aws-mq-update-broker-modifies-config

explicit aws emits CanModifyConfiguration

match (effective permission)

{ "action": "mq:UpdateBroker", "resource_type": "AWS::AmazonMQ::Broker" }

emit

source typeIdentity
target typeMessaging
source<principal>
target<MQ broker node>
permissionsmq:UpdateBroker

Narrative

{principal.name} can modify broker configuration (mq:UpdateBroker), including security groups and encryption keys, on {broker.name}.

Raw rule rules/explicit/aws-mq.yaml

id: aws-mq-update-broker-modifies-config
emits: CanModifyConfiguration
applies_to:
- aws
match_effective_permission:
  action: mq:UpdateBroker
  resource_type: AWS::AmazonMQ::Broker
emit:
  source_type: Identity
  target_type: Messaging
  source: <principal>
  target: <MQ broker node>
  permissions:
  - mq:UpdateBroker
  narrative: '{principal.name} can modify broker configuration (mq:UpdateBroker), including security groups
    and encryption keys, on {broker.name}.'
move · open · esc close