gcp-cloudarmor-rule-header-value
Cloud Armor header actions may inject literal credentials or sensitive values into requests.
Where it sits
| location | compute.securityPolicies.get.rules[].headerAction.requestHeadersToAdds[].headerValue |
| location kind | config_field |
| data kinds | credential api_key oauth_token sensitive_data |
| emits edge | ContainsCredential |
| service | Cloud Armor (gcp:cloudarmor) |
Collection recipe
| access mode | read_api |
| operation | compute.securityPolicies.get |
| response path | rules[].headerAction.requestHeadersToAdds[].headerValue |
| encoding | list |
| params | {"name": "\u003cresource-name\u003e"} |
Required permissions
compute.securityPolicies.get
References