gcp-iam-project-policy-bindings-condition
IAM Conditions are plaintext expressions and descriptions in which operators may embed sensitive identifiers or values.
Where it sits
| location | cloudresourcemanager.projects.getIamPolicy.bindings[].condition.{expression,title,description} |
| location kind | policy_document |
| data kinds | credential api_key sensitive_data pii |
| emits edge | ContainsSecret |
| service | Cloud IAM (gcp:iam) |
Collection recipe
| access mode | read_api |
| operation | cloudresourcemanager.projects.getIamPolicy |
| response path | bindings[].condition.{expression,title,description} |
| encoding | json |
| params | {"resource": "projects/\u003cproject-id\u003e"} |
Required permissions
resourcemanager.projects.getIamPolicy
References