gcp-orgpolicy-policy-rule-values
Organization Policy allow and deny lists may expose project, resource, network, or domain identifiers.
Where it sits
| location | orgpolicy.projects.policies.get.spec.rules[].values.{allowedValues[],deniedValues[]} |
| location kind | policy_document |
| data kinds | sensitive_data |
| emits edge | ContainsSecret |
| service | Organization Policy (gcp:orgpolicy) |
Collection recipe
| access mode | read_api |
| operation | orgpolicy.projects.policies.get |
| response path | spec.rules[].values.{allowedValues[],deniedValues[]} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
orgpolicy.policies.get
References