azure-storage-resource-tags
Storage Accounts (Blob/File/Queue/Table) resource tag values are plaintext and broadly enumerable.
Where it sits
| location | Microsoft.Storage/storageAccounts.tags.* |
| location kind | tag |
| data kinds | credential api_key sensitive_data pii |
| emits edge | ContainsSecret |
| service | Storage Accounts (Blob/File/Queue/Table) (azure:storage) |
Collection recipe
| access mode | read_api |
| operation | Storage Accounts - Get Properties |
| response path | tags |
| encoding | map |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.Storage/storageAccounts/read
References