azure-cosmosdb-item-documents
Cosmos items are arbitrary JSON documents and may hold credentials or regulated customer data.
azurecritical
service: azure:cosmosdb
emits CanReadData
Where it sits
| location | Cosmos DB SQL container items |
| location kind | data_record |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string sensitive_data pii customer_data |
| emits edge | CanReadData |
| service | Cosmos DB (azure:cosmosdb) |
Collection recipe
| access mode | data_plane |
| operation | Items - Query |
| response path | Documents[] |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/items/read
References