Skip to content
cdkd

CLI Flag Coverage Matrix

Run vp run cli-flag-coverage to regenerate.

32 / 42 declared CLI flags appear in at least one tests/integration/<name>/verify.sh script. 10 flags are not exercised by any integ verify.sh.

Important: this is a VISIBILITY report, not a CI gate

Many cdkd flags are tested at the unit-test level rather than via an integ verify.sh (--dry-run, --verbose, --profile, etc.) — flagging those as "uncovered" would produce 50%+ false-positive noise, defeating any gate. The "uncovered flags" section below lists flags that no integ shell script mentions; treat it as a question ("does THIS flag warrant a real-AWS test?"), not an answer ("this is a gap").

See the script docstring for the design rationale; the coverage numbers here are intentionally not wired to a CI hard-fail (contrast with the provider-coverage matrix in docs/integ-coverage.md, where a coverage gate IS appropriate because every registered provider is expected to have real-AWS verification). CI does, however, run a staleness check on this generated file — vp run cli-flag-coverage followed by git diff --exit-code — so the matrix cannot silently drift; that guards freshness, not coverage %.

Flags with no integ verify.sh mention (10)

Reviewer judgment required per flag — many of these are pure-logic flags adequately tested at the unit level.

  • --allow-unsupported-types
  • --asset-publish-concurrency
  • --context
  • --ignore-errors
  • --image-build-concurrency
  • --no-aggressive-vpc-parallel
  • --prefix-user-supplied-names
  • --role-arn
  • --stack
  • --strict

Flags exercised by integ verify.sh (32)

