aws-cloudwatch-log-group-tags-value-config

CloudWatch Logs resource tag values are plaintext metadata.

awsmedium service: aws:cloudwatch emits ContainsSecret

Where it sits

locationlogs:ListTagsForResource.tags.<value>
location kindtag
data kindscredential sensitive_data
emits edgeContainsSecret
serviceCloudWatch/Logs (aws:cloudwatch)

Collection recipe

access moderead_api
operationListTagsForResource
response pathtags.<value>
encodingmap
params{"resourceArn": "\u003clog-resource-arn\u003e"}

Required permissions

logs:ListTagsForResource

References

move · open · esc close