azure-acr-repository-artifact-content
Container images and OCI artifacts can contain embedded secrets in layers, histories, or configuration.
Where it sits
| location | OCI registry manifest, layer, configuration, and artifact blobs |
| location kind | code_artifact |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string private_key source_code_secret |
| emits edge | CanReadData |
| service | Container Registry (azure:acr) |
Collection recipe
| access mode | data_plane |
| operation | OCI Distribution pull manifest/blob |
| response path | $value |
| encoding | binary |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.ContainerRegistry/registries/repositories/content/read
References