aws-secretsmanager-secret-tags-value-config
Secret tag values are plaintext metadata even when the secret value is protected.
Where it sits
| location | DescribeSecret.Tags[].Value |
| location kind | tag |
| data kinds | credential sensitive_data pii |
| emits edge | ContainsSecret |
| service | Secrets Manager (aws:secretsmanager) |
Collection recipe
| access mode | read_api |
| operation | DescribeSecret |
| response path | Tags[].Value |
| encoding | string |
| params | {"SecretId": "\u003csecret-id\u003e"} |
Required permissions
secretsmanager:DescribeSecret
References