Erstellen von benutzerdefinierten Richtlinien für private Marketplace-Administratoren - AWS Marketplace

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen von benutzerdefinierten Richtlinien für private Marketplace-Administratoren

Ihre Organisation kann mehrere private Marketplace-Administratoren erstellen, bei denen jeder Administrator auf eine Teilmenge von Aufgaben beschränkt ist. Sie können AWS Identity and Access Management (IAM)-Richtlinien anpassen, um Bedingungsschlüssel und Ressourcen für AWS Marketplace Catalog API Aktionen anzugeben, die unter Aktionen, Ressourcen und Bedingungsschlüssel für AWS Marketplace Catalog aufgeführt sind. Der allgemeine Mechanismus zur Verwendung von AWS Marketplace Catalog API Änderungstypen und Ressourcen zur Optimierung von IAM-Richtlinien wird im AWS Marketplace-Catalog-API-Handbuch beschrieben. Eine Liste aller Änderungstypen, die in der privaten verfügbar sindAWS Marketplace, finden Sie unter Arbeiten mit einem privaten Marketplace.

Informationen zum Erstellen von kundenverwalteten Richtlinien finden Sie unter Erstellen von IAM-Richtlinien. Im Folgenden finden Sie ein Beispiel für ein Richtlinien-JSON, mit dem Sie einen Administrator erstellen können, der nur Produkte hinzufügen oder aus privaten Marketplaces entfernen kann.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:AssociateProductsWithPrivateMarketplace", "aws-marketplace:DisassociateProductsFromPrivateMarketplace", "aws-marketplace:ListPrivateMarketplaceRequests", "aws-marketplace:DescribePrivateMarketplaceRequests" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity", "aws-marketplace:ListEntities", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:CancelChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:StartChangeSet" ], "Condition": { "StringEquals": { "catalog:ChangeType": [ "AllowProductProcurement", "DenyProductProcurement" ] } }, "Resource": "*" } ] }

Eine Richtlinie kann auch auf die Verwaltung einer Teilmenge privater Marketplace-Ressourcen beschränkt werden. Im Folgenden finden Sie ein Beispiel für ein Richtlinien-JSON, mit dem Sie einen Administrator erstellen können, der nur eine bestimmte private Marketplace-Erfahrung verwalten kann. In diesem Beispiel wird eine Ressourcenzeichenfolge mit exp-1234example als Experience Kennung verwendet.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:AssociateProductsWithPrivateMarketplace", "aws-marketplace:DisassociateProductsFromPrivateMarketplace", "aws-marketplace:ListPrivateMarketplaceRequests", "aws-marketplace:DescribePrivateMarketplaceRequests" ], "Resource": [ "*" ] }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:CancelChangeSet" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:StartChangeSet" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Experience/exp-1234example" ] } ] }

Weitere Informationen darüber, wie Entitätskennungen abgerufen werden können, und zum Anzeigen des Satzes privater Marketplace-Ressourcen finden Sie unter Arbeiten mit einem privaten Marketplace.