gcp-kms-decrypt-plaintext-output

Cloud KMS decrypt returns plaintext bytes to the caller.

gcpcritical service: gcp:kms emits CanReadData

Where it sits

locationcloudkms.projects.locations.keyRings.cryptoKeys.decrypt.plaintext
location kindoutput_value
data kindscredential encryption_key_material sensitive_data
emits edgeCanReadData
serviceCloud KMS (gcp:kms)

Collection recipe

access moderead_api
operationcloudkms.projects.locations.keyRings.cryptoKeys.decrypt
response pathplaintext
encodingbase64
params{"name": "\u003cresource-name\u003e"}

Required permissions

cloudkms.cryptoKeyVersions.useToDecrypt

References

move · open · esc close