Se reestructuró la referencia de la Centro de socios de AWS API. Para obtener más información sobre las operaciones de API compatibles, consulta la referencia de la Centro de socios de AWS API.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceso a la API del canal
El control de acceso y los permisos los gestiona AWS Identity and Access Management(IAM). En esta sección se proporcionan instrucciones para configurar los permisos necesarios para interactuar con la API de AWS Partner Central Channel.
Configuración de la cuenta de administración de canales
Las funciones de administración de canales de AWS Partner Central requieren que las funciones de IAM se desplieguen en dos tipos de AWS cuentas:
-
AWS Partner Central está vinculado a Cuenta de AWS:
Es la Cuenta de AWS asociada a su cuenta de AWS Partner Network y Partner Central. Solo hay una Central de AWS Socios vinculada Cuenta de AWS por socio. Como actividad de configuración única, creará un rol de IAM en esta actividad Cuenta de AWS mediante una política gestionada por el canal de Partner Central.
-
Cuenta Cuenta de AWS de administración del programa:
Es la que Cuenta de AWS se utiliza como Bill-Transfer cuenta para gestionar la facturación y el pago del consumo del cliente final. Esto Cuenta de AWS se registra como una cuenta de administración de programas en la administración de canales de AWS Partner Central. Es posible que tenga varias cuentas de administración de programas y tendrá que crear una función de IAM en cada una de las Cuenta de AWS que informe como cuenta de administración de programas.
Para cada Cuenta de AWS tipo, tendrás que asociar diferentes funciones de IAM a políticas específicas de permisos y confianza.
Acceso para AWS Enlace a Partner Central Cuenta de AWS
En el enlace de AWS Partner Central Cuenta de AWS, cree una función de IAM para gestionar los recursos del canal, que se otorgará a los usuarios de Partner Central. Esta función de IAM permite a los usuarios ver y gestionar los recursos de administración de canales en AWS Partner Central. El nombre del rol debe empezar porPartnerCentralRoleFor, y el nombre recomendado esPartnerCentralRoleForChannel. Para configurar el rol, complete lo siguiente:
-
Añada la siguiente política de confianza personalizada para permitir que los administradores de la nube de AWS Partner Central y los líderes de alianzas asignen las funciones de IAM a los usuarios de Partner Central:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Asocie la política
AWSPartnerCentralChannelManagementgestionada alPartnerCentralRoleForChannelrol.
Acceso a la cuenta de administración del programa AWS cuenta (s)
Dentro de cada una de las cuentas Cuenta de AWS declaradas de administración de programas en AWS Partner Central, cree las siguientes funciones de IAM, con los nombres necesarios que aparecen a continuación:
-
PartnerCentralChannelHandshakeApprovalManagement: Utilice esta función para gestionar los apretones de manos entre Partner Central y la administración de su programa.Cuenta de AWS Esta función de IAM se puede utilizar para responder a la activación de sus cuentas de administración de programas en AWS Partner Central. Al crear este rol, asocie la políticaAWSPartnerCentralChannelHandshakeApprovalManagementgestionada. -
PartnerCentralChannelBillingTransferReadOnly: Utilice esta función multicuenta para poder ver el estado de las transferencias de facturación desde AWS Partner Central. Esta función compartirá el estado de la transferencia de facturación de usted Cuenta de AWS a AWS Partner Central para ver de forma centralizada el estado de la transferencia de facturación. Si se crea este rol, los usuarios de AWS Partner Central pueden ver el estado de la transferencia de facturación en AWS Partner Central. Sin embargo, esta función no concede a los usuarios de AWS Partner Central permiso para acceder a las transferencias de AWS facturación en la consola Billing and Cost Management.-
Política de confianza:
-
En el JSON que aparece a continuación, sustitúyalo por su ID actual de Cuenta de AWS 12 dígitos vinculado a AWS Partner Central al crear el rol.
