aws-iam-inline-group-policy-document-config
An inline IAM group policy can embed sensitive literals in condition keys or other customer-authored JSON.
Where it sits
| location | GetGroupPolicy.PolicyDocument |
| location kind | policy_document |
| data kinds | credential sensitive_data |
| emits edge | ContainsSecret |
| service | IAM (aws:iam) |
Collection recipe
| access mode | read_api |
| operation | GetGroupPolicy |
| response path | PolicyDocument |
| encoding | url_encoded |
| params | {"GroupName": "\u003cgroup-name\u003e", "PolicyName": "\u003cpolicy-name\u003e"} |
Required permissions
References