aws-servicecatalog-provisioning-artifact-template

A provisioning artifact's CloudFormation template can hard-code credentials in parameters, metadata, mappings, properties, or outputs.

awscritical service: aws:servicecatalog emits ContainsCredential

Where it sits

locationDescribeProvisioningArtifact.Info.LoadTemplateFromURL -> CloudFormation template
location kindiac_template
data kindscredential password api_key access_key secret_key connection_string source_code_secret
emits edgeContainsCredential
serviceService Catalog (aws:servicecatalog)

Collection recipe

access modeindirect_destination
operationDescribeProvisioningArtifact then template URL read
response pathInfo.LoadTemplateFromURL -> template body
encodingyaml
params{"ProductId": "\u003cproduct-id\u003e", "ProvisioningArtifactId": "\u003cartifact-id\u003e", "Verbose": true}

Required permissions

servicecatalog:DescribeProvisioningArtifact

References

move · open · esc close