aws-ssm-command-invocation-output
Command stdout and stderr can echo credential files, environment variables, and command-line secrets.
Where it sits
| location | GetCommandInvocation.StandardOutputContent / StandardErrorContent |
| location kind | log_field |
| data kinds | credential password api_key access_key secret_key private_key sensitive_data |
| emits edge | ContainsCredential |
| service | Systems Manager (aws:ssm) |
Collection recipe
| access mode | read_api |
| operation | GetCommandInvocation |
| response path | StandardOutputContent / StandardErrorContent |
| encoding | string |
| params | {"CommandId": "\u003ccommand-id\u003e", "InstanceId": "\u003cmanaged-node-id\u003e", "PluginName": "\u003coptional-plugin\u003e"} |
Required permissions
ssm:GetCommandInvocation
References