gcp-logging-log-entry-labels

Log labels and HTTP request metadata can contain user identities, URLs, and mistakenly propagated credentials.

gcphigh service: gcp:logging emits ContainsSecret

Where it sits

locationlogging.entries.list.entries[].{labels.<value>,resource.labels.<value>,httpRequest}
location kindmetadata
data kindscredential pii sensitive_data
emits edgeContainsSecret
serviceCloud Logging / Audit Logs (gcp:logging)

Collection recipe

access moderead_api
operationlogging.entries.list
response pathentries[].{labels.<value>,resource.labels.<value>,httpRequest}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

logging.logEntries.list

References

move · open · esc close