Ресурс google_iam_service_account_key
Синтаксис
Используется для проверки ресурса Google ServiceAccountKey.
Примеры
google_iam_service_account_keys(project: 'chef-gcp-inspec', service_account: "display-name@project-id.iam.gserviceaccount.com").key_names.each do |sa_key_name|
describe
end
Свойства
Свойства, доступные для ресурса google_iam_service_account_key:
name- Название ключа.
private_key_type- Формат вывода ключа сервисного аккаунта.
key_algorithm- Указывает алгоритм для ключа.
private_key_data- Данные закрытого ключа. Кодированы в Base-64.
public_key_data- Данные открытого ключа. Кодированы в Base-64.
valid_after_time- Ключ может быть использован только после этой даты.
valid_before_time- Ключ может быть использован только до этой даты.
key_type- Указывает тип ключа.
Возможные значения:
- KEY_TYPE_UNSPECIFIED
- USER_MANAGED
- SYSTEM_MANAGED
service_account- Имя сервисного аккаунта.
path- Полное имя файла, который будет содержать закрытый ключ сервисного аккаунта. Управление этим файлом зависит от значения параметра sync_file. Путь к файлу должен быть абсолютным.
Разрешения GCP
Убедитесь, что API «Управление идентификацией и доступом (IAM)» включён для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_iam_service_account_key/