AWS admin queries schema

service.aws.admin.graphqls, service.aws.common.graphqls

To authenticate API requests, you’ll need an API token. Learn how to generate an access token.

See usage examples in the cloudbeaver-graphql-examples repository.

You can try queries in the built-in GraphQL console, available on your server at https://your-server-address/api/gql/console. This tool lets you test requests directly from your browser.

For a live example, see the demo GraphQL console.

API Endpoints
https://your-server-address/api/gql

Queries

awsAdminX

Response

Returns a Boolean

Example

Query
query awsAdminX {
  awsAdminX
}
Response
{"data": {"awsAdminX": "<boolean>"}}

awsAvailableRegions

Description

List of available regions

Response

Returns [AWSRegion!]!

Example

Query
query awsAvailableRegions {
  awsAvailableRegions {
    id
    displayName
    superRegion
    global
    partition
    domain
  }
}
Response
{
  "data": {
    "awsAvailableRegions": [
      {
        "id": "<string>",
        "displayName": "<string>",
        "superRegion": "<string>",
        "global": "<boolean>",
        "partition": "<string>",
        "domain": "<string>"
      }
    ]
  }
}

awsConfiguration

Description

AWS cloud configuration. Null if AWS wasn't configured

Response

Returns an AWSConfiguration

Example

Query
query awsConfiguration {
  awsConfiguration {
    cloudId
    cloudName
    allowedAccounts
    regions
    federatedAccessEnabled
    govRegionsEnabled
    proxyUser {
      ...AWSUserInfoFragment
    }
    useDefaultCredentials
    assumeRoleName
  }
}
Response
{
  "data": {
    "awsConfiguration": {
      "cloudId": "<string>",
      "cloudName": "<string>",
      "allowedAccounts": ["<string>"],
      "regions": ["<string>"],
      "federatedAccessEnabled": "<boolean>",
      "govRegionsEnabled": "<boolean>",
      "proxyUser": AWSUserInfo,
      "useDefaultCredentials": "<boolean>",
      "assumeRoleName": "<string>"
    }
  }
}

awsInstallInfo

Description

Information about CB AWS installation (EC2)

Response

Returns an AWSInstallInfo!

Example

Query
query awsInstallInfo {
  awsInstallInfo {
    instanceId
    instanceType
    instanceRole
    accountId
    version
    marketplaceProductCodes
    amiId
    agreementId
    defaultRegion
    accountRegions
  }
}
Response
{
  "data": {
    "awsInstallInfo": {
      "instanceId": "<string>",
      "instanceType": "<string>",
      "instanceRole": "<string>",
      "accountId": "<string>",
      "version": "<string>",
      "marketplaceProductCodes": ["<string>"],
      "amiId": "<string>",
      "agreementId": "<string>",
      "defaultRegion": "<string>",
      "accountRegions": ["<string>"]
    }
  }
}

awsPartitions

Description

List of available partitions

Response

Returns [AWSPartition!]!

Example

Query
query awsPartitions {
  awsPartitions {
    id
    name
  }
}
Response
{"data": {"awsPartitions": [{"id": "<id>", "name": "<string>"}]}}

awsSetSessionRegions

use awsSetRegions (24.3.1)
Description

Sets session regions

Response

Returns a Boolean

Arguments
Name Description
regions - [String!]!

Example

Query
query awsSetSessionRegions($regions: [String!]!) {
  awsSetSessionRegions(regions: $regions)
}
Variables
{"regions": "<string>"}
Response
{
  "data": {
    "awsSetSessionRegions": "<boolean>"
  }
}

awsUserInfo

Description

Information about currently logged user

Response

Returns an AWSUserInfo

Example

Query
query awsUserInfo {
  awsUserInfo {
    userId
    userName
    userPath
    userArn
    accountId
    organizationName
    createDate
    tags {
      ...AWSTagFragment
    }
  }
}
Response
{
  "data": {
    "awsUserInfo": {
      "userId": "<string>",
      "userName": "<string>",
      "userPath": "<string>",
      "userArn": "<string>",
      "accountId": "<string>",
      "organizationName": "<string>",
      "createDate": "<datetime>",
      "tags": [AWSTag]
    }
  }
}

Mutations

awsEnableFederatedAccess

No longer supported
Response

Returns a Boolean

Arguments
Name Description
enable - Boolean

Example

Query
mutation awsEnableFederatedAccess($enable: Boolean) {
  awsEnableFederatedAccess(enable: $enable)
}
Variables
{"enable": "<boolean>"}
Response
{
  "data": {
    "awsEnableFederatedAccess": "<boolean>"
  }
}

awsEnableGovRegions

use awsUpdateCloudConfiguration (24.3.1)
Description

Allows or disallows the use of AWS GovCloud regions.

Response

Returns a Boolean!

