aws-rolesanywhere-profile-session-policy-config
A Roles Anywhere profile session policy is customer-authored JSON and can contain sensitive condition literals.
Where it sits
| location | GetProfile.profile.sessionPolicy |
| location kind | policy_document |
| data kinds | credential sensitive_data |
| emits edge | ContainsSecret |
| service | IAM Roles Anywhere (aws:rolesanywhere) |
Collection recipe
| access mode | read_api |
| operation | GetProfile |
| response path | profile.sessionPolicy |
| encoding | json |
| params | {"profileId": "\u003cprofile-id\u003e"} |
Required permissions
rolesanywhere:GetProfile
References