gcp-accesscontextmanager-service-perimeter-identities-resources

Service perimeter policy exposes protected resource names, allowed identities, and ingress/egress rules.

gcphigh service: gcp:accesscontextmanager emits CanReadData

Where it sits

locationaccesscontextmanager.accessPolicies.servicePerimeters.get.{status,spec}.{resources[],accessLevels[],ingressPolicies[],egressPolicies[]}
location kindpolicy_document
data kindspii sensitive_data
emits edgeCanReadData
serviceAccess Context Manager / VPC-SC (gcp:accesscontextmanager)

Collection recipe

access moderead_api
operationaccesscontextmanager.accessPolicies.servicePerimeters.get
response path{status,spec}.{resources[],accessLevels[],ingressPolicies[],egressPolicies[]}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

accesscontextmanager.servicePerimeters.get

References

move · open · esc close