Ресурс google_project_iam_policy
Синтаксис
Для проверки ресурса Google Project Iam Policy используется google_project_iam_policy
Примеры
describe google_project_iam_policy(project: "project") do
it { should exist }
end
google_project_iam_policy(project: "project").bindings.each do |binding|
describe binding do
its('role') { should eq 'roles/editor'}
its('members') { should include 'user:testuser@example.com'}
end
end
Этот ресурс поддерживает условия IAM.
Свойства
Свойства, к которым можно получить доступ из ресурса google_project_iam_policy:
iam_binding_roles- Список ролей, существующих в политике.
bindings- Связывает список участников с ролью.
role- Роль, назначенная участникам. Например, roles/viewer, roles/editor или roles/owner.
members- Указывает идентификаторы, запрашивающие доступ к ресурсу Cloud Platform.
condition- Содержит информацию о том, когда это связывание должно быть применено.
expression- Текстовое представление выражения в синтаксисе Common Expression Language.
title- Необязательный заголовок для выражения, т. е. короткая строка, описывающая его назначение.
description- Необязательное описание выражения. Это более подробный текст, описывающий выражение.
audit_configs- Указывает конфигурацию аудита облачного журнала для этой политики.
service- Указывает службу, которая будет включена для аудита журналов. Например,
storage.googleapis.com,cloudsql.googleapis.com.allServices— специальное значение, охватывающее все службы. audit_log_configs- Настройка ведения журнала для каждого типа разрешения.
log_type- Тип журнала, который это конфигурация включает. Например, ADMIN_READ, DATA_WRITE или DATA_READ
exempted_members- Указывает идентификаторы, которые не вызывают ведения журнала для этого типа разрешения.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Cloud Resource Manager.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_project_iam_policy/