gcp-cloudsql-database-user-password-input

Database user create and update requests carry the plaintext password and must not be logged.

gcpcritical service: gcp:cloudsql emits ContainsCredential

Where it sits

locationsql.users.insert/sql.users.update.request.password
location kindsecret_value
data kindspassword database_credential
emits edgeContainsCredential
serviceCloud SQL (gcp:cloudsql)

Collection recipe

access modewrite_only_input
operationsql.users.insert/sql.users.update
response pathrequest.password
encodingstring
params{"name": "\u003cresource-name\u003e"}

Required permissions

cloudsql.users.create
cloudsql.users.update

References

move · open · esc close