aws-rds-data-api-statement-results
Aurora Data API query results may return arbitrary database rows containing credentials or sensitive data.
Where it sits
| location | rds-data:ExecuteStatement.records / formattedRecords |
| location kind | data_record |
| data kinds | credential password api_key connection_string customer_data pii |
| emits edge | CanReadData |
| service | RDS/Aurora (aws:rds) |
Collection recipe
| access mode | read_api |
| operation | ExecuteStatement |
| response path | records / formattedRecords |
| encoding | json |
| params | {"database": "\u003cdatabase\u003e", "resourceArn": "\u003ccluster-arn\u003e", "secretArn": "\u003csecret-arn\u003e", "sql": "\u003cselect-statement\u003e"} |
Required permissions
rds-data:ExecuteStatement
References