its('members') { should include 'user:testuser@example.com' }
its('condition.title') {should cmp 'my title' }
its('condition.expression') { should cmp "request.time < timestamp('2020-10-01T00:00:00.000Z')" }
end
Свойства
Свойства, доступные для ресурса google_project_iam_binding:
role- Роль, назначенная участникам. Например, roles/viewer, roles/editor или roles/owner.
members- Указывает идентификаторы, запрашивающие доступ к ресурсу Cloud Platform.
condition- Содержит информацию о том, когда эта привязка должна быть применена.
expression- Текстовое представление выражения в синтаксисе Common Expression Language.
title- Необязательный заголовок для выражения, т.е. короткая строка, описывающая его назначение.
description- Необязательное описание выражения. Это более подробный текст, описывающий выражение.
Разрешения GCP
Убедитесь, что API Cloud Resource Manager включен для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_binding/