aws-cloudtrail-event-data-store-query-results

CloudTrail Lake query results expose selected event fields across event data stores.

awscritical service: aws:cloudtrail emits CanReadData

Where it sits

locationGetQueryResults.QueryResultRows[].<field>
location kinddata_record
data kindscredential password api_key session_token pii sensitive_data
emits edgeCanReadData
serviceCloudTrail (aws:cloudtrail)

Collection recipe

access moderead_api
operationGetQueryResults
response pathQueryResultRows[]
encodingjson
params{"EventDataStore": "\u003cevent-data-store-arn\u003e", "QueryId": "\u003cquery-id\u003e"}

Required permissions

cloudtrail:GetQueryResults

References

move · open · esc close