Flag Integ Fixture(s)
--allow-unaddressed acm-certificate
--allow-unsupported-properties cc-api-fallback-transitions
--app intrinsics-torture-2
--concurrency throttle-wide-dag
--dry-run ec2-instance
export
gc-custom-asset-names
recreate-via-cc-api
route53
secrets-dynamic-ref
sg-circular-dependency
--exclusively cross-stack-secret-import
importvalue-chain
outputs-only-export
--force acm-certificate
agentcore-tools
alb
apigatewayv2-update-removal
apigw-gateway-response
apigw-stage-props
apigw-usage-plan-key
appconfig
asset-auto-create
asset-bootstrap
asset-migration
aws-custom-resource
backup
bootstrap-free-region
bucket-deployment
budgets
cache-streaming
cc-api-fallback
cc-api-fallback-transitions
cc-getatt-readback
cc-protection-flip
cc-protection-flip-eks
ci-cd
cloudfront-function-url
cloudtrail-trail
cloudwatch-anomaly-detector
codebuild-project
codecommit
codedeploy-lambda-deployment-group
cognito
cognito-custom-attribute-add
cognito-identity-pool
cognito-lambda-triggers
cognito-resource-server
cognito-userpool-user-ref
conditions
cross-region-state-bucket
cross-stack-cfn-fallback
cross-stack-secret-import
custom-resource-getatt-data
custom-resource-provider
data-analytics
deep-getatt-chains
deletion-ordering-complex
deletion-policy-retain
deletion-policy-snapshot
deletion-policy-snapshot-heavy
deployment-events
destroy-data-guard
destroy-interrupt
diff-intrinsic-target-change
dlm-lifecycle-policy
docdb-neptune
drift-revert
drift-revert-arrays
drift-revert-vpc
dsql
dynamic-ref-cross-region
dynamodb-autoscaling
dynamodb-globaltable
dynamodb-gsi-update
dynamodb-ondemand
dynamodb-sse
dynamodb-stream-filter
dynamodb-streams
dynamodb-tableclass-switch
dynamodb-ttl-attr-change
ec2-instance
ec2-instance-fanout
ec2-route-targets
ecr-scanning
ecs-bluegreen
ecs-fargate
ecs-schedule-targets
ecs-service-update-props
efs-immutable-replacement
efs-standalone
elasticache-replicationgroup-getatt
emr-cluster
emr-instance-configs
emr-instance-fleets
eventbridge-api-destination
eventbridge-archive
eventbridge-input-transformer
eventbridge-pipes
eventbridge-scheduler
eventbus-policy
eventsourcemapping-race
export
export-nested-stack
fifo-sqs-event-source
fsx-lustre
fsx-ontap
fsx-openzfs
fsx-windows
gc-custom-asset-names
getatt-fallback-guard
getstackoutput-crossregion
glue-securityconfig-replace
glue-update-hardening
iam-access-key
iam-managed-policy
iam-oidc-provider
iam-role-policies-drift-clean
iam-role-prefixed-name-update
import-attributes
import-auto-mode
import-nested-stack
import-value-strong-ref
importvalue-chain
inplace-attr-propagation
intrinsics-torture
intrinsics-torture-2
kinesis-esm-filter
kinesis-stream-mode-switch
lambda-alias-provisioned-concurrency
lambda-arch-switch
lambda-config-field-removal
lambda-destinations
lambda-env-removal
lambda-esm-self-managed-kafka
lambda-event-invoke-config-update
lambda-layer-version-update
lambda-log-retention
lambda-microvm-image
lambda-reserved-concurrency
lambda-snapstart
lambda-url-authtype-replay
local-invoke-agentcore-from-state
local-invoke-buildkit
local-invoke-from-cfn-stack
local-invoke-from-cfn-stack-multi-stack
local-invoke-from-state
local-run-task-from-state
local-start-alb-from-state
loggroup-class-guard
loggroup-kms-associate
macro-expansion
migrate-from-bare-cfn
migrate-from-cfn
nested-stack
nested-stack-3level
nested-stack-deep
nested-stack-secret
nlb-source-nat
nodejs-function
opensearch-domain-getatt
outputs-only-export
propagation-races-2
raw-cfn-conditions-params
rds-aurora
rds-dbinstance-backfill
rds-full-stack
recreate-mixed-direction
recreate-via-cc-api
recreate-via-sdk-provider
redshift-cluster-getatt
remove-protection
rename-refactor
replacement-fanout
replacement-immutable-name
rollback-command
rollback-cross-region-secret
rollback-failure-injection
rollback-replay-effective-props
rollback-sqs-cooldown
route53
s3-analytics-inventory
s3-cloudfront
s3-event-notification
s3-lifecycle
s3-object-lock
s3-replication-and-filter
s3-tables
s3-vectors
scheduler-custom-group
schema-v5-to-v6-migration
schema-v6-to-v7-migration