Arguments
Name Description
enable - Boolean!

Example

Query
mutation awsEnableGovRegions($enable: Boolean!) {
  awsEnableGovRegions(enable: $enable)
}
Variables
{"enable": "<boolean>"}
Response
{
  "data": {
    "awsEnableGovRegions": "<boolean>"
  }
}

awsSetAssumeRoleName

use awsUpdateCloudConfiguration (24.3.1)
Description

Sets assume role name for the global credentials

Response

Returns a Boolean!

Arguments
Name Description
roleName - String

Example

Query
mutation awsSetAssumeRoleName($roleName: String) {
  awsSetAssumeRoleName(roleName: $roleName)
}
Variables
{"roleName": "<string>"}
Response
{
  "data": {
    "awsSetAssumeRoleName": "<boolean>"
  }
}

awsSetProxyUser

No longer supported
Response

Returns a Boolean

Arguments
Name Description
useSessionUser - Boolean
accessKey - String
secretKey - String

Example

Query
mutation awsSetProxyUser(
  $useSessionUser: Boolean,
  $accessKey: String,
  $secretKey: String
) {
  awsSetProxyUser(
    useSessionUser: $useSessionUser,
    accessKey: $accessKey,
    secretKey: $secretKey
  )
}
Variables
{
  "useSessionUser": "<boolean>",
  "accessKey": "<string>",
  "secretKey": "<string>"
}
Response
{"data": {"awsSetProxyUser": "<boolean>"}}

awsSetRegions

use awsUpdateCloudConfiguration (24.3.1)
Description

Updates regions in cloud configuration

Response

Returns a Boolean!

Arguments
Name Description
regions - [String!]!

Example

Query
mutation awsSetRegions($regions: [String!]!) {
  awsSetRegions(regions: $regions)
}
Variables
{"regions": "<string>"}
Response
{"data": {"awsSetRegions": "<boolean>"}}

awsUpdateCloudConfiguration

Description

Updates AWS cloud configuration. Use this mutation to update regions, credentials, and other AWS settings.

Response

Returns an AWSConfiguration!

Arguments
Name Description
config - AWSConfigurationInput!

Example

Query
mutation awsUpdateCloudConfiguration($config: AWSConfigurationInput!) {
  awsUpdateCloudConfiguration(config: $config) {
    cloudId
    cloudName
    allowedAccounts
    regions
    federatedAccessEnabled
    govRegionsEnabled
    proxyUser {
      ...AWSUserInfoFragment
    }
    useDefaultCredentials
    assumeRoleName
  }
}
Variables
{"config": AWSConfigurationInput}
Response
{
  "data": {
    "awsUpdateCloudConfiguration": {
      "cloudId": "<string>",
      "cloudName": "<string>",
      "allowedAccounts": ["<string>"],
      "regions": ["<string>"],
      "federatedAccessEnabled": "<boolean>",
      "govRegionsEnabled": "<boolean>",
      "proxyUser": AWSUserInfo,
      "useDefaultCredentials": "<boolean>",
      "assumeRoleName": "<string>"
    }
  }
}

awsUpdateInstallConfiguration

Description

Updates AWS install configuration. Use this mutation to update the agreement ID for AWS installation.

Response

Returns an AWSInstallInfo!

Arguments
Name Description
config - AWSInstallConfigurationInput!

Example

Query
mutation awsUpdateInstallConfiguration($config: AWSInstallConfigurationInput!) {
  awsUpdateInstallConfiguration(config: $config) {
    instanceId
    instanceType
    instanceRole
    accountId
    version
    marketplaceProductCodes
    amiId
    agreementId
    defaultRegion
    accountRegions
  }
}
Variables
{"config": AWSInstallConfigurationInput}
Response
{
  "data": {
    "awsUpdateInstallConfiguration": {
      "instanceId": "<string>",
      "instanceType": "<string>",
      "instanceRole": "<string>",
      "accountId": "<string>",
      "version": "<string>",
      "marketplaceProductCodes": ["<string>"],
      "amiId": "<string>",
      "agreementId": "<string>",
      "defaultRegion": "<string>",
      "accountRegions": ["<string>"]
    }
  }
}

awsUseDefaultCredentials

use awsUpdateCloudConfiguration (24.3.1)
Description

Enables or disables use of the default AWS credentials (e.g., a role with credentials is set to EC2 machine).

Response

Returns a Boolean!

Arguments
Name Description
enable - Boolean!

