aws-ssm-document-content
SSM Command, Automation, Session, Package, and Policy documents contain scripts, defaults, and plugin inputs that can hard-code secrets.
Where it sits
| location | GetDocument.Content |
| location kind | template_document |
| data kinds | credential password api_key access_key secret_key private_key connection_string source_code_secret |
| emits edge | ContainsCredential |
| service | Systems Manager (aws:ssm) |
Collection recipe
| access mode | read_api |
| operation | GetDocument |
| response path | Content |
| encoding | yaml |
| params | {"DocumentFormat": "YAML", "DocumentVersion": "\u003cversion\u003e", "Name": "\u003cdocument-name\u003e"} |
Required permissions
References