gcp-dataproc-initialization-actions

Initialization scripts can hard-code credentials or download sensitive configuration.

gcpcritical service: gcp:dataproc emits ContainsCredential

Where it sits

locationdataproc.projects.regions.clusters.get.config.initializationActions[].executableFile -> Cloud Storage object bytes
location kindbootstrap_script
data kindssource_code_secret credential password api_key private_key
emits edgeContainsCredential
serviceDataproc (gcp:dataproc)

Collection recipe

access modeindirect_destination
operationdataproc.projects.regions.clusters.get
response pathconfig.initializationActions[].executableFile -> Cloud Storage object bytes
encodingbinary
params{"name": "\u003cresource-name\u003e"}

Required permissions

dataproc.clusters.get
storage.objects.get

References

move · open · esc close