Example

Query
mutation awsUseDefaultCredentials($enable: Boolean!) {
  awsUseDefaultCredentials(enable: $enable)
}
Variables
{"enable": "<boolean>"}
Response
{
  "data": {
    "awsUseDefaultCredentials": "<boolean>"
  }
}

fakeFunctionAWS

Response

Returns an Object

Example

Query
mutation fakeFunctionAWS {
  fakeFunctionAWS
}
Response
{"data": {"fakeFunctionAWS": "<object>"}}

Types

AWSConfiguration

Fields
Field Name Description
cloudId - String! Unique identifier of the AWS cloud configuration.
cloudName - String! Name of the AWS cloud configuration.
allowedAccounts - [String!]! List of AWS account ids that are allowed to access the AWS cloud configuration.
regions - [String!] List of AWS regions that are allowed to access the AWS cloud configuration.
federatedAccessEnabled - Boolean! Indicates if federated access is enabled for the AWS cloud configuration.
govRegionsEnabled - Boolean! Indicates if AWS GovCloud regions are enabled for the AWS cloud configuration.
proxyUser - AWSUserInfo
useDefaultCredentials - Boolean! Indicates if the default AWS credentials are used for the AWS cloud configuration.
assumeRoleName - String The role name to assume for global credentials.
Example
{
  "cloudId": "<string>",
  "cloudName": "<string>",
  "allowedAccounts": ["<string>"],
  "regions": ["<string>"],
  "federatedAccessEnabled": "<boolean>",
  "govRegionsEnabled": "<boolean>",
  "proxyUser": AWSUserInfo,
  "useDefaultCredentials": "<boolean>",
  "assumeRoleName": "<string>"
}

AWSConfigurationInput

Fields
Input Field Description
regions - [String!]
credentials - AWSCredentialsConfigurationInput
Example
{
  "regions": ["<string>"],
  "credentials": AWSCredentialsConfigurationInput
}

AWSCredentialsConfigurationInput

Fields
Input Field Description
useDefaultCredentials - Boolean Enable using default credentials from AWS machine (e.g., IAM role on EC2 instance).
assumeRoleName - String The role name to assume for global credentials.
Example
{"useDefaultCredentials": "<boolean>", "assumeRoleName": "<string>"}

AWSInstallConfigurationInput

Fields
Input Field Description
agreementId - ID
Example
{"agreementId": "<id>"}

AWSInstallInfo

Fields
Field Name Description
instanceId - String
instanceType - String
instanceRole - String
accountId - String
version - String
marketplaceProductCodes - [String!]
amiId - String
agreementId - String
defaultRegion - String
accountRegions - [String!] use regions from AWSConfiguration (24.3.1)
Example
{
  "instanceId": "<string>",
  "instanceType": "<string>",
  "instanceRole": "<string>",
  "accountId": "<string>",
  "version": "<string>",
  "marketplaceProductCodes": ["<string>"],
  "amiId": "<string>",
  "agreementId": "<string>",
  "defaultRegion": "<string>",
  "accountRegions": ["<string>"]
}

AWSPartition

Fields
Field Name Description
id - ID!
name - String!
Example
{"id": "<id>", "name": "<string>"}

AWSRegion

Fields
Field Name Description
id - String! Unique identifier of the region, such as 'us-east-1', 'eu-west-1', etc.
displayName - String Name of the region, such as 'US East (N. Virginia)', 'EU (Ireland)', etc.
superRegion - String Returns the region group, such as Europe, Asia Pacific, etc.
global - Boolean! Indicates if the region is global or not. Global regions are used for AWS services that are not region-specific, such as IAM.
partition - String! Returns the partition ID of the region, such as 'aws', 'aws-cn', or 'aws-us-gov'.
domain - String
Example
{
  "id": "<string>",
  "displayName": "<string>",
  "superRegion": "<string>",
  "global": "<boolean>",
  "partition": "<string>",
  "domain": "<string>"
}

AWSTag

Fields
Field Name Description
name - String!
value - String
Example
{"name": "<string>", "value": "<string>"}

AWSUserInfo

Fields
Field Name Description
userId - String
userName - String
userPath - String
userArn - String
accountId - String
organizationName - String
createDate - DateTime
tags - [AWSTag!]
Example
{
  "userId": "<string>",
  "userName": "<string>",
  "userPath": "<string>",
  "userArn": "<string>",
  "accountId": "<string>",
  "organizationName": "<string>",
  "createDate": "<datetime>",
  "tags": [AWSTag]
}

Boolean

Description

The Boolean scalar type represents true or false.

Example
"<boolean>"

DateTime

Description

Date/Time

Example
"<datetime>"

ID

Description

The ID scalar type represents a unique identifier, often used to refetch an object or as key for a cache. The ID type appears in a JSON response as a String; however, it is not intended to be human-readable. When expected as an input type, any string (such as "4") or integer (such as 4) input value will be accepted as an ID.

Example
"<id>"

Object

Description

Any object (JSON)

Example
"<object>"

String

Description

The String scalar type represents textual data, represented as UTF-8 character sequences. The String type is most often used by GraphQL to represent free-form human-readable text.

Example
"<string>"