gcp-wif-provider-federation-document

Federation endpoints, audiences, AWS account IDs, and SAML metadata are returned as plaintext configuration.

gcphigh service: gcp:wif emits ContainsSecret

Where it sits

locationiam.projects.locations.workloadIdentityPools.providers.get.{oidc.issuerUri,oidc.allowedAudiences[],aws.accountId,saml.idpMetadataXml}
location kindconfig_field
data kindscertificate sensitive_data
emits edgeContainsSecret
serviceWorkload Identity Federation (gcp:wif)

Collection recipe

access moderead_api
operationiam.projects.locations.workloadIdentityPools.providers.get
response path{oidc.issuerUri,oidc.allowedAudiences[],aws.accountId,saml.idpMetadataXml}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

iam.workloadIdentityPoolProviders.get

References

move · open · esc close