aws-cloudtrail-event-data-store-query-results
CloudTrail Lake query results expose selected event fields across event data stores.
Where it sits
| location | GetQueryResults.QueryResultRows[].<field> |
| location kind | data_record |
| data kinds | credential password api_key session_token pii sensitive_data |
| emits edge | CanReadData |
| service | CloudTrail (aws:cloudtrail) |
Collection recipe
| access mode | read_api |
| operation | GetQueryResults |
| response path | QueryResultRows[] |
| encoding | json |
| params | {"EventDataStore": "\u003cevent-data-store-arn\u003e", "QueryId": "\u003cquery-id\u003e"} |
Required permissions
cloudtrail:GetQueryResults
References