gcp-orgpolicy-policy-rule-values

Organization Policy allow and deny lists may expose project, resource, network, or domain identifiers.

gcpmedium service: gcp:orgpolicy emits ContainsSecret

Where it sits

locationorgpolicy.projects.policies.get.spec.rules[].values.{allowedValues[],deniedValues[]}
location kindpolicy_document
data kindssensitive_data
emits edgeContainsSecret
serviceOrganization Policy (gcp:orgpolicy)

Collection recipe

access moderead_api
operationorgpolicy.projects.policies.get
response pathspec.rules[].values.{allowedValues[],deniedValues[]}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

orgpolicy.policies.get

References

move · open · esc close