schema-v7-to-v8-migration
schema-v8-to-v9-migration
sdk-ccapi-crossref
secrets-rotation-schedule
serverless-api
servicediscovery
servicediscovery-namespaces
ses-identity
sg-circular-dependency
sns-event-source
sns-inline-subscription
sns-pending-subscription
sns-sqs-event
sns-subscription-filter
sns-subscription-update
sqs-esm-max-concurrency
stack-lock-renewal
state-info-command
stepfunctions
stepfunctions-logging
synthetics-canary
tags-propagation
throttle-wide-dag
update-policy-mutations
update-replace
vpc-nat-gateway
wait-condition-handle
--force-stateful-recreation deletion-policy-snapshot
efs-immutable-replacement
glue-securityconfig-replace
lambda-url-authtype-replay
loggroup-class-guard
recreate-via-cc-api
replacement-immutable-name
rollback-command
rollback-replay-effective-props
rollback-sqs-cooldown
update-replace
--full-wait ecs-fargate
--no-auto-asset-storage asset-auto-create
asset-bootstrap
asset-migration
--no-capture-observed-state secrets-array-nested
--no-cfn-fallback cross-stack-cfn-fallback
--no-rollback lambda-url-authtype-replay
rollback-command
rollback-cross-region-secret
rollback-sqs-cooldown
secrets-dynamic-ref
--no-wait acm-certificate
ecs-fargate
lambda-microvm-image
--output acm-certificate
agentcore-tools
alb
apigateway
apigatewayv2-update-removal
apigw-gateway-response
apigw-stage-props
apigw-stage-throttling
apigw-usage-plan-key
appconfig
appsync
asset-auto-create
asset-bootstrap
asset-migration
aws-custom-resource
backup
bootstrap-free-region
bucket-deployment
budgets
cache-streaming
cc-api-fallback
cc-api-fallback-transitions
cc-getatt-readback
cc-protection-flip
cc-protection-flip-eks
ci-cd
cloudfront-function-url
cloudtrail-trail
cloudwatch-anomaly-detector
codebuild-project
codecommit
codedeploy-lambda-deployment-group
cognito
cognito-custom-attribute-add
cognito-identity-pool
cognito-lambda-triggers
cognito-resource-server
cognito-userpool-user-ref
conditions
conditions-and-if
conditions-update-2
cross-region-state-bucket
cross-stack-cfn-fallback
cross-stack-secret-import
custom-resource-getatt-data
custom-resource-provider
data-analytics
deep-getatt-chains
deletion-ordering-complex
deletion-policy-retain
deletion-policy-snapshot
deletion-policy-snapshot-heavy
deployment-events
destroy-data-guard
destroy-interrupt
diff-intrinsic-target-change
dlm-lifecycle-policy
docdb-neptune
docker-image-asset
drift-revert
drift-revert-arrays
drift-revert-vpc
dsql
dynamic-ref-cross-region
dynamodb-autoscaling
dynamodb-globaltable
dynamodb-gsi-update
dynamodb-ondemand
dynamodb-sse
dynamodb-stream-filter
dynamodb-streams
dynamodb-tableclass-switch
dynamodb-ttl-attr-change
ec2-instance
ec2-instance-fanout
ec2-route-targets
ecr-scanning
ecs-bluegreen
ecs-fargate
ecs-schedule-targets
ecs-service-update-props
efs-immutable-replacement
efs-standalone
elasticache-replicationgroup-getatt
emr-cluster
emr-instance-configs
emr-instance-fleets
eventbridge
eventbridge-api-destination
eventbridge-archive
eventbridge-input-transformer
eventbridge-pipes
eventbridge-scheduler
eventbus-policy
eventsourcemapping-race
export
export-nested-stack
fifo-sqs-event-source
fsx-lustre
fsx-ontap
fsx-openzfs
fsx-windows
gc-custom-asset-names
getatt-fallback-guard
getstackoutput-crossregion
glue-securityconfig-replace
glue-update-hardening
iam-access-key
iam-managed-policy
iam-oidc-provider
iam-propagation-stress
iam-role-policies-drift-clean
iam-role-prefixed-name-update
import-attributes
import-auto-mode
import-nested-stack
import-value-strong-ref
importvalue-chain
inplace-attr-propagation
intrinsics-torture
intrinsics-torture-2
kinesis-esm-filter
kinesis-stream-mode-switch
lambda
lambda-alias-provisioned-concurrency
lambda-arch-switch
lambda-config-field-removal
lambda-destinations
lambda-durable-replacement
lambda-env-removal
lambda-esm-self-managed-kafka
lambda-event-invoke-config-update
lambda-layer-version-update
lambda-log-retention
lambda-microvm-image
lambda-reserved-concurrency
lambda-snapstart
lambda-url-authtype-replay
launchtemplate-asg-inplace
local-invoke-agentcore-from-state
