Spec-Zone.ru › Chef 17

Ресурс google_project_iam_binding

[редактировать на GitHub]

Синтаксис

Используется для проверки привязок IAM к проекту Google.

Примеры

describe google_project_iam_binding(project: "project", role: "roles/editor") do
  it { should exist }
  its('members') { should include 'user:testuser@example.com' }
end

Этот ресурс поддерживает условия IAM. Указание condition в конструкторе соответствует только связям с этим условием. condition имеет три возможных поля: title, expression и description. Если какое-либо из этих полей не указано, они не будут соответствовать.

describe google_project_iam_binding(project: "project", role: "roles/browser", condition: { title: "my title" }) do
  it { should exist }
  its('members.count'){ should cmp 1 }
  its('members') { should include 'user:testuser@example.com' }
  its('condition.title') {should cmp 'my title' }
  its('condition.expression') { should cmp "request.time < timestamp('2020-10-01T00:00:00.000Z')" }
end

Свойства

Свойства, доступные для ресурса google_project_iam_binding:

role
Роль, назначенная участникам. Например, roles/viewer, roles/editor или roles/owner.
members
Указывает идентификаторы, запрашивающие доступ к ресурсу Cloud Platform.
condition
Содержит информацию о том, когда эта привязка должна быть применена.
expression
Текстовое представление выражения в синтаксисе Common Expression Language.
title
Необязательный заголовок для выражения, т.е. короткая строка, описывающая его назначение.
description
Необязательное описание выражения. Это более подробный текст, описывающий выражение.

Разрешения GCP

Убедитесь, что API Cloud Resource Manager включен для текущего проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_binding/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API