azure-vm-osprofile-customdata

Base64-encoded cloud-init or bootstrap data can contain passwords, tokens, private keys, and application secrets; ARM does not return it after provisioning.

azurecritical service: azure:vm emits ContainsSecret

Where it sits

locationMicrosoft.Compute/virtualMachines.properties.osProfile.customData
location kindbootstrap_script
data kindscredential password api_key access_key secret_key oauth_token connection_string source_code_secret
emits edgeContainsSecret
serviceVirtual Machines (azure:vm)

Collection recipe

access modewrite_only_input
operationVirtual Machines - Create Or Update
response pathrequest.properties.osProfile.customData
encodingbase64
params{"resource_id": "\u003cazure-resource-id\u003e"}

Required permissions

Microsoft.Compute/virtualMachines/write

References

move · open · esc close