aws-kms-key-description-config

KMS key descriptions are free-form plaintext and should not contain confidential values.

awsmedium service: aws:kms emits ContainsSecret

Where it sits

locationDescribeKey.KeyMetadata.Description
location kindconfig_field
data kindscredential sensitive_data
emits edgeContainsSecret
serviceKMS (aws:kms)

Collection recipe

access moderead_api
operationDescribeKey
response pathKeyMetadata.Description
encodingstring
params{"KeyId": "\u003ckey-id\u003e"}

Required permissions

kms:DescribeKey

References

move · open · esc close