aws-quicksight-dataset-custom-sql

Custom SQL definitions are stored plaintext and can contain literal credentials or sensitive business filters.

awshigh service: aws:quicksight emits ContainsSecret

Where it sits

locationDescribeDataSet.DataSet.PhysicalTableMap.<id>.CustomSql.SqlQuery
location kindquery_text
data kindscredential password api_key sensitive_data pii
emits edgeContainsSecret
serviceQuickSight (aws:quicksight)

Collection recipe

access moderead_api
operationDescribeDataSet
response pathDataSet.PhysicalTableMap.<id>.CustomSql.SqlQuery
encodingstring
params{"AwsAccountId": "\u003caccount-id\u003e", "DataSetId": "\u003cdataset-id\u003e"}

Required permissions

quicksight:DescribeDataSet

References

move · open · esc close