local-invoke-from-cfn-stack
local-invoke-from-cfn-stack-multi-stack
local-invoke-from-state
local-run-task-from-state
local-start-alb-from-state
loggroup-class-guard
loggroup-kms-associate
macro-expansion
migrate-from-bare-cfn
migrate-from-cfn
multi-asset
nested-stack-3level
nested-stack-deep
nested-stack-secret
nlb-source-nat
nodejs-function
opensearch-domain-getatt
outputs-only-export
propagation-races-2
raw-cfn-conditions-params
rds-aurora
rds-dbinstance-backfill
rds-full-stack
recreate-mixed-direction
recreate-via-cc-api
recreate-via-sdk-provider
redshift-cluster-getatt
remove-protection
rename-refactor
replacement-fanout
replacement-immutable-name
rollback-command
rollback-cross-region-secret
rollback-deletion-policy-snapshot
rollback-failure-injection
rollback-replay-effective-props
rollback-sqs-cooldown
route53
s3-analytics-inventory
s3-asset-deploy
s3-cloudfront
s3-directory-bucket
s3-event-notification
s3-lifecycle
s3-object-lock
s3-replication-and-filter
s3-subconfig-removal
s3-tables
s3-vectors
scheduler-custom-group
schema-v7-to-v8-migration
schema-v8-to-v9-migration
sdk-ccapi-crossref
secrets-array-nested
secrets-dynamic-ref
secrets-rotation-schedule
serverless-api
servicediscovery
servicediscovery-namespaces
ses-identity
sg-circular-dependency
sns-event-source
sns-inline-subscription
sns-pending-subscription
sns-sqs-event
sns-subscription-filter
sns-subscription-update
sqs-esm-max-concurrency
stack-lock-renewal
stepfunctions
stepfunctions-logging
stepfunctions-s3-definition
synthetics-canary
tags-propagation
throttle-wide-dag
update-policy-mutations
update-replace
vpc-nat-gateway
wait-condition-handle
--profile local-start-agentcore
--recreate-via-cc-api recreate-mixed-direction
recreate-via-cc-api
--recreate-via-sdk-provider recreate-mixed-direction
recreate-via-sdk-provider
--region acm-certificate
agentcore-tools
alb
apigateway
apigatewayv2-update-removal
apigw-gateway-response
apigw-stage-props
apigw-stage-throttling
apigw-usage-plan-key
appconfig
appsync
asset-auto-create
asset-bootstrap
asset-migration
aws-custom-resource
backup
bootstrap-free-region
bucket-deployment
budgets
cache-streaming
cc-api-fallback
cc-api-fallback-transitions
cc-getatt-readback
cc-protection-flip
cc-protection-flip-eks
ci-cd
cloudfront-function-url
cloudtrail-trail
cloudwatch-anomaly-detector
codebuild-project
codecommit
codedeploy-lambda-deployment-group
cognito
cognito-custom-attribute-add
cognito-identity-pool
cognito-lambda-triggers
cognito-resource-server
cognito-userpool-user-ref
conditions
conditions-and-if
conditions-update-2
cross-region-state-bucket
cross-stack-cfn-fallback
cross-stack-secret-import
custom-resource-getatt-data
custom-resource-provider
data-analytics
deep-getatt-chains
deletion-ordering-complex
deletion-policy-retain
deletion-policy-snapshot
deletion-policy-snapshot-heavy
deployment-events
destroy-data-guard
destroy-interrupt
diff-intrinsic-target-change
dlm-lifecycle-policy
docdb-neptune
docker-image-asset
drift-revert
drift-revert-arrays
dsql
dynamic-ref-cross-region
dynamodb-autoscaling
dynamodb-globaltable
dynamodb-gsi-update
dynamodb-ondemand
dynamodb-sse
dynamodb-stream-filter
dynamodb-streams
dynamodb-tableclass-switch
dynamodb-ttl-attr-change
ec2-instance
ec2-instance-fanout
ec2-route-targets
ecr-scanning
ecs-bluegreen
ecs-fargate
ecs-schedule-targets
ecs-service-update-props
efs-immutable-replacement
efs-standalone
elasticache-replicationgroup-getatt
emr-cluster
emr-instance-configs
emr-instance-fleets
eventbridge
eventbridge-api-destination
eventbridge-archive
eventbridge-input-transformer
eventbridge-pipes
eventbridge-scheduler
eventbus-policy
eventsourcemapping-race
export
export-nested-stack
fifo-sqs-event-source
fsx-lustre
fsx-ontap
fsx-openzfs
fsx-windows
gc-custom-asset-names
getatt-fallback-guard
getstackoutput-crossregion
glue-securityconfig-replace
glue-update-hardening
iam-access-key
iam-managed-policy
iam-oidc-provider
iam-propagation-stress
iam-role-policies-drift-clean
iam-role-prefixed-name-update
import-auto-mode
import-nested-stack
