gcp-cloudasset-iam-analysis-identities

IAM policy analysis exposes identities, group expansion, roles, permissions, and access-control paths.

gcphigh service: gcp:cloudasset emits CanReadData

Where it sits

locationcloudasset.analyzeIamPolicy.mainAnalysis.analysisResults[].{iamBinding,accessControlLists,identityList}
location kindpolicy_document
data kindspii sensitive_data
emits edgeCanReadData
serviceCloud Asset Inventory (gcp:cloudasset)

Collection recipe

access moderead_api
operationcloudasset.analyzeIamPolicy
response pathmainAnalysis.analysisResults[].{iamBinding,accessControlLists,identityList}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

cloudasset.assets.analyzeIamPolicy

References

move · open · esc close