azure-adls-filesystem-acl-identities

POSIX ACLs expose user/object IDs and authorization structure.

azuremedium service: azure:adls emits ContainsSecret

Where it sits

locationData Lake Storage Gen2 Path x-ms-acl, owner, group
location kindpolicy_document
data kindssensitive_data pii
emits edgeContainsSecret
serviceData Lake Storage Gen2 (azure:adls)

Collection recipe

access modedata_plane
operationPath - Get Properties
response pathheaders.{x-ms-acl,x-ms-owner,x-ms-group}
encodingjson
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read

References

move · open · esc close