aws-cloudformation-stack-event-status-reason
Provider errors and custom-resource responses can echo sensitive resource properties into stack event status reasons.
Where it sits
| location | DescribeStackEvents.StackEvents[].ResourceStatusReason |
| location kind | log_field |
| data kinds | credential password api_key sensitive_data |
| emits edge | ContainsSecret |
| service | CloudFormation (aws:cloudformation) |
Collection recipe
| access mode | read_api |
| operation | DescribeStackEvents |
| response path | StackEvents[].ResourceStatusReason |
| encoding | string |
| params | {"StackName": "\u003cstack-name-or-id\u003e"} |
Required permissions
cloudformation:DescribeStackEvents
References