aws-autoscaling-launch-configuration-user-data

Legacy launch configurations retain base64-encoded EC2 user data containing bootstrap secrets.

awscritical service: aws:autoscaling emits ContainsCredential

Where it sits

locationDescribeLaunchConfigurations.LaunchConfigurations[].UserData
location kindbootstrap_script
data kindscredential password api_key access_key secret_key source_code_secret
emits edgeContainsCredential
serviceEC2 Auto Scaling (aws:autoscaling)

Collection recipe

access moderead_api
operationDescribeLaunchConfigurations
response pathLaunchConfigurations[].UserData
encodingbase64
params{"LaunchConfigurationNames": ["\u003claunch-configuration-name\u003e"]}

Required permissions

autoscaling:DescribeLaunchConfigurations

References

move · open · esc close