github-actions[bot] opened a new issue, #39869:
URL: https://github.com/apache/beam/issues/39869

   ### Compliance Audit Report (2026-08-24 09:18:40 UTC)
   IAM policy for project apache-beam-testing is not compliant with the defined 
policies on ../iam/users.yml
   
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/artifactregistry.admin'}, {'role': 
'roles/bigquery.admin'}, {'role': 'roles/cloudaicompanion.codeToolsAdmin'}, 
{'role': 'roles/container.admin'}, {'role': 'roles/editor'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/secretmanager.admin'}, 
{'role': 'roles/storage.objectAdmin'}, {'role': 'roles/storage.objectCreator'}]
   In ../iam/users.yml: [{'role': 'roles/artifactregistry.admin'}, {'role': 
'roles/bigquery.admin'}, {'role': 'roles/container.admin'}, {'role': 
'roles/editor'}, {'role': 'roles/iam.serviceAccountUser'}, {'role': 
'roles/secretmanager.admin'}, {'role': 'roles/storage.objectAdmin'}, {'role': 
'roles/storage.objectCreator'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/cloudsql.instanceUser'}, {'role': 
'roles/dataflow.admin'}, {'role': 'roles/iam.serviceAccountAdmin'}, {'role': 
'roles/storage.admin'}, {'role': 'roles/viewer'}]
   In ../iam/users.yml: [{'role': 'roles/cloudsql.instanceUser'}, {'role': 
'roles/dataflow.admin'}, {'role': 'roles/iam.serviceAccountAdmin'}, {'role': 
'roles/owner'}, {'role': 'roles/storage.admin'}]
   - 
   Permissions for user 
[email protected] differ.
   In GCP: [{'role': 'roles/artifactregistry.createOnPushWriter'}, {'role': 
'roles/artifactregistry.reader'}, {'role': 'roles/artifactregistry.writer'}, 
{'role': 'roles/autoscaling.metricsWriter'}, {'role': 
'roles/bigquery.dataEditor'}, {'role': 'roles/bigtable.admin'}, {'role': 
'roles/cloudfunctions.invoker'}, {'role': 'roles/cloudkms.admin'}, {'role': 
'roles/cloudkms.cryptoKeyEncrypterDecrypter'}, {'role': 
'roles/cloudkms.orgServiceAgent'}, {'role': 'roles/cloudkms.serviceAgent'}, 
{'role': 'roles/compute.viewer'}, {'role': 'roles/container.serviceAgent'}, 
{'role': 'roles/dataflow.admin'}, {'role': 'roles/dataflow.developer'}, 
{'role': 'roles/dataproc.editor'}, {'role': 'roles/editor'}, {'role': 
'roles/healthcare.fhirResourceEditor'}, {'role': 
'roles/healthcare.fhirStoreAdmin'}, {'role': 'roles/iam.roleAdmin'}, {'role': 
'roles/iam.serviceAccountTokenCreator'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/logging.logWriter'}, {'role': 
'roles/managedkafka.admin'}, {'role'
 : 'roles/managedkafka.client'}, {'role': 
'roles/managedkafka.schemaRegistryEditor'}, {'role': 
'roles/monitoring.metricWriter'}, {'role': 'roles/monitoring.viewer'}, {'role': 
'roles/resourcemanager.projectIamAdmin'}, {'role': 
'roles/secretmanager.admin'}, {'role': 'roles/spanner.databaseAdmin'}, {'role': 
'roles/stackdriver.resourceMetadata.writer'}, {'role': 'roles/storage.admin'}]
   In ../iam/users.yml: [{'role': 'roles/artifactregistry.createOnPushWriter'}, 
{'role': 'roles/artifactregistry.reader'}, {'role': 
'roles/artifactregistry.writer'}, {'role': 'roles/autoscaling.metricsWriter'}, 
{'role': 'roles/bigquery.dataEditor'}, {'role': 'roles/bigtable.admin'}, 
{'role': 'roles/cloudfunctions.invoker'}, {'role': 'roles/compute.viewer'}, 
{'role': 'roles/container.serviceAgent'}, {'role': 'roles/dataflow.admin'}, 
{'role': 'roles/dataflow.developer'}, {'role': 'roles/dataproc.editor'}, 
{'role': 'roles/editor'}, {'role': 'roles/healthcare.fhirResourceEditor'}, 
{'role': 'roles/healthcare.fhirStoreAdmin'}, {'role': 'roles/iam.roleAdmin'}, 
{'role': 'roles/iam.serviceAccountTokenCreator'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/logging.logWriter'}, {'role': 
'roles/managedkafka.admin'}, {'role': 'roles/managedkafka.client'}, {'role': 
'roles/managedkafka.schemaRegistryEditor'}, {'role': 
'roles/monitoring.metricWriter'}, {'role': 'roles/monitoring.viewer'
