gcp-gke-kubernetes-secret-data

Kubernetes Secrets are merely base64-encoded in the API and commonly hold workload credentials.

gcpcritical service: gcp:gke emits CanReadSecret

Where it sits

locationKubernetes CoreV1 readNamespacedSecret/listSecretForAllNamespaces.Secret.data.<value>/Secret.stringData.<value>
location kindsecret_value
data kindscredential password api_key private_key certificate sensitive_data
emits edgeCanReadSecret
serviceGKE (gcp:gke)

Collection recipe

access modedata_plane
operationKubernetes CoreV1 readNamespacedSecret/listSecretForAllNamespaces
response pathSecret.data.<value>/Secret.stringData.<value>
encodingbase64
params{"cluster": "\u003ccluster\u003e", "name": "\u003csecret\u003e", "namespace": "\u003cnamespace\u003e"}

Required permissions

container.clusters.get

References

move · open · esc close