aws-iam-inline-role-policy-document-config

An inline IAM role policy can embed sensitive literals in condition keys or other customer-authored JSON.

awsmedium service: aws:iam emits ContainsSecret

Where it sits

locationGetRolePolicy.PolicyDocument
location kindpolicy_document
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM (aws:iam)

Collection recipe

access moderead_api
operationGetRolePolicy
response pathPolicyDocument
encodingurl_encoded
params{"PolicyName": "\u003cpolicy-name\u003e", "RoleName": "\u003crole-name\u003e"}

Required permissions

iam:GetRolePolicy

References

move · open · esc close