aws-codedeploy-deployment-log-content
Lifecycle hook scripts and deployment agents can echo credentials into host files or CloudWatch logs.
Where it sits
| location | Target host or Lambda deployment CloudWatch Logs event.message |
| location kind | log_field |
| data kinds | credential password api_key access_key secret_key source_code_secret |
| emits edge | ContainsCredential |
| service | CodeDeploy (aws:codedeploy) |
Collection recipe
| access mode | indirect_destination |
| operation | logs:FilterLogEvents or host log read |
| response path | Events[].Message |
| encoding | string |
| params | {"DeploymentId": "\u003cdeployment-id\u003e", "LogGroupName": "\u003cdeployment-log-group\u003e"} |
Required permissions
codedeploy:GetDeployment
logs:FilterLogEvents
References