import-value-strong-ref
importvalue-chain
inplace-attr-propagation
intrinsics-torture
intrinsics-torture-2
kinesis-esm-filter
kinesis-stream-mode-switch
lambda
lambda-alias-provisioned-concurrency
lambda-arch-switch
lambda-config-field-removal
lambda-destinations
lambda-durable-replacement
lambda-env-removal
lambda-esm-self-managed-kafka
lambda-event-invoke-config-update
lambda-layer-version-update
lambda-log-retention
lambda-microvm-image
lambda-reserved-concurrency
lambda-snapstart
lambda-url-authtype-replay
launchtemplate-asg-inplace
local-invoke-from-cfn-stack
local-invoke-from-cfn-stack-multi-stack
local-run-task-from-state
local-start-alb-from-state
loggroup-class-guard
loggroup-kms-associate
macro-expansion
migrate-from-bare-cfn
migrate-from-cfn
multi-asset
nested-stack
nested-stack-3level
nested-stack-deep
nested-stack-secret
nlb-source-nat
nodejs-function
opensearch-domain-getatt
outputs-only-export
propagation-races-2
raw-cfn-conditions-params
rds-aurora
rds-dbinstance-backfill
rds-full-stack
recreate-mixed-direction
recreate-via-cc-api
recreate-via-sdk-provider
redshift-cluster-getatt
remove-protection
rename-refactor
replacement-fanout
replacement-immutable-name
rollback-command
rollback-cross-region-secret
rollback-deletion-policy-snapshot
rollback-failure-injection
rollback-sqs-cooldown
route53
s3-analytics-inventory
s3-asset-deploy
s3-cloudfront
s3-directory-bucket
s3-event-notification
s3-lifecycle
s3-object-lock
s3-replication-and-filter
s3-subconfig-removal
s3-tables
s3-vectors
scheduler-custom-group
schema-v5-to-v6-migration
schema-v6-to-v7-migration
schema-v7-to-v8-migration
schema-v8-to-v9-migration
sdk-ccapi-crossref
secrets-array-nested
secrets-dynamic-ref
secrets-rotation-schedule
serverless-api
servicediscovery
servicediscovery-namespaces
ses-identity
sg-circular-dependency
sns-event-source
sns-inline-subscription
sns-pending-subscription
sns-sqs-event
sns-subscription-filter
sns-subscription-update
sqs-esm-max-concurrency
stack-lock-renewal
state-info-command
stepfunctions
stepfunctions-logging
stepfunctions-s3-definition
synthetics-canary
tags-propagation
throttle-wide-dag
update-policy-mutations
update-replace
vpc-nat-gateway
wait-condition-handle
--remove-protection cc-protection-flip
cc-protection-flip-eks
docdb-neptune
dsql
dynamodb-globaltable
ec2-instance
rds-aurora
rds-dbinstance-backfill
remove-protection
--replace eventbridge-pipes
glue-securityconfig-replace
lambda-durable-replacement
lambda-layer-version-update
loggroup-class-guard
--resource-timeout docdb-neptune
remove-protection
--resource-warn-after remove-protection
--skip-assets asset-auto-create
asset-migration
--skip-final-snapshot deletion-policy-snapshot
deletion-policy-snapshot-heavy
rds-aurora
rds-dbinstance-backfill
rds-full-stack
rollback-deletion-policy-snapshot
--stack-concurrency dynamic-ref-cross-region
--state-bucket acm-certificate
agentcore-tools
alb
apigateway
apigatewayv2-update-removal
apigw-gateway-response
apigw-stage-props
apigw-stage-throttling
apigw-usage-plan-key
appconfig
appsync
asset-auto-create
asset-bootstrap
asset-migration
aws-custom-resource
backup
bootstrap-free-region
bucket-deployment
budgets
cache-streaming
cc-api-fallback
cc-api-fallback-transitions
cc-getatt-readback
cc-protection-flip
cc-protection-flip-eks
ci-cd
cloudfront-function-url
cloudtrail-trail
cloudwatch-anomaly-detector
codebuild-project
codecommit
codedeploy-lambda-deployment-group
cognito
cognito-custom-attribute-add
cognito-identity-pool
cognito-lambda-triggers
cognito-resource-server
cognito-userpool-user-ref
conditions
conditions-and-if
conditions-update-2
cross-region-state-bucket
cross-stack-cfn-fallback
cross-stack-secret-import
custom-resource-getatt-data
custom-resource-provider
data-analytics
deep-getatt-chains
deletion-ordering-complex
deletion-policy-retain
deletion-policy-snapshot
deletion-policy-snapshot-heavy
deployment-events
destroy-data-guard
destroy-interrupt
diff-intrinsic-target-change
dlm-lifecycle-policy
docdb-neptune
docker-image-asset
drift-revert
drift-revert-arrays