 }, {'role': 'roles/resourcemanager.projectIamAdmin'}, {'role': 
'roles/secretmanager.admin'}, {'role': 'roles/spanner.databaseAdmin'}, {'role': 
'roles/stackdriver.resourceMetadata.writer'}, {'role': 'roles/storage.admin'}]
   - 
   Permissions for user 
[email protected] differ.
   In GCP: [{'role': 'roles/aiplatform.user'}, {'role': 
'roles/artifactregistry.admin'}, {'role': 
'roles/artifactregistry.createOnPushWriter'}, {'role': 'roles/bigquery.admin'}, 
{'role': 'roles/bigquery.dataEditor'}, {'role': 'roles/bigtable.admin'}, 
{'role': 'roles/bigtable.user'}, {'role': 'roles/cloudkms.admin'}, {'role': 
'roles/cloudkms.autokeyAdmin'}, {'role': 'roles/cloudkms.cryptoKeyDecrypter'}, 
{'role': 'roles/cloudkms.cryptoKeyEncrypter'}, {'role': 
'roles/cloudkms.cryptoOperator'}, {'role': 'roles/container.admin'}, {'role': 
'roles/dataflow.admin'}, {'role': 'roles/healthcare.fhirResourceEditor'}, 
{'role': 'roles/healthcare.fhirStoreAdmin'}, {'role': 
'roles/iam.serviceAccountTokenCreator'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/pubsub.admin'}, {'role': 
'roles/secretmanager.admin'}, {'role': 'roles/spanner.admin'}, {'role': 
'roles/storage.admin'}, {'role': 'roles/storage.folderAdmin'}, {'role': 
'roles/viewer'}]
   In ../iam/users.yml: [{'role': 'roles/aiplatform.user'}, {'role': 
'roles/artifactregistry.admin'}, {'role': 
'roles/artifactregistry.createOnPushWriter'}, {'role': 'roles/bigquery.admin'}, 
{'role': 'roles/bigquery.dataEditor'}, {'role': 'roles/bigtable.admin'}, 
{'role': 'roles/bigtable.user'}, {'role': 'roles/container.admin'}, {'role': 
'roles/dataflow.admin'}, {'role': 'roles/healthcare.fhirResourceEditor'}, 
{'role': 'roles/healthcare.fhirStoreAdmin'}, {'role': 
'roles/iam.serviceAccountTokenCreator'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/pubsub.admin'}, {'role': 
'roles/secretmanager.admin'}, {'role': 'roles/spanner.admin'}, {'role': 
'roles/storage.admin'}, {'role': 'roles/storage.folderAdmin'}, {'role': 
'roles/viewer'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/compute.instanceAdmin.v1'}, {'role': 
'roles/compute.networkViewer'}, {'role': 'roles/meshconfig.admin'}, {'role': 
'roles/saasservicemgmt.admin'}, {'role': 'roles/storage.objectAdmin'}, {'role': 
'roles/trafficdirector.client'}]
   In ../iam/users.yml: [{'role': 'roles/compute.instanceAdmin.v1'}, {'role': 
'roles/compute.networkViewer'}, {'role': 'roles/meshconfig.admin'}, {'role': 
'roles/storage.objectAdmin'}, {'role': 'roles/trafficdirector.client'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/artifactregistry.admin'}, {'role': 
'roles/artifactregistry.containerRegistryMigrationAdmin'}, {'role': 
'roles/artifactregistry.createOnPushRepoAdmin'}, {'role': 
'roles/artifactregistry.repoAdmin'}, {'role': 'roles/bigquery.dataOwner'}, 
{'role': 'roles/container.admin'}, {'role': 'roles/iam.serviceAccountUser'}, 
{'role': 'roles/owner'}, {'role': 'roles/resourcemanager.projectIamAdmin'}]
   In ../iam/users.yml: [{'role': 'roles/bigquery.dataOwner'}, {'role': 
'roles/container.admin'}, {'role': 'roles/iam.serviceAccountUser'}, {'role': 
'roles/owner'}, {'role': 'roles/resourcemanager.projectIamAdmin'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'projects/apache-beam-testing/roles/beam_infra_manager'}, 
{'role': 'roles/serviceusage.apiKeysViewer'}, {'role': 'roles/viewer'}]
   In ../iam/users.yml: [{'role': 
'projects/apache-beam-testing/roles/beam_infra_manager'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/container.admin'}, {'role': 'roles/editor'}, 
{'role': 'roles/viewer'}]
   In ../iam/users.yml: [{'role': 'roles/container.admin'}, {'role': 
'roles/editor'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/alloydb.admin'}, {'role': 'roles/bigquery.admin'}, 
{'role': 'roles/compute.networkAdmin'}, {'role': 'roles/dataflow.admin'}, 
