UNPKG

@pulumi/google-compliance-policies

Version:

This repository contains a growing set of Compliance Policies to validate your infrastructure using Pulumi's Crossguard Policy-as-Code framework.

303 lines (302 loc) 14.4 kB
"use strict"; // Copyright 2016-2024, Pulumi Corporation. // // Licensed under the Apache License, Version 2.0 (the "License"); // you may not use this file except in compliance with the License. // You may obtain a copy of the License at // // http://www.apache.org/licenses/LICENSE-2.0 // // Unless required by applicable law or agreed to in writing, software // distributed under the License is distributed on an "AS IS" BASIS, // WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. // See the License for the specific language governing permissions and // limitations under the License. // // ------------------------------- WARNING ------------------------------------- // This file was programmatically generated. Do not edit unless you know what // you're doing. // ------------------------------- WARNING ------------------------------------- Object.defineProperty(exports, "__esModule", { value: true }); exports.ResponsePolicyRule = exports.ResponsePolicy = exports.ResourceRecordSet = exports.Policy = exports.ManagedZoneIamPolicy = exports.ManagedZoneIamMember = exports.ManagedZoneIamBinding = exports.ManagedZone = exports.Change = void 0; const policy_1 = require("@pulumi/policy"); const compliance_policy_manager_1 = require("@pulumi/compliance-policy-manager"); const v1beta2_1 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_2 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_3 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_4 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_5 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_6 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_7 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_8 = require("@pulumi/google-native/dns/v1beta2"); const v1beta2_9 = require("@pulumi/google-native/dns/v1beta2"); var Change; (function (Change) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.Change). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ Change.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-change-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.Change).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_1.Change, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns Change shouldn't use an unstable API (dns.v1beta2.Change)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(Change || (Change = {})); exports.Change = Change; var ManagedZone; (function (ManagedZone) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZone). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ManagedZone.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-managedzone-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZone).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_2.ManagedZone, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ManagedZone shouldn't use an unstable API (dns.v1beta2.ManagedZone)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ManagedZone || (ManagedZone = {})); exports.ManagedZone = ManagedZone; var ManagedZoneIamBinding; (function (ManagedZoneIamBinding) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamBinding). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ManagedZoneIamBinding.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-managedzoneiambinding-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamBinding).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_3.ManagedZoneIamBinding, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ManagedZoneIamBinding shouldn't use an unstable API (dns.v1beta2.ManagedZoneIamBinding)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ManagedZoneIamBinding || (ManagedZoneIamBinding = {})); exports.ManagedZoneIamBinding = ManagedZoneIamBinding; var ManagedZoneIamMember; (function (ManagedZoneIamMember) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamMember). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ManagedZoneIamMember.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-managedzoneiammember-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamMember).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_4.ManagedZoneIamMember, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ManagedZoneIamMember shouldn't use an unstable API (dns.v1beta2.ManagedZoneIamMember)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ManagedZoneIamMember || (ManagedZoneIamMember = {})); exports.ManagedZoneIamMember = ManagedZoneIamMember; var ManagedZoneIamPolicy; (function (ManagedZoneIamPolicy) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamPolicy). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ManagedZoneIamPolicy.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-managedzoneiampolicy-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ManagedZoneIamPolicy).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_5.ManagedZoneIamPolicy, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ManagedZoneIamPolicy shouldn't use an unstable API (dns.v1beta2.ManagedZoneIamPolicy)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ManagedZoneIamPolicy || (ManagedZoneIamPolicy = {})); exports.ManagedZoneIamPolicy = ManagedZoneIamPolicy; var Policy; (function (Policy) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.Policy). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ Policy.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-policy-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.Policy).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_6.Policy, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns Policy shouldn't use an unstable API (dns.v1beta2.Policy)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(Policy || (Policy = {})); exports.Policy = Policy; var ResourceRecordSet; (function (ResourceRecordSet) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResourceRecordSet). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ResourceRecordSet.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-resourcerecordset-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResourceRecordSet).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_7.ResourceRecordSet, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ResourceRecordSet shouldn't use an unstable API (dns.v1beta2.ResourceRecordSet)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ResourceRecordSet || (ResourceRecordSet = {})); exports.ResourceRecordSet = ResourceRecordSet; var ResponsePolicy; (function (ResponsePolicy) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResponsePolicy). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ResponsePolicy.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-responsepolicy-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResponsePolicy).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_8.ResponsePolicy, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ResponsePolicy shouldn't use an unstable API (dns.v1beta2.ResponsePolicy)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ResponsePolicy || (ResponsePolicy = {})); exports.ResponsePolicy = ResponsePolicy; var ResponsePolicyRule; (function (ResponsePolicyRule) { /** * Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResponsePolicyRule). * * @severity medium * @frameworks none * @topics api, beta, unstable * @link https://cloud.google.com/apis/design/versioning */ ResponsePolicyRule.disallowBetaResource = compliance_policy_manager_1.policyManager.registerPolicy({ resourceValidationPolicy: { name: "googlenative-dns-v1beta2-responsepolicyrule-disallow-beta-resource", description: "Disallow the use of non-stable (Beta) resouces (dns.v1beta2.ResponsePolicyRule).", configSchema: compliance_policy_manager_1.policyManager.policyConfigSchema, enforcementLevel: "advisory", validateResource: (0, policy_1.validateResourceOfType)(v1beta2_9.ResponsePolicyRule, (_, args, reportViolation) => { if (!compliance_policy_manager_1.policyManager.shouldEvalPolicy(args)) { return; } reportViolation("Dns ResponsePolicyRule shouldn't use an unstable API (dns.v1beta2.ResponsePolicyRule)."); }), }, vendors: ["google"], services: ["dns"], severity: "medium", topics: ["api", "unstable", "beta"], }); })(ResponsePolicyRule || (ResponsePolicyRule = {})); exports.ResponsePolicyRule = ResponsePolicyRule;