drift-revert-vpc
dsql
dynamic-ref-cross-region
dynamodb-autoscaling
dynamodb-globaltable
dynamodb-gsi-update
dynamodb-ondemand
dynamodb-sse
dynamodb-stream-filter
dynamodb-streams
dynamodb-tableclass-switch
dynamodb-ttl-attr-change
ec2-instance
ec2-instance-fanout
ec2-route-targets
ecr-scanning
ecs-bluegreen
ecs-fargate
ecs-schedule-targets
ecs-service-update-props
efs-immutable-replacement
efs-standalone
elasticache-replicationgroup-getatt
emr-cluster
emr-instance-configs
emr-instance-fleets
eventbridge
eventbridge-api-destination
eventbridge-archive
eventbridge-input-transformer
eventbridge-pipes
eventbridge-scheduler
eventbus-policy
eventsourcemapping-race
export
export-nested-stack
fifo-sqs-event-source
fsx-lustre
fsx-ontap
fsx-openzfs
fsx-windows
gc-custom-asset-names
getatt-fallback-guard
getstackoutput-crossregion
glue-securityconfig-replace
glue-update-hardening
iam-access-key
iam-managed-policy
iam-oidc-provider
iam-propagation-stress
iam-role-policies-drift-clean
iam-role-prefixed-name-update
import-attributes
import-auto-mode
import-nested-stack
import-value-strong-ref
importvalue-chain
inplace-attr-propagation
intrinsics-torture
intrinsics-torture-2
kinesis-esm-filter
kinesis-stream-mode-switch
lambda
lambda-alias-provisioned-concurrency
lambda-arch-switch
lambda-config-field-removal
lambda-destinations
lambda-durable-replacement
lambda-env-removal
lambda-esm-self-managed-kafka
lambda-event-invoke-config-update
lambda-layer-version-update
lambda-log-retention
lambda-microvm-image
lambda-reserved-concurrency
lambda-snapstart
lambda-url-authtype-replay
launchtemplate-asg-inplace
local-invoke-agentcore-from-state
local-invoke-from-state
local-run-task-cdkd-assets
local-run-task-from-state
local-start-alb-from-state
loggroup-class-guard
loggroup-kms-associate
macro-expansion
migrate-from-bare-cfn
multi-asset
nested-stack
nested-stack-3level
nested-stack-deep
nested-stack-secret
nlb-source-nat
nodejs-function
opensearch-domain-getatt
outputs-only-export
propagation-races-2
raw-cfn-conditions-params
rds-aurora
rds-dbinstance-backfill
rds-full-stack
recreate-mixed-direction
recreate-via-cc-api
recreate-via-sdk-provider
redshift-cluster-getatt
remove-protection
rename-refactor
replacement-fanout
replacement-immutable-name
rollback-command
rollback-cross-region-secret
rollback-deletion-policy-snapshot
rollback-failure-injection
rollback-replay-effective-props
rollback-sqs-cooldown
route53
s3-analytics-inventory
s3-asset-deploy
s3-cloudfront
s3-directory-bucket
s3-event-notification
s3-lifecycle
s3-object-lock
s3-replication-and-filter
s3-subconfig-removal
s3-tables
s3-vectors
scheduler-custom-group
schema-v5-to-v6-migration
schema-v6-to-v7-migration
schema-v7-to-v8-migration
schema-v8-to-v9-migration
sdk-ccapi-crossref
secrets-array-nested
secrets-dynamic-ref
secrets-rotation-schedule
serverless-api
servicediscovery
servicediscovery-namespaces
ses-identity
sg-circular-dependency
sns-event-source
sns-inline-subscription
sns-pending-subscription
sns-sqs-event
sns-subscription-filter
sns-subscription-update
sqs-esm-max-concurrency
stack-lock-renewal
state-info-command
stepfunctions
stepfunctions-logging
stepfunctions-s3-definition
synthetics-canary
tags-propagation
throttle-wide-dag
update-policy-mutations
update-replace
vpc-nat-gateway
wait-condition-handle
--state-prefix importvalue-chain
--strict-getatt getatt-fallback-guard
--use-cdk-bootstrap-assets asset-migration
--verbose cache-streaming
conditions
cross-region-state-bucket
cross-stack-secret-import
custom-resource-provider
deletion-ordering-complex
destroy-interrupt
docdb-neptune
drift-revert
drift-revert-arrays
drift-revert-vpc
dynamodb-globaltable
dynamodb-gsi-update
ec2-instance-fanout
elasticache-replicationgroup-getatt
export
export-nested-stack
iam-managed-policy
iam-propagation-stress
import-attributes
import-auto-mode
import-nested-stack
lambda-url-authtype-replay
local-invoke
local-invoke-agentcore-from-state
local-start-alb-from-state
macro-expansion
migrate-from-bare-cfn
nested-stack-secret
