aws-ssm-params-parameter-value-history

Old parameter versions remain readable through history and may expose rotated credentials.

awscritical service: aws:ssm-params emits CanReadSecret

Where it sits

locationGetParameterHistory.Parameters[].Value
location kindsecret_value
data kindscredential password api_key access_key secret_key connection_string sensitive_data
emits edgeCanReadSecret
serviceSSM Parameter Store (aws:ssm-params)

Collection recipe

access moderead_api
operationGetParameterHistory
response pathParameters[].Value
encodinglist
params{"Name": "\u003cparameter-name\u003e", "WithDecryption": true}

Required permissions

ssm:GetParameterHistory

References

move · open · esc close