Die AWS Partner Central API-Referenz wurde neu strukturiert. Weitere Informationen zu den unterstützten API-Vorgängen finden Sie in der AWS Partner Central API-Referenz.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zugriff für die Channel-API
Zugriffskontrolle und Berechtigungen werden von AWS Identity and Access Management(IAM) verwaltet. Dieser Abschnitt enthält Anleitungen zur Konfiguration der erforderlichen Berechtigungen für die Interaktion mit der AWS Partner Central Channel API.
Einrichtung des Channel-Management-Kontos
Für die Channel-Management-Funktionen in AWS Partner Central müssen IAM-Rollen in zwei Kontotypen AWS bereitgestellt werden:
-
AWS Mit Partner Central verknüpft AWS-Konto:
Dies ist mit Ihrem AWS Partner Network- und Partner Central-Konto AWS-Konto verknüpft.AWS-Konto Pro Partner ist nur ein AWS Partner Central verknüpft. Als einmalige Einrichtungsaktivität erstellen Sie dabei eine IAM-Rolle AWS-Konto mithilfe einer von Partner Central verwalteten Channel-Richtlinie.
-
Konto AWS-Konto für die Programmverwaltung:
Dies wird als Bill-Transfer Konto AWS-Konto zur Verwaltung der Abrechnung und Bezahlung für den Endkundenverbrauch verwendet. Dies AWS-Konto wird in der Kanalverwaltung von AWS Partner Central als Programmverwaltungskonto gemeldet. Möglicherweise haben Sie mehrere Programmverwaltungskonten, und Sie müssen für jedes Konto, das AWS-Konto Sie als Programmverwaltungskonto angeben, eine IAM-Rolle erstellen.
Für jeden AWS-Konto Typ müssen Sie verschiedene IAM-Rollen bestimmten Berechtigungs- und Vertrauensrichtlinien zuordnen.
Zugriff für AWS Partner Central verlinkt AWS-Konto
Erstellen Sie im AWS-Konto verknüpften AWS Partner Central eine IAM-Rolle zur Verwaltung der Kanalressourcen, die Partnern Central-Benutzern zugewiesen wird. Diese IAM-Rolle ermöglicht es Benutzern, Channel-Management-Ressourcen in AWS Partner Central einzusehen und zu verwalten. Der Rollenname muss mit beginnenPartnerCentralRoleFor, und der empfohlene Name istPartnerCentralRoleForChannel. Gehen Sie wie folgt vor, um die Rolle zu konfigurieren:
-
Fügen Sie die folgende benutzerdefinierte Vertrauensrichtlinie hinzu, damit Cloud-Administratoren und Allianzleiter von AWS Partner Central IAM-Rollen Partnern Central-Benutzern zuordnen können:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Ordnen Sie die
AWSPartnerCentralChannelManagementverwaltete Richtlinie derPartnerCentralRoleForChannelRolle zu.
Zugriff für das Programmverwaltungskonto AWS Konto (e)
Erstellen Sie für jedes Konto, das in AWS Partner Central als Programmverwaltungskonto AWS-Konto gemeldet wird, die folgenden IAM-Rollen mit den folgenden erforderlichen Namen:
-
PartnerCentralChannelHandshakeApprovalManagement: Verwenden Sie diese Rolle, um Handshakes zwischen Partner Central und Ihrem Programmmanagement zu verwalten.AWS-Konto Diese IAM-Rolle kann verwendet werden, um auf die Aktivierung Ihrer Programmverwaltungskonten in AWS Partner Central zu reagieren. Ordnen Sie bei der Erstellung dieser Rolle dieAWSPartnerCentralChannelHandshakeApprovalManagementverwaltete Richtlinie zu. -
PartnerCentralChannelBillingTransferReadOnly: Verwenden Sie diese kontoübergreifende Rolle, um den Status der Rechnungsüberweisung in AWS Partner Central sichtbar zu machen. In dieser Rolle wird der Status der Rechnungsübertragung von Ihnen AWS-Konto an AWS Partner Central weitergegeben, sodass Sie den Status der Rechnungsübertragung zentral einsehen können. Wenn diese Rolle erstellt wurde, können Benutzer in AWS Partner Central den Status der Rechnungsübertragung in AWS Partner Central einsehen. Diese Rolle gewährt AWS Partnern Central-Benutzern jedoch nicht die Berechtigung, auf Abrechnungstransfers in der AWS Billing and Cost Management-Konsole zuzugreifen.-
Vertrauensrichtlinie:
-
Ersetzen Sie in der folgenden JSON-Datei
{PartnerCentralLinkedAccountID}bei der Erstellung der Rolle die durch Ihre tatsächliche mit AWS Partner Central verknüpfte AWS-Konto 12-stellige ID.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Genehmigungsrichtlinie:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
-
-
PartnerCentralChannelBillingTransferManagement(optional): Verwenden Sie diese kontenübergreifende Rolle, um die Erstellung und Verwaltung von Rechnungsüberweisungen von AWS Partner Central aus zu ermöglichen. Mit dieser Rolle können AWS Partner Central-Benutzer auf die IAM-Rolle zugreifen, dieAWSPartnerCentralChannelManagementverwaltete Richtlinien enthält, um Rechnungsübertragungen im Programmverwaltungskonto zu verwalten.AWS-Konto Mit dieser kontoübergreifenden Rolle können AWS Partner Central-Benutzer in der Billing and Cost Management-Konsole über die Schaltfläche „In AWS Abrechnung verwalten“ in der AWS Partner Central-Channelverwaltung auf AWS Abrechnungstransfers zugreifen und diese verwalten.-
Vertrauensrichtlinie:
-
Ersetzen Sie in der folgenden JSON-Datei
{PartnerCentralLinkedAccountID}bei der Erstellung der Rolle die durch Ihre tatsächliche mit AWS Partner Central verknüpfte AWS-Konto 12-stellige ID.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Genehmigungsrichtlinie:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }
-
Verwenden AWS Verwaltete Richtlinien
AWS bietet verwaltete Richtlinien, die die erforderlichen Berechtigungen für die Interaktion mit der Channel-API gewähren. Um den erforderlichen Zugriff für die Verwaltung aller Kanalressourcen bereitzustellen, fügen Sie die AWSPartnerCentralChannelManagement Richtlinie Ihren IAM-Identitäten hinzu. Fügen Sie die AWSPartnerCentralChannelHandshakeApprovalManagement Richtlinie Ihren IAM-Identitäten bei, um den erforderlichen Zugriff zum Anzeigen und Beantworten von Channel-Handshake-Anfragen zu gewähren. Weitere Informationen finden Sie unter AWS Verwaltete Richtlinien für AWS Partner Central-Benutzer.
