Skip to main content

resource_permission_statements

Creates, updates, deletes, gets or lists a resource_permission_statements resource.

Overview

Nameresource_permission_statements
TypeResource
Idaws.signin.resource_permission_statements

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
conditionobjectCondition block for the permission statement
sidstringUnique identifier for a permission statement (pattern: <code>[A-Za-z0-9+/]{64}=?</code>)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
list_resource_permission_statementsselectregionRetrieve all permission statements in the account's SignIn resource-based policy
put_resource_permission_statementreplaceregionCreate a permission statement in the account's SignIn resource-based policy
delete_resource_permission_statementdeleteregionRemove a permission statement from the account's SignIn resource-based policy

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
regionstringAWS region (default: us-east-1)

SELECT examples

Retrieve all permission statements in the account's SignIn resource-based policy

SELECT
condition,
sid
FROM aws.signin.resource_permission_statements
WHERE region = '{{ region }}' -- required
;

REPLACE examples

Create a permission statement in the account's SignIn resource-based policy

REPLACE aws.signin.resource_permission_statements
SET
sourceVpc = '{{ sourceVpc }}',
signinSourceVpce = '{{ signinSourceVpce }}',
consoleSourceVpce = '{{ consoleSourceVpce }}',
vpcSourceIp = '{{ vpcSourceIp }}',
sourceIp = '{{ sourceIp }}',
requestedRegion = '{{ requestedRegion }}',
excludedPrincipal = '{{ excludedPrincipal }}',
clientToken = '{{ clientToken }}'
WHERE
region = '{{ region }}' --required
RETURNING
statement_id;

DELETE examples

Remove a permission statement from the account's SignIn resource-based policy

DELETE FROM aws.signin.resource_permission_statements
WHERE region = '{{ region }}' --required
;