gcp-gcs-bucket-iam-members-condition
Bucket IAM policies expose principal identifiers and conditional expressions.
Where it sits
| location | storage.buckets.getIamPolicy.bindings[].{members[],condition} |
| location kind | policy_document |
| data kinds | pii sensitive_data |
| emits edge | ContainsSecret |
| service | Cloud Storage (gcp:gcs) |
Collection recipe
| access mode | read_api |
| operation | storage.buckets.getIamPolicy |
| response path | bindings[].{members[],condition} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
storage.buckets.getIamPolicy
References