gcp-iam-project-policy-members
Policy members disclose user, group, domain, service-account, and federated-principal identifiers.
Where it sits
| location | cloudresourcemanager.projects.getIamPolicy.bindings[].members[] |
| location kind | policy_document |
| data kinds | pii sensitive_data |
| emits edge | ContainsSecret |
| service | Cloud IAM (gcp:iam) |
Collection recipe
| access mode | read_api |
| operation | cloudresourcemanager.projects.getIamPolicy |
| response path | bindings[].members[] |
| encoding | list |
| params | {"resource": "projects/\u003cproject-id\u003e"} |
Required permissions
resourcemanager.projects.getIamPolicy
References