aws-datapipeline-pipeline-object-field-values
Data Pipeline object fields can store database passwords, command arguments, shell scripts, and connection strings as plaintext.
Where it sits
| location | GetPipelineDefinition.pipelineObjects[].fields[].stringValue / refValue |
| location kind | config_field |
| data kinds | credential password api_key access_key secret_key connection_string database_credential |
| emits edge | ContainsCredential |
| service | Data Pipeline (aws:datapipeline) |
Collection recipe
| access mode | read_api |
| operation | GetPipelineDefinition |
| response path | pipelineObjects[].fields[].{stringValue,refValue} |
| encoding | json |
| params | {"pipelineId": "\u003cpipeline-id\u003e"} |
Required permissions
datapipeline:GetPipelineDefinition
References