Skip to main content

code_signing_configs

Creates, updates, deletes, gets or lists a code_signing_configs resource.

Overview

Namecode_signing_configs
TypeResource
Idaws.lambda.code_signing_configs

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
allowed_publishersobjectList of signing profiles that can sign a code package.
code_signing_config_arnstringThe Amazon Resource Name (ARN) of the Code signing configuration. (pattern: <code>arn:(aws[a-zA-Z-]*)?:lambda:(eusc-)?[a-z]{2}((-gov)|(-iso([a-z]?)))?-[a-z]+-\d{1}:\d{12}:code-signing-config:csc-[a-z0-9]{17}</code>)
code_signing_config_idstringUnique identifer for the Code signing configuration. (pattern: <code>csc-[a-zA-Z0-9-_.]{17}</code>)
code_signing_policiesobjectCode signing configuration policies specify the validation failure action for signature mismatch or expiry.
descriptionstringCode signing configuration description.
last_modifiedstringThe date and time that the Code signing configuration was last modified, in ISO-8601 format (YYYY-MM-DDThh:mm:ss.sTZD). (pattern: <code>.*</code>)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_code_signing_configselectcode_signing_config_arn, regionReturns information about the specified code signing configuration.
list_code_signing_configsselectregionMarker, MaxItemsReturns a list of code signing configurations. A request returns up to 10,000 configurations per call. You can use the MaxItems parameter to return fewer configurations per call.
create_code_signing_configinsertregion, AllowedPublishersCreates a code signing configuration. A code signing configuration defines a list of allowed signing profiles and defines the code-signing validation policy (action to be taken if deployment validation checks fail).
update_code_signing_configupdatecode_signing_config_arn, regionUpdate the code signing configuration. Changes to the code signing configuration take effect the next time a user tries to deploy a code package to the function.
delete_code_signing_configdeletecode_signing_config_arn, regionDeletes the code signing configuration. You can delete the code signing configuration only if no function is using it.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
code_signing_config_arnstringThe The Amazon Resource Name (ARN) of the code signing configuration.
regionstringAWS region (default: us-east-1)
MarkerstringSpecify the pagination token that's returned by a previous request to retrieve the next page of results.
MaxItemsintegerMaximum number of items to return.

SELECT examples

Returns information about the specified code signing configuration.

SELECT
allowed_publishers,
code_signing_config_arn,
code_signing_config_id,
code_signing_policies,
description,
last_modified
FROM aws.lambda.code_signing_configs
WHERE code_signing_config_arn = '{{ code_signing_config_arn }}' -- required
AND region = '{{ region }}' -- required
;

INSERT examples

Creates a code signing configuration. A code signing configuration defines a list of allowed signing profiles and defines the code-signing validation policy (action to be taken if deployment validation checks fail).

INSERT INTO aws.lambda.code_signing_configs (
Description,
AllowedPublishers,
CodeSigningPolicies,
Tags,
region
)
SELECT
'{{ Description }}',
'{{ AllowedPublishers }}' /* required */,
'{{ CodeSigningPolicies }}',
'{{ Tags }}',
'{{ region }}'
RETURNING
code_signing_config
;

UPDATE examples

Update the code signing configuration. Changes to the code signing configuration take effect the next time a user tries to deploy a code package to the function.

UPDATE aws.lambda.code_signing_configs
SET
Description = '{{ Description }}',
AllowedPublishers = '{{ AllowedPublishers }}',
CodeSigningPolicies = '{{ CodeSigningPolicies }}'
WHERE
code_signing_config_arn = '{{ code_signing_config_arn }}' --required
AND region = '{{ region }}' --required
RETURNING
code_signing_config;

DELETE examples

Deletes the code signing configuration. You can delete the code signing configuration only if no function is using it.

DELETE FROM aws.lambda.code_signing_configs
WHERE code_signing_config_arn = '{{ code_signing_config_arn }}' --required
AND region = '{{ region }}' --required
;