{'role': 'roles/editor'}, {'role': 'roles/pubsub.admin'}, {'role': 
'roles/storage.objectAdmin'}]
   In ../iam/users.yml: [{'role': 'roles/bigquery.admin'}, {'role': 
'roles/dataflow.admin'}, {'role': 'roles/pubsub.admin'}, {'role': 
'roles/storage.objectAdmin'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/editor'}, {'role': 
'roles/iam.workloadIdentityPoolAdmin'}, {'role': 'roles/secretmanager.admin'}, 
{'role': 'roles/viewer'}]
   In ../iam/users.yml: [{'role': 'roles/editor'}, {'role': 
'roles/iam.workloadIdentityPoolAdmin'}, {'role': 'roles/secretmanager.admin'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'organizations/433637338589/roles/GcsBucketOwner'}, 
{'role': 'roles/alloydb.admin'}, {'role': 'roles/artifactregistry.admin'}, 
{'role': 'roles/biglake.admin'}, {'role': 'roles/bigquery.admin'}, {'role': 
'roles/dataproc.admin'}, {'role': 'roles/editor'}, {'role': 
'roles/iam.securityAdmin'}, {'role': 'roles/owner'}, {'role': 
'roles/pubsub.admin'}, {'role': 'roles/run.admin'}, {'role': 
'roles/storage.admin'}]
   In ../iam/users.yml: [{'role': 
'organizations/433637338589/roles/GcsBucketOwner'}, {'role': 
'roles/alloydb.admin'}, {'role': 'roles/artifactregistry.admin'}, {'role': 
'roles/biglake.admin'}, {'role': 'roles/bigquery.admin'}, {'role': 
'roles/dataproc.admin'}, {'role': 'roles/editor'}, {'role': 'roles/owner'}, 
{'role': 'roles/pubsub.admin'}, {'role': 'roles/storage.admin'}]
   - 
   Permissions for user [email protected] 
differ.
   In GCP: [{'role': 'roles/alloydb.admin'}, {'role': 
'roles/artifactregistry.admin'}, {'role': 'roles/artifactregistry.writer'}, 
{'role': 'roles/biglake.admin'}, {'role': 'roles/bigquery.admin'}, {'role': 
'roles/compute.admin'}, {'role': 'roles/config.admin'}, {'role': 
'roles/config.agent'}, {'role': 'roles/dataflow.worker'}, {'role': 
'roles/iam.serviceAccountAdmin'}, {'role': 
'roles/iam.serviceAccountTokenCreator'}, {'role': 
'roles/iam.serviceAccountUser'}, {'role': 'roles/logging.logWriter'}, {'role': 
'roles/monitoring.metricWriter'}, {'role': 'roles/owner'}, {'role': 
'roles/pubsub.admin'}, {'role': 'roles/pubsub.subscriber'}, {'role': 
'roles/resourcemanager.projectIamAdmin'}, {'role': 'roles/run.admin'}, {'role': 
'roles/storage.admin'}, {'role': 'roles/tpu.admin'}]
   In ../iam/users.yml: [{'role': 'roles/alloydb.admin'}, {'role': 
'roles/artifactregistry.admin'}, {'role': 'roles/biglake.admin'}, {'role': 
'roles/bigquery.admin'}, {'role': 'roles/dataflow.worker'}, {'role': 
'roles/iam.serviceAccountAdmin'}, {'role': 'roles/logging.logWriter'}, {'role': 
'roles/monitoring.metricWriter'}, {'role': 'roles/pubsub.admin'}, {'role': 
'roles/pubsub.subscriber'}, {'role': 'roles/resourcemanager.projectIamAdmin'}, 
{'role': 'roles/storage.admin'}, {'role': 'roles/tpu.admin'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/cloudaicompanion.codeToolsAdmin'}, {'role': 
'roles/container.admin'}, {'role': 'roles/editor'}, {'role': 
'roles/iam.serviceAccountAdmin'}, {'role': 
'roles/iam.workloadIdentityPoolAdmin'}, {'role': 
'roles/secretmanager.secretAccessor'}]
   In ../iam/users.yml: [{'role': 'roles/container.admin'}, {'role': 
'roles/editor'}, {'role': 'roles/iam.serviceAccountAdmin'}, {'role': 
'roles/iam.workloadIdentityPoolAdmin'}, {'role': 
'roles/secretmanager.secretAccessor'}]
   - 
   Permissions for user [email protected] differ.
   In GCP: [{'role': 'roles/editor'}, {'role': 'roles/viewer'}]
   In ../iam/users.yml: [{'role': 'roles/editor'}]
   


-- 
This is an automated message from the Apache Git Service.
To respond to the message, please log on to GitHub and use the
URL above to go to the specific comment.

To unsubscribe, e-mail: [email protected]

For queries about this service, please contact Infrastructure at:
[email protected]

Reply via email to