Skip to content
Cloud
Docs

IAM CLI reference

Source: @socra/iam-cli@0.1.1.

This reference includes every command, argument, and option declared by this released package. Defaults and accepted values are included where the package declares them. Command-specific validation and permissions also apply; see the API reference for resource contracts.

Use socra iam --help, or append --help to any command, to inspect the locally installed version.

socra iam

Manage project-owned workload identities

CommandPurpose
socra iam roleDiscover predefined IAM roles
socra iam permissionDiscover project IAM permissions
socra iam policyManage GCP-style project IAM policies
socra iam custom-roleManage project custom roles
socra iam account-policyManage inherited account IAM policy
socra iam service-accountManage service accounts
socra iam service-account-keyManage service account keys

socra iam role

Discover predefined IAM roles

CommandPurpose
socra iam role listList assignable predefined roles

socra iam role list

List assignable predefined roles

Text
socra iam role list [options]

Options

OptionInputDescription
--serviceValueFilter by producer service, for example run.socra.cloud

socra iam permission

Discover project IAM permissions

CommandPurpose
socra iam permission listList project permissions

socra iam permission list

List project permissions

Text
socra iam permission list [options]

Options

OptionInputDescription
--serviceValueFilter by producer service, for example run.socra.cloud

socra iam policy

Manage GCP-style project IAM policies

CommandPurpose
socra iam policy getGet a project IAM policy
socra iam policy add-bindingGrant a predefined role to a principal or group
socra iam policy remove-bindingRemove a role grant from a principal or group
socra iam policy auditList immutable policy change history
socra iam policy metricsList per-permission authorization decision counters
socra iam policy add-denyDeny one permission to a principal, group, or everyone

socra iam policy get

Get a project IAM policy

Text
socra iam policy get [options]

Options

OptionInputDescription
--projectValueOwning project id

socra iam policy add-binding

Grant a predefined role to a principal or group

Text
socra iam policy add-binding <role> <member> [options]

Arguments

ArgumentRequiredDescription
roleYesRole, for example roles/viewer
memberYesprincipal:<uuid> or group:<uuid>

Options

OptionInputDescription
--projectValueOwning project id
--condition-titleValueHuman-readable condition title
--condition-expressionValueIAM condition expression

socra iam policy remove-binding

Remove a role grant from a principal or group

Text
socra iam policy remove-binding <role> <member> [options]

Arguments

ArgumentRequiredDescription
roleYesRole, for example roles/viewer
memberYesprincipal:<uuid> or group:<uuid>

Options

OptionInputDescription
--projectValueOwning project id

socra iam policy audit

List immutable policy change history

Text
socra iam policy audit [options]

Options

OptionInputDescription
--projectValueOwning project id
--limitValuePage size

socra iam policy metrics

List per-permission authorization decision counters

Text
socra iam policy metrics [options]

Options

OptionInputDescription
--projectValueOwning project id

socra iam policy add-deny

Deny one permission to a principal, group, or everyone

Text
socra iam policy add-deny <permission> <principal> [options]

Arguments

ArgumentRequiredDescription
permissionYesPermission to deny
principalYesprincipal:<uuid>, group:<uuid>, or principalSet://socra/public:all

Options

OptionInputDescription
--projectValueOwning project id

socra iam custom-role

Manage project custom roles

CommandPurpose
socra iam custom-role listList project custom roles
socra iam custom-role getGet a project custom role
socra iam custom-role createCreate a project custom role
socra iam custom-role deleteDelete a project custom role

socra iam custom-role list

List project custom roles

Text
socra iam custom-role list [options]

Options

OptionInputDescription
--projectValueOwning project id

socra iam custom-role get

Get a project custom role

Text
socra iam custom-role get <role-id> [options]

Arguments

ArgumentRequiredDescription
role-idYesCustom role id

Options

OptionInputDescription
--projectValueOwning project id

socra iam custom-role create

Create a project custom role

Text
socra iam custom-role create <role-id> <title> <permissions> [options]

Arguments

ArgumentRequiredDescription
role-idYesCustom role id
titleYesDisplay title
permissionsYesComma-separated permissions

Options

OptionInputDescription
--projectValueOwning project id

socra iam custom-role delete

Delete a project custom role

Text
socra iam custom-role delete <role-id> [options]

Arguments

ArgumentRequiredDescription
role-idYesCustom role id

Options

OptionInputDescription
--projectValueOwning project id

socra iam account-policy

Manage inherited account IAM policy

CommandPurpose
socra iam account-policy getGet the inherited account policy
socra iam account-policy add-bindingGrant an inherited predefined role

socra iam account-policy get

Get the inherited account policy

Text
socra iam account-policy get <account>

Arguments

ArgumentRequiredDescription
accountYesAccount UUID

socra iam account-policy add-binding

Grant an inherited predefined role

Text
socra iam account-policy add-binding <account> <role> <member>

Arguments

ArgumentRequiredDescription
accountYesAccount UUID
roleYesPredefined role
memberYesprincipal:<uuid> or group:<uuid>

socra iam service-account

Manage service accounts

CommandPurpose
socra iam service-account createCreate a service account
socra iam service-account getGet a service account
socra iam service-account listList service accounts
socra iam service-account updateUpdate a service account
socra iam service-account deleteDelete a service account

socra iam service-account create

Create a service account

Text
socra iam service-account create <name> [options]

Arguments

ArgumentRequiredDescription
nameYesService account name

Options

OptionInputDescription
--projectValueOwning project id

socra iam service-account get

Get a service account

Text
socra iam service-account get <id> [options]

Arguments

ArgumentRequiredDescription
idYesService account id

Options

OptionInputDescription
--projectValueOwning project id

socra iam service-account list

List service accounts

Text
socra iam service-account list [options]

Options

OptionInputDescription
--projectValueOwning project id
--limitValuePage size
--afterValuePagination cursor

socra iam service-account update

Update a service account

Text
socra iam service-account update <id> [options]

Arguments

ArgumentRequiredDescription
idYesService account id

Options

OptionInputDescription
--projectValueOwning project id
--statusactive, disabledService account status

socra iam service-account delete

Delete a service account

Text
socra iam service-account delete <id> [options]

Arguments

ArgumentRequiredDescription
idYesService account id

Options

OptionInputDescription
--projectValueOwning project id

socra iam service-account-key

Manage service account keys

CommandPurpose
socra iam service-account-key createCreate a service account key
socra iam service-account-key listList service account keys
socra iam service-account-key deleteDelete a service account key

socra iam service-account-key create

Create a service account key

Text
socra iam service-account-key create <service-account> [options]

Arguments

ArgumentRequiredDescription
service-accountYesService account id

Options

OptionInputDescription
--projectValueOwning project id

socra iam service-account-key list

List service account keys

Text
socra iam service-account-key list <service-account> [options]

Arguments

ArgumentRequiredDescription
service-accountYesService account id

Options

OptionInputDescription
--projectValueOwning project id

socra iam service-account-key delete

Delete a service account key

Text
socra iam service-account-key delete <service-account> <key> [options]

Arguments

ArgumentRequiredDescription
service-accountYesService account id
keyYesKey id

Options

OptionInputDescription
--projectValueOwning project id

Next step

Return to the IAM overview.