aws-ecs-task-definition-docker-label-value
Docker label maps are customer-controlled plaintext and may contain build metadata, endpoints, or misplaced credentials.
Where it sits
| location | DescribeTaskDefinition.taskDefinition.containerDefinitions[].dockerLabels.<value> |
| location kind | metadata |
| data kinds | credential password api_key connection_string sensitive_data |
| emits edge | ContainsCredential |
| service | ECS/Fargate (aws:ecs) |
Collection recipe
| access mode | read_api |
| operation | DescribeTaskDefinition |
| response path | taskDefinition.containerDefinitions[].dockerLabels.<value> |
| encoding | map |
| params | {"taskDefinition": "\u003cfamily:revision-or-arn\u003e"} |
Required permissions
ecs:DescribeTaskDefinition
References