aws-secretsmanager-resource-policy-config
A secret resource policy is customer-authored JSON and may itself contain sensitive condition values.
Where it sits
| location | GetResourcePolicy.ResourcePolicy |
| location kind | policy_document |
| data kinds | credential sensitive_data |
| emits edge | ContainsSecret |
| service | Secrets Manager (aws:secretsmanager) |
Collection recipe
| access mode | read_api |
| operation | GetResourcePolicy |
| response path | ResourcePolicy |
| encoding | json |
| params | {"SecretId": "\u003csecret-id\u003e"} |
Required permissions
secretsmanager:GetResourcePolicy
References