aws-quicksight-dataset-custom-sql
Custom SQL definitions are stored plaintext and can contain literal credentials or sensitive business filters.
Where it sits
| location | DescribeDataSet.DataSet.PhysicalTableMap.<id>.CustomSql.SqlQuery |
| location kind | query_text |
| data kinds | credential password api_key sensitive_data pii |
| emits edge | ContainsSecret |
| service | QuickSight (aws:quicksight) |
Collection recipe
| access mode | read_api |
| operation | DescribeDataSet |
| response path | DataSet.PhysicalTableMap.<id>.CustomSql.SqlQuery |
| encoding | string |
| params | {"AwsAccountId": "\u003caccount-id\u003e", "DataSetId": "\u003cdataset-id\u003e"} |
Required permissions
quicksight:DescribeDataSet
References