View a markdown version of this page

Actions, resources, and condition keys for AWS Route53 Global Resolver - Service Authorization Reference

Actions, resources, and condition keys for AWS Route53 Global Resolver

AWS Route53 Global Resolver (service prefix: route53globalresolver) provides the following service-specific operations, resources, actions, and condition keys for use in IAM permission policies.

References:

API operations defined by AWS Route53 Global Resolver

The following table maps API operations to the IAM actions they authorize. Only condition keys that have static values for the given API and action are listed; for the full set of condition keys supported by each action, see the Actions table.

Operation IAM action Condition key Possible value(s) Access level

AssociateHostedZone

route53globalresolver:AssociateHostedZone

Write

BatchCreateFirewallRule

route53globalresolver:BatchCreateFirewallRule

Write

BatchDeleteFirewallRule

route53globalresolver:BatchDeleteFirewallRule

Write

BatchUpdateFirewallRule

route53globalresolver:BatchUpdateFirewallRule

Write

CreateAccessSource

route53globalresolver:CreateAccessSource

Write

route53globalresolver:TagResource

Tagging, Write

CreateAccessToken

route53globalresolver:CreateAccessToken

Write

route53globalresolver:TagResource

Tagging, Write

CreateDNSView

route53globalresolver:CreateDNSView

Write

route53globalresolver:TagResource

Tagging, Write

CreateFirewallDomainList

route53globalresolver:CreateFirewallDomainList

Write

route53globalresolver:TagResource

Tagging, Write

CreateFirewallRule

route53globalresolver:CreateFirewallRule

Write

CreateGlobalResolver

route53globalresolver:CreateGlobalResolver

Write

route53globalresolver:TagResource

Tagging, Write

DeleteAccessSource

route53globalresolver:DeleteAccessSource

Write

DeleteAccessToken

route53globalresolver:DeleteAccessToken

Write

DeleteDNSView

route53globalresolver:DeleteDNSView

Write

DeleteFirewallDomainList

route53globalresolver:DeleteFirewallDomainList

Write

DeleteFirewallRule

route53globalresolver:DeleteFirewallRule

Write

DeleteGlobalResolver

route53globalresolver:DeleteGlobalResolver

Write

DisableDNSView

route53globalresolver:DisableDNSView

Write

DisassociateHostedZone

route53globalresolver:DisassociateHostedZone

Write

EnableDNSView

route53globalresolver:EnableDNSView

Write

GetAccessSource

route53globalresolver:GetAccessSource

Read

GetAccessToken

route53globalresolver:GetAccessToken

Read

GetDNSView

route53globalresolver:GetDNSView

Read

GetFirewallDomainList

route53globalresolver:GetFirewallDomainList

Read

GetFirewallRule

route53globalresolver:GetFirewallRule

Read

GetGlobalResolver

route53globalresolver:GetGlobalResolver

Read

GetHostedZoneAssociation

route53globalresolver:GetHostedZoneAssociation

Read

GetManagedFirewallDomainList

route53globalresolver:GetManagedFirewallDomainList

Read

ImportFirewallDomains

route53globalresolver:ImportFirewallDomains

Write

ListAccessSources

route53globalresolver:ListAccessSources

List

ListAccessTokens

route53globalresolver:ListAccessTokens

List

ListDNSViews

route53globalresolver:ListDNSViews

List

ListFirewallDomainLists

route53globalresolver:ListFirewallDomainLists

List

ListFirewallDomains

route53globalresolver:ListFirewallDomains

Read

ListFirewallRules

route53globalresolver:ListFirewallRules

List

ListGlobalResolvers

route53globalresolver:ListGlobalResolvers

List

ListHostedZoneAssociations

route53globalresolver:ListHostedZoneAssociations

List

ListManagedFirewallDomainLists

route53globalresolver:ListManagedFirewallDomainLists

List

ListTagsForResource

route53globalresolver:ListTagsForResource

Write

TagResource

route53globalresolver:TagResource

Tagging, Write

UntagResource

route53globalresolver:UntagResource

Tagging, Write

UpdateAccessSource

route53globalresolver:UpdateAccessSource

Write

UpdateAccessToken