AwsAccountDefaultsGrafanaAccessRoleArgs

interface AwsAccountDefaultsGrafanaAccessRoleArgs { enabled?: boolean; policyDocument: AwsAccountDefaultsRolePolicyTemplateArgs; trustPrincipalArns: Input<readonly Input<string>[]>; }

Capability arguments for creating a Grafana access role.

Example

CODE
new AwsAccountDefaults({
  identity: 'account-defaults',
  grafanaAccessRole: {
    trustPrincipalArns: [
      'arn:aws:iam::000000000000:role/grafana-assume-role',
    ],
    policyDocument: {
      path: 'policies/grafana-access-default.json',
    },
  },
});

Properties

enabled: boolean

Enables the default Grafana access role. Defaults to true when this block is set.

policyDocument: AwsAccountDefaultsRolePolicyTemplateArgs

Path and optional variables for rendering the inline role policy document template.

trustPrincipalArns: Input<readonly Input<string>[]>

AWS principal ARNs allowed to assume the Grafana access role.

Remarks

Entries are trimmed, empty values are ignored, and at least one non-empty ARN is required.

Example

CODE
trustPrincipalArns: [
  'arn:aws:iam::000000000000:role/roleA',
  'arn:aws:iam::000000000000:role/roleB',
]