View a markdown version of this page

Acceso a la API del canal - AWS Centro de socios

Se reestructuró la referencia de la Centro de socios de AWS API. Para obtener más información sobre las operaciones de API compatibles, consulta la referencia de la Centro de socios de AWS API.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acceso a la API del canal

El control de acceso y los permisos los gestiona AWS Identity and Access Management(IAM). En esta sección se proporcionan instrucciones para configurar los permisos necesarios para interactuar con la API de AWS Partner Central Channel.

Configuración de la cuenta de administración de canales

Las funciones de administración de canales de AWS Partner Central requieren que las funciones de IAM se desplieguen en dos tipos de AWS cuentas:

  1. AWS Partner Central está vinculado a Cuenta de AWS:

    Es la Cuenta de AWS asociada a su cuenta de AWS Partner Network y Partner Central. Solo hay una Central de AWS Socios vinculada Cuenta de AWS por socio. Como actividad de configuración única, creará un rol de IAM en esta actividad Cuenta de AWS mediante una política gestionada por el canal de Partner Central.

  2. Cuenta Cuenta de AWS de administración del programa:

    Es la que Cuenta de AWS se utiliza como Bill-Transfer cuenta para gestionar la facturación y el pago del consumo del cliente final. Esto Cuenta de AWS se registra como una cuenta de administración de programas en la administración de canales de AWS Partner Central. Es posible que tenga varias cuentas de administración de programas y tendrá que crear una función de IAM en cada una de las Cuenta de AWS que informe como cuenta de administración de programas.

Para cada Cuenta de AWS tipo, tendrás que asociar diferentes funciones de IAM a políticas específicas de permisos y confianza.

Acceso para AWS Enlace a Partner Central Cuenta de AWS

En el enlace de AWS Partner Central Cuenta de AWS, cree una función de IAM para gestionar los recursos del canal, que se otorgará a los usuarios de Partner Central. Esta función de IAM permite a los usuarios ver y gestionar los recursos de administración de canales en AWS Partner Central. El nombre del rol debe empezar porPartnerCentralRoleFor, y el nombre recomendado esPartnerCentralRoleForChannel. Para configurar el rol, complete lo siguiente:

  • Añada la siguiente política de confianza personalizada para permitir que los administradores de la nube de AWS Partner Central y los líderes de alianzas asignen las funciones de IAM a los usuarios de Partner Central:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  • Asocie la política AWSPartnerCentralChannelManagementgestionada al PartnerCentralRoleForChannel rol.

Acceso a la cuenta de administración del programa AWS cuenta (s)

Dentro de cada una de las cuentas Cuenta de AWS declaradas de administración de programas en AWS Partner Central, cree las siguientes funciones de IAM, con los nombres necesarios que aparecen a continuación:

  • PartnerCentralChannelHandshakeApprovalManagement: Utilice esta función para gestionar los apretones de manos entre Partner Central y la administración de su programa.Cuenta de AWS Esta función de IAM se puede utilizar para responder a la activación de sus cuentas de administración de programas en AWS Partner Central. Al crear este rol, asocie la política AWSPartnerCentralChannelHandshakeApprovalManagement gestionada.

  • PartnerCentralChannelBillingTransferReadOnly: Utilice esta función multicuenta para poder ver el estado de las transferencias de facturación desde AWS Partner Central. Esta función compartirá el estado de la transferencia de facturación de usted Cuenta de AWS a AWS Partner Central para ver de forma centralizada el estado de la transferencia de facturación. Si se crea este rol, los usuarios de AWS Partner Central pueden ver el estado de la transferencia de facturación en AWS Partner Central. Sin embargo, esta función no concede a los usuarios de AWS Partner Central permiso para acceder a las transferencias de AWS facturación en la consola Billing and Cost Management.

    • Política de confianza:

      • En el JSON que aparece a continuación, sustitúyalo por su ID actual de Cuenta de AWS 12 dígitos vinculado a AWS Partner Central al crear el rol. {PartnerCentralLinkedAccountID}

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Política de permisos

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
  • PartnerCentralChannelBillingTransferManagement(opcional): utilice esta función multicuenta para poder crear y gestionar las transferencias de facturación desde AWS Partner Central. Esta función permitirá a los usuarios de AWS Partner Central acceder a la función de IAM que contiene una política AWSPartnerCentralChannelManagement gestionada para gestionar las transferencias de facturación en la cuenta de administración del programa.Cuenta de AWS Al utilizar esta función multicuenta, los usuarios de AWS Partner Central podrán acceder y gestionar las transferencias de AWS facturación en la consola Billing and Cost Management mediante el botón «Gestionar en la AWS facturación» de la administración de canales de AWS Partner Central.

