Skip to main content

permission_groups

Creates, updates, deletes, gets or lists a permission_groups resource.

Overview

Namepermission_groups
TypeResource
Idaws.finspace_data.permission_groups

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
namestringThe name of the permission group. (pattern: <code>.\S.</code>)
application_permissionsarrayIndicates the permissions that are granted to a specific group for accessing the FinSpace application. When assigning application permissions, be aware that the permission ManageUsersAndGroups allows users to grant themselves or others access to any functionality in their FinSpace environment's application. It should only be granted to trusted users. CreateDataset – Group members can create new datasets. ManageClusters – Group members can manage Apache Spark clusters from FinSpace notebooks. ManageUsersAndGroups – Group members can manage users and permission groups. This is a privileged permission that allows users to grant themselves or others access to any functionality in the application. It should only be granted to trusted users. ManageAttributeSets – Group members can manage attribute sets. ViewAuditData – Group members can view audit data. AccessNotebooks – Group members will have access to FinSpace notebooks. GetTemporaryCredentials – Group members can get temporary API credentials.
create_timeinteger (int64)Milliseconds since UTC epoch
descriptionstringA brief description for the permission group. (pattern: <code>[\s\S]*</code>)
last_modified_timeinteger (int64)Milliseconds since UTC epoch
membership_statusstringIndicates the status of the user within a permission group. ADDITION_IN_PROGRESS – The user is currently being added to the permission group. ADDITION_SUCCESS – The user is successfully added to the permission group. REMOVAL_IN_PROGRESS – The user is currently being removed from the permission group. (ADDITION_IN_PROGRESS, ADDITION_SUCCESS, REMOVAL_IN_PROGRESS)
permission_group_idstringThe unique identifier for the permission group. (pattern: <code>.\S.</code>)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
list_permission_groupsselectmaxResults, regionnextTokenLists all available permission groups in FinSpace.
get_permission_groupselectpermission_group_id, regionRetrieves the details of a specific permission group.
create_permission_groupinsertregion, name, applicationPermissionsCreates a group of permissions for various actions that a user can perform in FinSpace.
associate_user_to_permission_groupupdatepermission_group_id, user_id, regionAdds a user to a permission group to grant permissions for actions a user can perform in FinSpace.
update_permission_groupupdatepermission_group_id, regionModifies the details of a permission group. You cannot modify a permissionGroupID.
delete_permission_groupdeletepermission_group_id, regionclientTokenDeletes a permission group. This action is irreversible.
disassociate_user_from_permission_groupexecpermission_group_id, user_id, regionclientTokenRemoves a user from a permission group.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
maxResultsintegerThe maximum number of results per page.
permission_group_idstringThe unique identifier for the permission group.
regionstringAWS region (default: us-east-1)
user_idstringThe unique identifier for the user.
clientTokenstringA token that ensures idempotency. This token expires in 10 minutes.
nextTokenstringA token that indicates where a results page should begin.

SELECT examples

Lists all available permission groups in FinSpace.

SELECT
name,
application_permissions,
create_time,
description,
last_modified_time,
membership_status,
permission_group_id
FROM aws.finspace_data.permission_groups
WHERE maxResults = '{{ maxResults }}' -- required
AND region = '{{ region }}' -- required
AND nextToken = '{{ nextToken }}'
;

INSERT examples

Creates a group of permissions for various actions that a user can perform in FinSpace.

INSERT INTO aws.finspace_data.permission_groups (
name,
description,
applicationPermissions,
clientToken,
region
)
SELECT
'{{ name }}' /* required */,
'{{ description }}',
'{{ applicationPermissions }}' /* required */,
'{{ clientToken }}',
'{{ region }}'
RETURNING
permission_group_id
;

UPDATE examples

Adds a user to a permission group to grant permissions for actions a user can perform in FinSpace.

UPDATE aws.finspace_data.permission_groups
SET
clientToken = '{{ clientToken }}'
WHERE
permission_group_id = '{{ permission_group_id }}' --required
AND user_id = '{{ user_id }}' --required
AND region = '{{ region }}' --required
RETURNING
status_code;

DELETE examples

Deletes a permission group. This action is irreversible.

DELETE FROM aws.finspace_data.permission_groups
WHERE permission_group_id = '{{ permission_group_id }}' --required
AND region = '{{ region }}' --required
AND clientToken = '{{ clientToken }}'
;

Lifecycle Methods

Removes a user from a permission group.

EXEC aws.finspace_data.permission_groups.disassociate_user_from_permission_group
@permission_group_id='{{ permission_group_id }}' --required,
@user_id='{{ user_id }}' --required,
@region='{{ region }}' --required,
@clientToken='{{ clientToken }}'
;