aws-ec2-launch-template-user-data-bootstrap

Every launch-template version can retain base64-encoded user data containing long-lived secrets.

awscritical service: aws:ec2 emits ContainsCredential

Where it sits

locationDescribeLaunchTemplateVersions.LaunchTemplateVersions[].LaunchTemplateData.UserData
location kindbootstrap_script
data kindscredential password api_key access_key secret_key source_code_secret
emits edgeContainsCredential
serviceEC2 (aws:ec2)

Collection recipe

access moderead_api
operationDescribeLaunchTemplateVersions
response pathLaunchTemplateVersions[].LaunchTemplateData.UserData
encodingbase64
params{"LaunchTemplateId": "\u003ctemplate-id\u003e", "Versions": ["$All"]}

Required permissions

ec2:DescribeLaunchTemplateVersions

References

move · open · esc close