Объяснение
Policy as code проверяет ограничения до применения: публичный доступ, шифрование, разрешённые регионы. Статическая проверка не видит все динамические свойства. Исключение должно иметь владельца и срок.
Задача для самостоятельного решения
Что проверять для storage bucket?
Показать разбор ответа
Публичность, доступ ролей, шифрование, retention и журналирование по требованиям. Наличие одного флага не доказывает корректность всей политики.