aws-mq-update-configuration-modifies-config

explicit aws emits CanModifyConfiguration

match (effective permission)

{ "action": "mq:UpdateConfiguration", "resource_type": "AWS::AmazonMQ::Broker" }

emit

source typeIdentity
target typeMessaging
source<principal>
target<MQ broker node>
permissionsmq:UpdateConfiguration

Narrative

{principal.name} can modify the ActiveMQ XML configuration (mq:UpdateConfiguration) on {broker.name}, including authorization policies.

Raw rule rules/explicit/aws-mq.yaml

id: aws-mq-update-configuration-modifies-config
emits: CanModifyConfiguration
applies_to:
- aws
match_effective_permission:
  action: mq:UpdateConfiguration
  resource_type: AWS::AmazonMQ::Broker
emit:
  source_type: Identity
  target_type: Messaging
  source: <principal>
  target: <MQ broker node>
  permissions:
  - mq:UpdateConfiguration
  narrative: '{principal.name} can modify the ActiveMQ XML configuration (mq:UpdateConfiguration) on {broker.name},
    including authorization policies.'
move · open · esc close