Ресурс google_project_iam_custom_role
Синтаксис
Используется google_project_iam_custom_role для проверки ресурса Google CustomRole.
Примеры
describe google_project_iam_custom_role(project: 'chef-gcp-inspec', name: 'admin-role') do
it { should exist }
its('stage') { should eq 'GA' }
its('included_permissions') { should eq ["iam.roles.list"] }
end
describe google_project_iam_custom_role(project: 'chef-gcp-inspec', name: 'nonexistent') do
it { should_not exist }
end
Проверка, что у пользовательской роли IAM проекта GCP ожидаемая фаза в жизненном цикле запуска
describe google_project_iam_custom_role(project: 'chef-inspec-gcp', name: 'chef-inspec-gcp-role-abcd') do
its('stage') { should eq "GA" }
end
Проверка, что у пользовательской роли IAM проекта GCP ожидаемые включенные разрешения
describe google_project_iam_custom_role(project: 'chef-inspec-gcp', name: 'chef-inspec-gcp-role-abcd') do
its('included_permissions') { should eq ["iam.roles.list"] }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_project_iam_custom_role:
name- Имя роли.
title- Человекопонятное название роли. Обычно оно ограничено 100 байтами UTF-8.
description- Человекопонятное описание роли.
included_permissions- Имена разрешений, предоставляемых этой ролью при связывании в политике IAM.
stage- Текущая фаза запуска роли.
Возможные значения:
- ALPHA
- BETA
- GA
- DEPRECATED
- DISABLED
- EAP
deleted- Текущее состояние удаления роли.
Разрешения GCP
Убедитесь, что API управления идентификацией и доступом (IAM) включен для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_custom_role/