gcp-iam-project-policy-bindings-condition

IAM Conditions are plaintext expressions and descriptions in which operators may embed sensitive identifiers or values.

gcphigh service: gcp:iam emits ContainsSecret

Where it sits

locationcloudresourcemanager.projects.getIamPolicy.bindings[].condition.{expression,title,description}
location kindpolicy_document
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceCloud IAM (gcp:iam)

Collection recipe

access moderead_api
operationcloudresourcemanager.projects.getIamPolicy
response pathbindings[].condition.{expression,title,description}
encodingjson
params{"resource": "projects/\u003cproject-id\u003e"}

Required permissions

resourcemanager.projects.getIamPolicy

References

move · open · esc close