aws-beanstalk-application-version-source-bundle
Application bundles and .ebextensions/platform hooks can contain hard-coded credentials and configuration files.
Where it sits
| location | DescribeApplicationVersions.ApplicationVersions[].SourceBundle -> S3 object body |
| location kind | code_artifact |
| data kinds | source_code_secret credential private_key api_key password |
| emits edge | ContainsCredential |
| service | Elastic Beanstalk (aws:beanstalk) |
Collection recipe
| access mode | indirect_destination |
| operation | DescribeApplicationVersions + s3:GetObject |
| response path | ApplicationVersions[].SourceBundle.{S3Bucket,S3Key} -> GetObject.Body |
| encoding | binary |
| params | {"ApplicationName": "\u003capplication\u003e", "VersionLabels": ["\u003cversion\u003e"]} |
Required permissions
elasticbeanstalk:DescribeApplicationVersions
s3:GetObject
References