AWSPartnerCentralChannelManagement Richtlinie
Diese Richtlinie gewährt vollen Zugriff auf die Channel-Management-Aktionen von Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
AWSPartnerCentralChannelHandshakeApprovalManagement Richtlinie
Diese Richtlinie gewährt Zugriff auf das Ansehen und Beantworten von Channel-Handshake-Anfragen. Diese Richtlinie sollte auf Rollen in den AWS Konten angewendet werden, die Channel-Handshake-Anfragen erhalten.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Zuweisen von Richtlinien zu IAM-Rollen und -Benutzern
Gehen Sie wie folgt vor, um IAM-Rollen und -Benutzern Richtlinien zuzuweisen:
-
Melden Sie sich bei der AWS-Managementkonsole an.
-
Navigieren Sie zum IAM-Dienst.
-
Wählen Sie Rollen oder Benutzer aus und wählen Sie die IAM-Rolle oder den IAM-Benutzer aus, dem Sie eine Richtlinie zuordnen möchten.
-
Ordnen Sie die
AWSPartnerCentralChannelManagementRichtlinie oder Ihre benutzerdefinierte Richtlinie der ausgewählten IAM-Rolle oder dem ausgewählten IAM-Benutzer zu.
Weitere Informationen finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen.
Verwaltung von Berechtigungen mithilfe von Bedingungsschlüsseln
Bedingungsschlüssel in IAM-Richtlinien bieten Berechtigungen auf Ressourcenebene, mit denen festgelegt werden kann, wann Richtlinien für Kontoauszüge durchgesetzt werden müssen. Sie können Bedingungsschlüssel verwenden, um Bedingungen festzulegen, die vorschreiben, wann bestimmte Berechtigungen erlaubt oder verweigert werden.
Weitere Informationen finden Sie unter IAM-JSON-Richtlinienelemente: Bedingungs-Operatoren.
| Bedingungsschlüssel | Description | Anwendbare Aktionen | Zulässige Werte |
|---|---|---|---|
| Partner Central: Katalog | Filtert den Zugriff nach dem Typ der zugehörigen Katalogeinheit | Alle Channel-Management-Aktionen | AWS, Sandkasten |
| Partnerzentrale: ChannelHandshakeType | Filtert den Zugriff basierend auf der Art des Kanal-Handshakes | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD |
Zusammenfassung der erforderlichen Berechtigungen
| Action | Description |
|---|---|
| Partnercentral: CreateProgramManagementAccount | ermöglicht das Erstellen von Konten für die Programmverwaltung |
| Partnercentral: UpdateProgramManagementAccount | ermöglicht die Aktualisierung von Konten für die Programmverwaltung |
| Partnercentral: DeleteProgramManagementAccount | ermöglicht das Löschen von Konten für die Programmverwaltung |
| Partnercentral: ListProgramManagementAccounts | ermöglicht das Auflisten von Konten für die Programmverwaltung |
| Partnercentral: GetProgramManagementAccount | ermöglicht das Abrufen von Kontodetails für die Programmverwaltung |
| Partnercentral: CreateRelationship | ermöglicht das Erstellen von Beziehungen |
| Partnercentral: UpdateRelationship | ermöglicht die Aktualisierung von Beziehungen |
| Partnercentral: DeleteRelationship | ermöglicht das Löschen von Beziehungen |
| Partnercentral: GetRelationship | ermöglicht das Abrufen von Beziehungsdetails |
| Partnercentral: ListRelationships | ermöglicht das Auflisten von Beziehungen |
| Partnercentral: CreateChannelHandshake | ermöglicht das Erstellen von Channel-Handshakes |
| Partnercentral: AcceptChannelHandshake | ermöglicht das Akzeptieren von Kanal-Handshakes |
| Partnercentral: RejectChannelHandshake | ermöglicht das Ablehnen von Kanal-Handshakes |
| Partnercentral: CancelChannelHandshake | ermöglicht das Stornieren von Kanal-Handshakes |
| Partnercentral: ListChannelHandshakes | ermöglicht das Auflisten von Channel-Handshakes |