{PartnerCentralLinkedAccountID}{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Política de permisos
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
-
-
PartnerCentralChannelBillingTransferManagement(opcional): utilice esta función multicuenta para poder crear y gestionar las transferencias de facturación desde AWS Partner Central. Esta función permitirá a los usuarios de AWS Partner Central acceder a la función de IAM que contiene una políticaAWSPartnerCentralChannelManagementgestionada para gestionar las transferencias de facturación en la cuenta de administración del programa.Cuenta de AWS Al utilizar esta función multicuenta, los usuarios de AWS Partner Central podrán acceder y gestionar las transferencias de AWS facturación en la consola Billing and Cost Management mediante el botón «Gestionar en la AWS facturación» de la administración de canales de AWS Partner Central.-
Política de confianza:
-
En el JSON que aparece a continuación, sustitúyalo por su ID actual de Cuenta de AWS 12 dígitos vinculado a AWS Partner Central al crear el rol.
{PartnerCentralLinkedAccountID}{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Política de permisos
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }
-
Utilización AWS políticas administradas
AWS proporciona políticas administradas que otorgan los permisos necesarios para interactuar con la API del canal. Para proporcionar el acceso necesario para gestionar todos los recursos del canal, asocie la AWSPartnerCentralChannelManagement política a sus identidades de IAM. Para proporcionar el acceso necesario para ver y responder a las solicitudes de intercambio de canales, adjunta la AWSPartnerCentralChannelHandshakeApprovalManagement política a tus identidades de IAM. Para obtener más información, consulte las políticas AWS gestionadas para los usuarios de AWS Partner Central.
AWSPartnerCentralChannelManagement política
Esta política otorga acceso total a las acciones de administración de canales de Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
AWSPartnerCentralChannelHandshakeApprovalManagement política
Esta política permite ver y responder a las solicitudes de apretón de manos del canal. Esta política debe aplicarse a los roles de las AWS cuentas que reciben solicitudes de apretón de manos en los canales.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Asignación de políticas a los roles y usuarios de IAM
Siga estos pasos para asignar políticas a los roles y usuarios de IAM:
-
Inicie sesión en.AWS Management Console
-
Navegue hasta el servicio de IAM.
-
Seleccione las funciones o los usuarios y elija la función o el usuario de IAM al que desee asociar una política.
-
Adjunta la
AWSPartnerCentralChannelManagementpolítica o tu política personalizada al rol o usuario de IAM seleccionado.
Para obtener más información, consulte Añadir y eliminar permisos de identidad de IAM.
Administrar los permisos mediante claves de condición
Las claves de condición de las políticas de IAM proporcionan permisos a nivel de recursos para determinar cuándo se deben aplicar las políticas de declaración. Puede utilizar las claves de condición para especificar las condiciones que determinan cuándo se permiten o deniegan determinados permisos.
Para obtener más información, consulte Elementos de la política de JSON de IAM: Operadores de condición.
| Clave de condición | Description (Descripción) | Acciones aplicables | Valores válidos |
|---|---|---|---|
| Partner Central: catálogo | Filtra el acceso por el tipo de entidad de catálogo asociada | Todas las acciones de administración de canales | AWS, Sandbox |
| central de socios: ChannelHandshakeType | Filtra el acceso en función del tipo de apretón de manos del canal | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD |
Resumen de los permisos necesarios
| Action | Description (Descripción) |
|---|---|
| partnercentral: CreateProgramManagementAccount | permite crear cuentas de administración de programas |
| partnercentral: UpdateProgramManagementAccount | permite actualizar las cuentas de administración del programa |
| partnercentral: DeleteProgramManagementAccount | permite eliminar cuentas de administración de programas |
| Partnercentral: ListProgramManagementAccounts | permite enumerar las cuentas de administración del programa |
| partnercentral: GetProgramManagementAccount | permite recuperar los detalles de la cuenta de administración del programa |
| Partnercentral: CreateRelationship | permite crear relaciones |
| partnercentral: UpdateRelationship | permite actualizar las relaciones |
| partnercentral: DeleteRelationship | permite eliminar relaciones |
| partnercentral: GetRelationship | permite recuperar los detalles de la relación |
| partnercentral: ListRelationships | permite enumerar las relaciones |
| partnercentral: CreateChannelHandshake | permite crear apretones de manos entre canales |
| central de socios: AcceptChannelHandshake | permite aceptar apretones de manos entre canales |
| central de socios: RejectChannelHandshake | permite rechazar los apretones de manos del canal |
| central de socios: CancelChannelHandshake | permite cancelar los apretones de manos del canal |
| central de socios: ListChannelHandshakes | permite enumerar los apretones de manos de los canales |