gcp-cloudasset-iam-analysis-identities
IAM policy analysis exposes identities, group expansion, roles, permissions, and access-control paths.
Where it sits
| location | cloudasset.analyzeIamPolicy.mainAnalysis.analysisResults[].{iamBinding,accessControlLists,identityList} |
| location kind | policy_document |
| data kinds | pii sensitive_data |
| emits edge | CanReadData |
| service | Cloud Asset Inventory (gcp:cloudasset) |
Collection recipe
| access mode | read_api |
| operation | cloudasset.analyzeIamPolicy |
| response path | mainAnalysis.analysisResults[].{iamBinding,accessControlLists,identityList} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
cloudasset.assets.analyzeIamPolicy
References