opensearch-domain-getatt
redshift-cluster-getatt
remove-protection
rollback-sqs-cooldown
s3-lifecycle
stepfunctions
tags-propagation
throttle-wide-dag
--yes agentcore-tools
apigateway
apigatewayv2-update-removal
apigw-gateway-response
apigw-stage-props
apigw-stage-throttling
apigw-usage-plan-key
appconfig
appsync
asset-auto-create
asset-bootstrap
asset-migration
aws-custom-resource
backup
bootstrap-free-region
bucket-deployment
budgets
cache-streaming
cc-api-fallback
cc-api-fallback-transitions
cc-getatt-readback
cc-protection-flip
cc-protection-flip-eks
ci-cd
cloudfront-function-url
cloudtrail-trail
cloudwatch-anomaly-detector
codebuild-project
codecommit
codedeploy-lambda-deployment-group
cognito
cognito-custom-attribute-add
cognito-identity-pool
cognito-lambda-triggers
cognito-resource-server
cognito-userpool-user-ref
conditions
conditions-and-if
conditions-update-2
cross-stack-cfn-fallback
cross-stack-secret-import
custom-resource-getatt-data
custom-resource-provider
data-analytics
deep-getatt-chains
deletion-ordering-complex
deletion-policy-snapshot
deletion-policy-snapshot-heavy
destroy-data-guard
destroy-interrupt
diff-intrinsic-target-change
dlm-lifecycle-policy
docker-image-asset
dsql
dynamic-ref-cross-region
dynamodb-autoscaling
dynamodb-gsi-update
dynamodb-ondemand
dynamodb-sse
dynamodb-stream-filter
dynamodb-streams
dynamodb-tableclass-switch
dynamodb-ttl-attr-change
ec2-instance
ec2-instance-fanout
ec2-route-targets
ecr-scanning
ecs-bluegreen
ecs-fargate
ecs-schedule-targets
ecs-service-update-props
efs-immutable-replacement
efs-standalone
elasticache-replicationgroup-getatt
emr-cluster
emr-instance-configs
emr-instance-fleets
eventbridge
eventbridge-api-destination
eventbridge-archive
eventbridge-input-transformer
eventbridge-pipes
eventbridge-scheduler
eventbus-policy
eventsourcemapping-race
export
export-nested-stack
fifo-sqs-event-source
fsx-lustre
fsx-ontap
fsx-openzfs
fsx-windows
gc-custom-asset-names
getatt-fallback-guard
getstackoutput-crossregion
glue-securityconfig-replace
glue-update-hardening
iam-access-key
iam-managed-policy
iam-oidc-provider
iam-propagation-stress
iam-role-policies-drift-clean
iam-role-prefixed-name-update
import-attributes
import-auto-mode
import-nested-stack
inplace-attr-propagation
kinesis-esm-filter
kinesis-stream-mode-switch
lambda
lambda-alias-provisioned-concurrency
lambda-arch-switch
lambda-config-field-removal
lambda-destinations
lambda-durable-replacement
lambda-env-removal
lambda-esm-self-managed-kafka
lambda-event-invoke-config-update
lambda-layer-version-update
lambda-log-retention
lambda-microvm-image
lambda-reserved-concurrency
lambda-snapstart
launchtemplate-asg-inplace
loggroup-class-guard
loggroup-kms-associate
migrate-from-bare-cfn
migrate-from-cfn
multi-asset
nested-stack
nested-stack-3level
nested-stack-deep
nested-stack-secret
nodejs-function
opensearch-domain-getatt
propagation-races-2
raw-cfn-conditions-params
rds-aurora
rds-dbinstance-backfill
rds-full-stack
recreate-mixed-direction
recreate-via-cc-api
recreate-via-sdk-provider
redshift-cluster-getatt
rename-refactor
replacement-fanout
replacement-immutable-name
rollback-cross-region-secret
rollback-deletion-policy-snapshot
rollback-replay-effective-props
route53
s3-analytics-inventory
s3-asset-deploy
s3-cloudfront
s3-directory-bucket
s3-event-notification
s3-lifecycle
s3-object-lock
s3-replication-and-filter
s3-subconfig-removal
s3-tables
s3-vectors
scheduler-custom-group
schema-v5-to-v6-migration
schema-v6-to-v7-migration
schema-v7-to-v8-migration
schema-v8-to-v9-migration
sdk-ccapi-crossref
secrets-array-nested
secrets-dynamic-ref
secrets-rotation-schedule
serverless-api
servicediscovery
servicediscovery-namespaces
ses-identity
sg-circular-dependency
sns-event-source
sns-inline-subscription
sns-pending-subscription
sns-sqs-event
sns-subscription-filter
sns-subscription-update
sqs-esm-max-concurrency
stack-lock-renewal
stepfunctions
stepfunctions-logging
stepfunctions-s3-definition
synthetics-canary
throttle-wide-dag
update-replace
vpc-nat-gateway
wait-condition-handle

