aws-rds-master-password-write-input

RDS master passwords are plaintext write-only request fields and are never returned by DescribeDBInstances or DescribeDBClusters.

awscritical service: aws:rds emits ContainsCredential

Where it sits

locationCreateDBInstance.MasterUserPassword / ModifyDBInstance.MasterUserPassword / CreateDBCluster.MasterUserPassword / ModifyDBCluster.MasterUserPassword
location kindsecret_value
data kindspassword database_credential credential
emits edgeContainsCredential
serviceRDS/Aurora (aws:rds)

Collection recipe

access modewrite_only_input
operationCreateDBInstance/ModifyDBInstance/CreateDBCluster/ModifyDBCluster
response pathrequest.MasterUserPassword
encodingstring
params{"DBInstanceIdentifier": "\u003cdb-id-or-cluster-id\u003e"}

Required permissions

rds:CreateDBInstance
rds:ModifyDBInstance
rds:CreateDBCluster
rds:ModifyDBCluster

References

move · open · esc close