azure-acr-task-environment-values
ACR Task environment values and task step definitions may embed plaintext build credentials.
Where it sits
| location | Microsoft.ContainerRegistry/registries/tasks.properties.step.*.env[].value |
| location kind | environment_variable |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string |
| emits edge | ContainsSecret |
| service | Container Registry (azure:acr) |
Collection recipe
| access mode | read_api |
| operation | Tasks - Get |
| response path | properties.step |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.ContainerRegistry/registries/tasks/read
References