Skip to content

Виправити хибні orphan для bucket IAM - #5

Merged
vitaliytv merged 1 commit into
mainfrom
fix/bucket-iam-inventory
Sep 25, 2026
Merged

vitaliytv merged 1 commit into
mainfrom
fix/bucket-iam-inventory

Conversation

@vitaliytv

Copy link
Copy Markdown
Member

Що виправлено

  • читати IAM policies Cloud Storage buckets через assets.list з contentType=IAM_POLICY
  • не покладатися на неповний searchAllIamPolicies search index для bucket bindings
  • залишити searchAllIamPolicies джерелом для інших типів ресурсів
  • зберегти фільтрацію legacy bucket ACL та поведінку --include-system
  • додати регресійні тести для service account і allUsers bindings

Причина

У nitraai існує 23 buckets і assets.list повертає IAM policy для всіх 23, але searchAllIamPolicies повертає лише 21. Через відсутність seven-n-comm-main-backup та n-openreplay-assets CFR помилково показував три orphan_kcc.

Перевірка

  • npm test: 29/29
  • node --check для змінених файлів
  • npm pack --dry-run
  • live CFR inventory: orphan_kcc 3 → 0, covered_kcc 119 → 122
  • два справжні uncovered project IAM bindings залишилися без змін

@vitaliytv
vitaliytv merged commit 352f797 into main Sep 25, 2026
3 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant