gcp-serviceaccounts-service-account-description

Service-account display names and descriptions are plaintext customer-controlled metadata.

gcpmedium service: gcp:serviceaccounts emits ContainsSecret

Where it sits

locationiam.projects.serviceAccounts.get.{displayName,description}
location kindmetadata
data kindscredential api_key sensitive_data pii
emits edgeContainsSecret
serviceService Accounts (gcp:serviceaccounts)

Collection recipe

access moderead_api
operationiam.projects.serviceAccounts.get
response path{displayName,description}
encodingjson
params{"name": "\u003cresource-name\u003e"}

Required permissions

iam.serviceAccounts.get

References

move · open · esc close