Skip to main content

role_alias

Creates, updates, deletes, gets or lists a role_alias resource.

Overview

Namerole_alias
TypeResource
Idaws.iot.role_alias

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
creation_datestring (date-time)The UNIX timestamp of when the role alias was created.
credential_duration_secondsintegerThe number of seconds for which the credential is valid.
last_modified_datestring (date-time)The UNIX timestamp of when the role alias was last modified.
ownerstringThe role alias owner. (pattern: <code>[0-9]+</code>)
role_aliasstringThe role alias. (pattern: <code>[\w=,@-]+</code>)
role_alias_arnstringThe ARN of the role alias.
role_arnstringThe role ARN.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
describe_role_aliasselectrole_alias, regionDescribes a role alias. Requires permission to access the DescribeRoleAlias action.
create_role_aliasinsertrole_alias, region, roleArnCreates a role alias. Requires permission to access the CreateRoleAlias action. The value of credentialDurationSeconds must be less than or equal to the maximum session duration of the IAM role that the role alias references. For more information, see Modifying a role maximum session duration (Amazon Web Services API) from the Amazon Web Services Identity and Access Management User Guide.
update_role_aliasupdaterole_alias, regionUpdates a role alias. Requires permission to access the UpdateRoleAlias action. The value of credentialDurationSeconds must be less than or equal to the maximum session duration of the IAM role that the role alias references. For more information, see Modifying a role maximum session duration (Amazon Web Services API) from the Amazon Web Services Identity and Access Management User Guide.
delete_role_aliasdeleterole_alias, regionDeletes a role alias Requires permission to access the DeleteRoleAlias action.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
regionstringAWS region (default: us-east-1)
role_aliasstringThe role alias to delete.

SELECT examples

Describes a role alias. Requires permission to access the DescribeRoleAlias action.

SELECT
creation_date,
credential_duration_seconds,
last_modified_date,
owner,
role_alias,
role_alias_arn,
role_arn
FROM aws.iot.role_alias
WHERE role_alias = '{{ role_alias }}' -- required
AND region = '{{ region }}' -- required
;

INSERT examples

Creates a role alias. Requires permission to access the CreateRoleAlias action. The value of credentialDurationSeconds must be less than or equal to the maximum session duration of the IAM role that the role alias references. For more information, see Modifying a role maximum session duration (Amazon Web Services API) from the Amazon Web Services Identity and Access Management User Guide.

INSERT INTO aws.iot.role_alias (
roleArn,
credentialDurationSeconds,
tags,
role_alias,
region
)
SELECT
'{{ roleArn }}' /* required */,
{{ credentialDurationSeconds }},
'{{ tags }}',
'{{ role_alias }}',
'{{ region }}'
RETURNING
role_alias,
role_alias_arn
;

UPDATE examples

Updates a role alias. Requires permission to access the UpdateRoleAlias action. The value of credentialDurationSeconds must be less than or equal to the maximum session duration of the IAM role that the role alias references. For more information, see Modifying a role maximum session duration (Amazon Web Services API) from the Amazon Web Services Identity and Access Management User Guide.

UPDATE aws.iot.role_alias
SET
roleArn = '{{ roleArn }}',
credentialDurationSeconds = {{ credentialDurationSeconds }}
WHERE
role_alias = '{{ role_alias }}' --required
AND region = '{{ region }}' --required
RETURNING
role_alias,
role_alias_arn;

DELETE examples

Deletes a role alias Requires permission to access the DeleteRoleAlias action.

DELETE FROM aws.iot.role_alias
WHERE role_alias = '{{ role_alias }}' --required
AND region = '{{ region }}' --required
;