Actions, resources, and condition keys for AWS DevOps Agent Service
AWS DevOps Agent Service (service prefix: aidevops) provides the following
service-specific operations, resources, actions, and condition keys for use in IAM permission
policies.
References:
-
Learn how to configure this service.
-
View a list of the API operations available for this service.
-
Learn how to secure this service and its resources by using IAM permission policies.
-
View the programmatic service authorization reference
for this service.
Topics
API operations defined by AWS DevOps Agent Service
The following table maps API operations to the IAM actions they authorize. Only condition keys that have static values for the given API and action are listed; for the full set of condition keys supported by each action, see the Actions table.
| Operation | IAM action | Condition key | Possible value(s) | Access level |
|---|---|---|---|---|
|
AssociateService |
Write |
|||
iam:PassedToService |
aidevops.amazonaws.com |
Write |
||
|
CreateAgentSpace |
Write |
|||
Tagging, Write |
||||
|
CreatePrivateConnection |
Write |
|||
Tagging, Write |
||||
|
DeleteAgentSpace |
Write |
|||
|
DeletePrivateConnection |
Write |
|||
|
DeregisterService |
Write |
|||
|
DescribePrivateConnection |
Read |
|||
|
DisableOperatorApp |
Write |
|||
|
DisassociateService |
Write |
|||
|
EnableOperatorApp |
Write |
|||
iam:PassedToService |
aidevops.amazonaws.com |
Write |
||
|
GetAgentSpace |
Read |
|||
|
GetAssociation |
Read |
|||
|
GetOperatorApp |
Read |
|||
|
GetService |
Read |
|||
|
ListAgentSpaces |
List |
|||
|
ListAssociations |
List |
|||
|
ListPrivateConnections |
List |
|||
|
ListServices |
List |
|||
|
ListTagsForResource |
Read |
|||
|
ListWebhooks |
List |
|||
|
RegisterService |
Write |
|||
Tagging, Write |
||||
iam:PassedToService |
aidevops.amazonaws.com |
Write |
||
|
TagResource |
Tagging, Write |
|||
|
UntagResource |
Tagging, Write |
|||
|
UpdateAgentSpace |
Write |
|||
|
UpdateAssociation |
Write |
|||
iam:PassedToService |
aidevops.amazonaws.com |
Write |
||
|
UpdateOperatorAppIdpConfig |
Write |
|||
|
UpdatePrivateConnectionCertificate |
Write |
|||
|
ValidateAwsAssociations |
Write |
Actions defined by AWS DevOps Agent Service
You can specify the following actions in the Action element of an IAM
policy statement. Use policies to grant permissions to perform an operation in AWS. When
you use an action in a policy, you usually allow or deny access to the API operation or CLI
command with the same name. However, in some cases, a single action controls access to more
than one operation. Alternatively, some operations require several different actions.
| Actions | Description | Resource types (*required) | Condition keys | Access level |
|---|---|---|---|---|
Grants permission to associate service |
Write |
|||
Grants permission to create an access token |
Write |
|||
Grants permission to create agentspace |
Write |
|||
Grants permission to create an asset |
Write |
|||
Grants permission to create an asset file |
Write |
|||
Grants permission to create a new backlog task |
Write |
|||
Grants permission to create a chat |
Write |
|||
Grants permission to create a new knowledge item |
Write |
|||
Grants permission to generate secure one-time session for initiating off-console Application login |
Write |
|||
Grants permission to create a private connection |
Write |
|||
Grants permission to create a trigger |
Write |
|||
Grants permission to delete agentspace |
Write |
|||
Grants permission to delete an asset |
Write |
|||
Grants permission to delete an asset file |
Write |
|||
Grants permission to delete a knowledge item |
Write |
|||
Grants permission to delete a private connection |
Write |
|||
Grants permission to delete a trigger |
Write |
|||
Grants permission to deregister a service |
Write |
|||
Grants permission to describe a private connection |
Read |
|||
Grants permission to describe support services |
Read |
|||
Grants permission to describe customer support level |
Write |
|||
Grants permission to disable the Operator App access to the given AgentSpace |
Write |
|||
Grants permission to disassociate service |
Write |
|||
Grants permission to discover topology information |
Write |
|||
Grants permission to enable the Operator App to access the given AgentSpace |
Write |
|||
Grants permission to end a chat for a case |
Write |
|||
Grants permission to get access token details |
Read |
|||
Grants permission to retrieve account usage information |
Read |
|||
Grants permission to get agentspace |
Read |
|||
Grants permission to get an asset |
Read |
|||
Grants permission to get asset content |
Read |
|||
Grants permission to get an asset file |
Read |
|||
Grants permission to get association |
Read |
|||
Grants permission to get a backlog task |
Read |
|||
Grants permission to get a knowledge item |
Read |
|||
Grants permission to get operator auth config for any enabled auth flow |
Read |
|||
Grants permission to get a recommendation |
Read |
|||
Grants permission to get services |
Read |
|||
Grants permission to get a trigger |
Read |
|||
Grants permission to initiate a chat for a case |
Write |
|||
Grants permission to list access tokens |
List |
|||
Grants permission to list agentspace |
List |
|||
Grants permission to list asset files |
List |
|||
Grants permission to list asset types |
List |
|||
Grants permission to list asset versions |