gcp-iap-resource-policy-condition

IAP policy conditions are plaintext expressions and customer-authored descriptions.

gcphigh service: gcp:iap emits ContainsSecret

Where it sits

locationiap.getIamPolicy.bindings[].condition.{expression,title,description}
location kindpolicy_document
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceIdentity-Aware Proxy (gcp:iap)

Collection recipe

access moderead_api
operationiap.getIamPolicy
response pathbindings[].condition.{expression,title,description}
encodingjson
params{"resource": "\u003ciap-resource-name\u003e"}

Required permissions

iap.web.getIamPolicy

References

move · open · esc close