    • Política de confianza:

      • En el JSON que aparece a continuación, sustitúyalo por su ID actual de Cuenta de AWS 12 dígitos vinculado a AWS Partner Central al crear el rol. {PartnerCentralLinkedAccountID}

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Política de permisos

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }

Utilización AWS políticas administradas

AWS proporciona políticas administradas que otorgan los permisos necesarios para interactuar con la API del canal. Para proporcionar el acceso necesario para gestionar todos los recursos del canal, asocie la AWSPartnerCentralChannelManagement política a sus identidades de IAM. Para proporcionar el acceso necesario para ver y responder a las solicitudes de intercambio de canales, adjunta la AWSPartnerCentralChannelHandshakeApprovalManagement política a tus identidades de IAM. Para obtener más información, consulte las políticas AWS gestionadas para los usuarios de AWS Partner Central.

AWSPartnerCentralChannelManagement política

Esta política otorga acceso total a las acciones de administración de canales de Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

AWSPartnerCentralChannelHandshakeApprovalManagement política

Esta política permite ver y responder a las solicitudes de apretón de manos del canal. Esta política debe aplicarse a los roles de las AWS cuentas que reciben solicitudes de apretón de manos en los canales.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

Asignación de políticas a los roles y usuarios de IAM

Siga estos pasos para asignar políticas a los roles y usuarios de IAM:

  1. Inicie sesión en.AWS Management Console

  2. Navegue hasta el servicio de IAM.

  3. Seleccione las funciones o los usuarios y elija la función o el usuario de IAM al que desee asociar una política.

  4. Adjunta la AWSPartnerCentralChannelManagement política o tu política personalizada al rol o usuario de IAM seleccionado.

Para obtener más información, consulte Añadir y eliminar permisos de identidad de IAM.

Administrar los permisos mediante claves de condición

Las claves de condición de las políticas de IAM proporcionan permisos a nivel de recursos para determinar cuándo se deben aplicar las políticas de declaración. Puede utilizar las claves de condición para especificar las condiciones que determinan cuándo se permiten o deniegan determinados permisos.

Para obtener más información, consulte Elementos de la política de JSON de IAM: Operadores de condición.

Descripción general de las claves de condición
Clave de condición Description (Descripción) Acciones aplicables Valores válidos
Partner Central: catálogo Filtra el acceso por el tipo de entidad de catálogo asociada Todas las acciones de administración de canales AWS, Sandbox
central de socios: ChannelHandshakeType Filtra el acceso en función del tipo de apretón de manos del canal CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD

Resumen de los permisos necesarios

Resumen de los permisos necesarios
Action Description (Descripción)
partnercentral: CreateProgramManagementAccount permite crear cuentas de administración de programas
partnercentral: UpdateProgramManagementAccount permite actualizar las cuentas de administración del programa
partnercentral: DeleteProgramManagementAccount permite eliminar cuentas de administración de programas
Partnercentral: ListProgramManagementAccounts permite enumerar las cuentas de administración del programa
partnercentral: GetProgramManagementAccount permite recuperar los detalles de la cuenta de administración del programa
Partnercentral: CreateRelationship permite crear relaciones
partnercentral: UpdateRelationship permite actualizar las relaciones
partnercentral: DeleteRelationship permite eliminar relaciones
partnercentral: GetRelationship permite recuperar los detalles de la relación
partnercentral: ListRelationships permite enumerar las relaciones
partnercentral: CreateChannelHandshake permite crear apretones de manos entre canales
central de socios: AcceptChannelHandshake permite aceptar apretones de manos entre canales
central de socios: RejectChannelHandshake permite rechazar los apretones de manos del canal
central de socios: CancelChannelHandshake permite cancelar los apretones de manos del canal
central de socios: ListChannelHandshakes permite enumerar los apretones de manos de los canales