Long-form flags referenced in integs but NOT declared in src/cli/options.ts (328)

These are mostly third-party CLI flags (--query for aws / --region for aws s3 ls / --no-paginate / etc.) OR typos of cdkd flag names. Listed here for visibility — review only if a row matches a cdkd flag with a misspelling.

  • --Arn--
  • --Name
  • --TopicArn--
  • --accept
  • --access-key-id
  • --account-id
  • --active
  • --add-host
  • --alarm-names
  • --alarm-types
  • --all
  • --api-id
  • --api-key
  • --application-id
  • --application-name
  • --apply-immediately
  • --archive-name
  • --arg
  • --argjson
  • --asset-bucket
  • --assume-role
  • --attribute
  • --attribute-definitions
  • --attribute-names
  • --authorizer-id
  • --auto
  • --auto-scaling-group-names
  • --backup-id
  • --backup-plan-id
  • --backup-vault-name
  • --bearer-token
  • --body
  • --browser-id
  • --bucket
  • --budget-name
  • --build-arg
  • --certificate-arn
  • --cfn-stack-name
  • --cli-binary-format
  • --cli-input-json
  • --client-certificate-id
  • --client-id
  • --client-token
  • --cloud-watch-logs-log-group-arn
  • --cloud-watch-logs-role-arn
  • --cluster
  • --cluster-id
  • --cluster-identifier
  • --cluster-ids
  • --clusters
  • --code-interpreter-id
  • --code-signing-config-arn
  • --configuration-profile-id
  • --configuration-set-name
  • --container-host
  • --container-repo
  • --content-type
  • --count
  • --create-bucket-configuration
  • --database-input
  • --database-name
  • --db-cluster-identifier
  • --db-instance-identifier
  • --db-parameter-group-name
  • --db-subnet-group-name
  • --delete
  • --delete-automated-backups
  • --deletion-protection
  • --deployment-configuration
  • --deployment-group-name
  • --deployment-strategy-id
  • --description
  • --destroy
  • --detach
  • --directory-id
  • --directory-ids
  • --distribution-config
  • --email-identity
  • --enforce-consumer-deletion
  • --entries
  • --env-vars
  • --environment
  • --environment-id
  • --evaluator-id
  • --event
  • --event-bus-name
  • --event-source-arn
  • --execution-arn
  • --fail
  • --family-prefix
  • --field-name
  • --file-path
  • --file-system-id
  • --file-system-ids
  • --filter
  • --filter-pattern
  • --filters
  • --force-delete-without-recovery
  • --format
  • --from-cfn-stack
  • --from-path
  • --from-stack
  • --from-state
  • --function-name
  • --global-cluster-identifier
  • --global-secondary-index-updates
  • --graph-identifier
  • --group-id
  • --group-ids
  • --group-name
  • --help
  • --host
  • --host-port
  • --hosted-zone-id
  • --id
  • --identifier
  • --identity-pool-id
  • --ids
  • --if-match
  • --ignore-workspace
  • --image-id
  • --image-identifier
  • --image-ids
  • --include-non-importable
  • --include-planned-deletion
  • --input
  • --input-type
  • --instance-group-id
  • --instance-id
  • --instance-ids
  • --instance-profile-name
  • --instance-states
  • --instance-type
  • --integration-id
  • --internet-gateway-id
  • --internet-gateway-ids
  • --invocation-type
  • --ip-permissions
  • --item
  • --job-name
  • --json
  • --key
  • --key-id
  • --language
  • --launch-template-names
  • --layer-name
  • --lb-port
  • --listener-arn
  • --load-balancer-arn
  • --load-balancer-arns
  • --log-group-name
  • --log-group-name-prefix
  • --max-count
  • --max-items
  • --max-results
  • --max-time
  • --message
  • --message-body
  • --message-group-id
  • --metric-name
  • --mfa-configuration
  • --migrate-from-cloudformation
  • --min-count
  • --mount
  • --name
  • --name-filter
  • --name-prefix
  • --name-query
  • --names
  • --namespace
  • --nat-gateway-id
  • --nat-gateway-ids
  • --network-interface-id
  • --next-token
  • --no-asset-metadata
  • --no-audit
  • --no-buffer
  • --no-build
  • --no-cli-auto-prompt
  • --no-deletion-protection
  • --no-deletion-protection-enabled
  • --no-disable-api-termination
  • --no-fund
  • --no-path-metadata
  • --no-prefix-user-supplied-names
  • --no-pull
  • --no-retain-primary-cluster
  • --no-termination-protected
  • --no-verify-auth
  • --no-version-reporting
  • --nologo
  • --notification
  • --older-than
  • --open-id-connect-provider-arn
  • --output-dir
  • --output-path
  • --overwrite
  • --owner-ids
  • --ownership-controls
  • --parameter

(128 more entries truncated — see docs/_generated/cli-flag-coverage.json for the full list.)

Last updated: