Policy Args
Allows management of Organization Policies for a Google Cloud Organization.
Warning: This resource has been superseded by
gcp.orgpolicy.Policy.gcp.orgpolicy.Policyuses Organization Policy API V2 instead of Cloud Resource Manager API V1 and it supports additional features such as tags and conditions. To get more information about Organization Policies, see:
Example Usage
To set policy with a boolean constraint:
package generated_program;
import com.pulumi.Context;
import com.pulumi.Pulumi;
import com.pulumi.core.Output;
import com.pulumi.gcp.organizations.Policy;
import com.pulumi.gcp.organizations.PolicyArgs;
import com.pulumi.gcp.organizations.inputs.PolicyBooleanPolicyArgs;
import java.util.List;
import java.util.ArrayList;
import java.util.Map;
import java.io.File;
import java.nio.file.Files;
import java.nio.file.Paths;
public class App {
public static void main(String[] args) {
Pulumi.run(App::stack);
}
public static void stack(Context ctx) {
var serialPortPolicy = new Policy("serialPortPolicy", PolicyArgs.builder()
.booleanPolicy(PolicyBooleanPolicyArgs.builder()
.enforced(true)
.build())
.constraint("compute.disableSerialPortAccess")
.orgId("123456789")
.build());
}
}Import
Organization Policies can be imported using the org_id and the constraint, e.g. * {{org_id}}/constraints/{{constraint}} In Terraform v1.5.0 and later, use an import block to import Organization Policies using one of the formats above. For exampletf import { id = "{{org_id}}/constraints/{{constraint}}" to = google_organization_policy.default }
$ pulumi import gcp:organizations/policy:Policy When using the [`terraform import` command](https://developer.hashicorp.com/terraform/cli/commands/import), Organization Policies can be imported using one of the formats above. For example$ pulumi import gcp:organizations/policy:Policy default {{org_id}}/constraints/{{constraint}}It is all right if the constraint contains a slash, as in the example above.
Constructors
Functions
Properties
The name of the Constraint the Policy is configuring, for example, serviceuser.services. Check out the complete list of available constraints.