aws-kms-key-tags-value-config

KMS key tag values are plaintext metadata and are visible to principals with tag-read access.

awsmedium service: aws:kms emits ContainsSecret

Where it sits

locationListResourceTags.Tags[].TagValue
location kindtag
data kindscredential sensitive_data
emits edgeContainsSecret
serviceKMS (aws:kms)

Collection recipe

access moderead_api
operationListResourceTags
response pathTags[].TagValue
encodingstring
params{"KeyId": "\u003ckey-id\u003e"}

Required permissions

kms:ListResourceTags

References

move · open · esc close