gcp-wif-provider-federation-document
Federation endpoints, audiences, AWS account IDs, and SAML metadata are returned as plaintext configuration.
Where it sits
| location | iam.projects.locations.workloadIdentityPools.providers.get.{oidc.issuerUri,oidc.allowedAudiences[],aws.accountId,saml.idpMetadataXml} |
| location kind | config_field |
| data kinds | certificate sensitive_data |
| emits edge | ContainsSecret |
| service | Workload Identity Federation (gcp:wif) |
Collection recipe
| access mode | read_api |
| operation | iam.projects.locations.workloadIdentityPools.providers.get |
| response path | {oidc.issuerUri,oidc.allowedAudiences[],aws.accountId,saml.idpMetadataXml} |
| encoding | json |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
iam.workloadIdentityPoolProviders.get
References