azure-cosmosdb-non-sql-api-records
Cosmos DB non-SQL APIs store arbitrary records that can include credentials, PII, and customer data. No single Azure RBAC action authorizes this service-native path; its own authentication and authorization apply.
azurecritical
service: azure:cosmosdb
emits CanReadData
Where it sits
| location | Cosmos DB MongoDB documents, Cassandra rows, Gremlin vertices/edges, or Table entities |
| location kind | data_record |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string sensitive_data pii customer_data |
| emits edge | CanReadData |
| service | Cosmos DB (azure:cosmosdb) |
Collection recipe
| access mode | data_plane |
| operation | MongoDB/CQL/Gremlin/Table data-plane read |
| response path | result records |
| encoding | protocol_native |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
References