aws-ecs-task-definition-environment-value
Plaintext container environment values in task definitions are readable by anyone with DescribeTaskDefinition.
Where it sits
| location | DescribeTaskDefinition.taskDefinition.containerDefinitions[].environment[].value |
| location kind | environment_variable |
| data kinds | credential password api_key access_key secret_key connection_string |
| emits edge | ContainsCredential |
| service | ECS/Fargate (aws:ecs) |
Collection recipe
| access mode | read_api |
| operation | DescribeTaskDefinition |
| response path | taskDefinition.containerDefinitions[].environment[].value |
| encoding | string |
| params | {"include": ["TAGS"], "taskDefinition": "\u003cfamily:revision-or-arn\u003e"} |
Required permissions
ecs:DescribeTaskDefinition
References