aws-cloudwatch-logs-insights-query-results

Logs Insights results can return any parsed field from selected log events, including credentials and PII.

awscritical service: aws:cloudwatch emits CanReadData

Where it sits

locationlogs:GetQueryResults.results[][].{field,value}
location kinddata_record
data kindscredential password api_key access_key secret_key customer_data pii
emits edgeCanReadData
serviceCloudWatch/Logs (aws:cloudwatch)

Collection recipe

access moderead_api
operationGetQueryResults
response pathresults[][].{field,value}
encodingjson
params{"queryId": "\u003cquery-id\u003e"}

Required permissions

logs:GetQueryResults

References

move · open · esc close