gcp-cloudsql-database-query-results

SQL tables can contain credentials, tokens, PII, and other sensitive application data; Cloud IAM connect permission and database-level authentication and grants are both required.

gcpcritical service: gcp:cloudsql emits CanReadData

Where it sits

locationSQL SELECT.result rows
location kinddata_record
data kindsdatabase_credential credential customer_data pii sensitive_data
emits edgeCanReadData
serviceCloud SQL (gcp:cloudsql)

Collection recipe

access modedata_plane
operationSQL SELECT
response pathresult rows
encodingprotocol_native
params{"database": "\u003cdatabase\u003e", "instance": "\u003cconnection-name\u003e", "query": "\u003cread-only-query\u003e"}

Required permissions

cloudsql.instances.connect

References

move · open · esc close