aws-ssm-params-parameter-tags-value-config

Parameter tags remain plaintext regardless of SecureString encryption.

awsmedium service: aws:ssm-params emits ContainsSecret

Where it sits

locationListTagsForResource.TagList[].Value
location kindtag
data kindscredential sensitive_data
emits edgeContainsSecret
serviceSSM Parameter Store (aws:ssm-params)

Collection recipe

access moderead_api
operationListTagsForResource
response pathTagList[].Value
encodingstring
params{"ResourceId": "\u003cparameter-name\u003e", "ResourceType": "Parameter"}

Required permissions

ssm:ListTagsForResource

References

move · open · esc close