azure-vmss-model-userdata

Scale-set userData is retrievable from the model and copied to instances, multiplying any embedded secret exposure.

azurecritical service: azure:vmss emits ContainsSecret

Where it sits

locationMicrosoft.Compute/virtualMachineScaleSets.properties.virtualMachineProfile.userData
location kindbootstrap_script
data kindscredential password api_key access_key secret_key oauth_token connection_string source_code_secret
emits edgeContainsSecret
serviceVM Scale Sets (azure:vmss)

Collection recipe

access moderead_api
operationVirtual Machine Scale Sets - Get
response pathproperties.virtualMachineProfile.userData
encodingbase64
params{"$expand": "userData", "resource_id": "\u003cscale-set-resource-id\u003e"}

Required permissions

Microsoft.Compute/virtualMachineScaleSets/read

References

move · open · esc close