View a markdown version of this page

Actions, resources, and condition keys for AWS Directory Service Data - Service Authorization Reference

Actions, resources, and condition keys for AWS Directory Service Data

AWS Directory Service Data (service prefix: ds-data) provides the following service-specific operations, resources, actions, and condition keys for use in IAM permission policies.

References:

API operations defined by AWS Directory Service Data

The following table maps API operations to the IAM actions they authorize. Only condition keys that have static values for the given API and action are listed; for the full set of condition keys supported by each action, see the Actions table.

Operation IAM action Condition key Possible value(s) Access level

AddGroupMember

ds-data:AddGroupMember

Write

ds:AccessDSData

Permissions management, Write

CreateGroup

ds-data:CreateGroup

Write

ds:AccessDSData

Permissions management, Write

CreateUser

ds-data:CreateUser

Write

ds:AccessDSData

Permissions management, Write

DeleteGroup

ds-data:DeleteGroup

Write

ds:AccessDSData

Permissions management, Write

DeleteUser

ds-data:DeleteUser

Write

ds:AccessDSData

Permissions management, Write

DescribeGroup

ds-data:DescribeGroup

Read

ds:AccessDSData

Permissions management, Write

DescribeUser

ds-data:DescribeUser

Read

ds:AccessDSData

Permissions management, Write

DisableUser

ds-data:DisableUser

Write

ds:AccessDSData

Permissions management, Write

ListGroupMembers

ds-data:ListGroupMembers

List

ds:AccessDSData

Permissions management, Write

ListGroups

ds-data:ListGroups

List

ds:AccessDSData

Permissions management, Write

ListGroupsForMember

ds-data:ListGroupsForMember

List

ds:AccessDSData

Permissions management, Write

ListUsers

ds-data:ListUsers

List

ds:AccessDSData

Permissions management, Write

RemoveGroupMember

ds-data:RemoveGroupMember

Write

ds:AccessDSData

Permissions management, Write

SearchGroups

ds-data:DescribeGroup

Read

ds-data:SearchGroups

Read

ds:AccessDSData

Permissions management, Write

SearchUsers

ds-data:DescribeUser

Read

ds-data:SearchUsers

Read

ds:AccessDSData

Permissions management, Write

UpdateGroup

ds-data:UpdateGroup

Write

ds:AccessDSData

Permissions management, Write

UpdateUser

ds-data:UpdateUser

Write

ds:AccessDSData

Permissions management, Write

Actions defined by AWS Directory Service Data