aws-codedeploy-revision-bundle-content

Deployment revision bundles can include scripts, configuration files, and hard-coded secrets.

awscritical service: aws:codedeploy emits ContainsCredential

Where it sits

locationGetDeployment.DeploymentInfo.Revision.S3Location / GitHubLocation -> revision files
location kindcode_artifact
data kindssource_code_secret credential password api_key private_key connection_string
emits edgeContainsCredential
serviceCodeDeploy (aws:codedeploy)

Collection recipe

access modeindirect_destination
operationGetDeployment then s3:GetObject or repository read
response pathDeploymentInfo.Revision -> artifact bytes
encodingbinary
params{"DeploymentId": "\u003cdeployment-id\u003e"}

Required permissions

codedeploy:GetDeployment
s3:GetObject

References

move · open · esc close