gcp-iam-deny-deny-rule-principals
Deny policies disclose principal identifiers and exceptions.
Where it sits
| location | iam.policies.get.rules[].denyRule.{deniedPrincipals[],exceptionPrincipals[]} |
| location kind | policy_document |
| data kinds | pii sensitive_data |
| emits edge | ContainsSecret |
| service | IAM Deny Policies (gcp:iam-deny) |
Collection recipe
| access mode | read_api |
| operation | iam.policies.get |
| response path | rules[].denyRule.{deniedPrincipals[],exceptionPrincipals[]} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
iam.denypolicies.get
References