View a markdown version of this page

Akses untuk API Saluran - AWS Pusat Partner

Referensi AWS Partner Central API direstrukturisasi. Untuk informasi selengkapnya tentang operasi API yang didukung, lihat Referensi AWS Partner Central API.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Akses untuk API Saluran

Kontrol akses dan izin dikelola oleh AWS Identity and Access Management(IAM). Bagian ini memberikan panduan untuk mengonfigurasi izin yang diperlukan untuk berinteraksi dengan API Saluran Pusat AWS Mitra.

Pengaturan akun manajemen saluran

Fitur manajemen saluran di AWS Partner Central memerlukan peran IAM untuk digunakan dalam dua jenis AWS akun:

  1. AWS Mitra Central terhubung Akun AWS:

    Ini Akun AWS terkait dengan akun AWS Partner Network dan Partner Central Anda. Hanya ada satu AWS Partner Central yang ditautkan Akun AWS per mitra. Sebagai aktivitas penyiapan satu kali, Anda akan membuat peran IAM dalam hal ini Akun AWS menggunakan kebijakan terkelola saluran Partner Central.

  2. Akun manajemen program Akun AWS:

    Ini Akun AWS digunakan sebagai Bill-Transfer akun untuk mengelola penagihan dan pembayaran untuk konsumsi pelanggan akhir.Akun AWS Ini dilaporkan sebagai akun manajemen program di manajemen saluran AWS Partner Central. Anda mungkin memiliki beberapa akun manajemen program, dan Anda perlu membuat peran IAM di setiap laporan Akun AWS Anda sebagai akun manajemen program.

Untuk setiap Akun AWS jenis, Anda perlu mengaitkan peran IAM yang berbeda dengan kebijakan izin dan kepercayaan khusus.

Akses untuk AWS Mitra Central terhubung Akun AWS

Di dalam Pusat AWS Mitra yang ditautkan Akun AWS, buat peran IAM untuk mengelola sumber daya saluran, yang akan diberikan kepada pengguna Partner Central. Peran IAM ini memungkinkan pengguna untuk melihat dan mengelola sumber daya manajemen saluran di AWS Partner Central. Nama peran harus dimulai denganPartnerCentralRoleFor, dan nama yang disarankan adalahPartnerCentralRoleForChannel. Untuk mengonfigurasi peran, lengkapi yang berikut ini:

  • Tambahkan kebijakan kepercayaan khusus berikut untuk mengizinkan admin cloud AWS Partner Central dan lead aliansi untuk memetakan peran IAM ke pengguna Partner Central:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  • Kaitkan kebijakan yang AWSPartnerCentralChannelManagementdikelola dengan PartnerCentralRoleForChannel peran tersebut.

Akses untuk akun manajemen program AWS akun (s)

Dalam setiap Akun AWS laporan yang dilaporkan sebagai akun manajemen program di AWS Partner Central, buat peran IAM berikut, dengan nama yang diperlukan di bawah ini:

  • PartnerCentralChannelHandshakeApprovalManagement: Manfaatkan peran ini untuk mengelola jabat tangan antara Partner Central dan manajemen program Anda.Akun AWS Peran IAM ini dapat dimanfaatkan untuk merespons untuk mengaktifkan akun manajemen program Anda di AWS Partner Central. Saat membuat peran ini, kaitkan kebijakan AWSPartnerCentralChannelHandshakeApprovalManagement terkelola.

  • PartnerCentralChannelBillingTransferReadOnly: Manfaatkan peran lintas akun ini untuk memungkinkan visibilitas ke status transfer penagihan dari Partner Central.AWS Peran ini akan membagikan status transfer penagihan dari Anda Akun AWS ke AWS Partner Central untuk melihat status transfer penagihan secara terpusat. Jika peran ini dibuat, pengguna di Pusat AWS Mitra dapat melihat status transfer penagihan di Pusat AWS Mitra. Namun, peran ini tidak memberikan izin kepada pengguna AWS Partner Central untuk mengakses transfer AWS penagihan di konsol Billing and Cost Management.

    • Kebijakan kepercayaan:

      • Dalam JSON di bawah ini, ganti {PartnerCentralLinkedAccountID} dengan ID Akun AWS 12 digit yang ditautkan Pusat AWS Mitra Anda yang sebenarnya saat membuat peran.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Kebijakan izin:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
  • PartnerCentralChannelBillingTransferManagement(opsional): Manfaatkan peran lintas akun ini untuk memungkinkan pembuatan dan pengelolaan transfer penagihan dari Partner Central.AWS Peran ini akan memungkinkan pengguna AWS Partner Central mengakses peran IAM yang berisi kebijakan AWSPartnerCentralChannelManagement terkelola untuk mengelola transfer penagihan di akun manajemen program.Akun AWS Dengan menggunakan peran lintas akun ini, pengguna AWS Partner Central akan dapat mengakses dan mengelola transfer AWS penagihan di konsol Billing and Cost Management menggunakan tombol AWS“Kelola AWS dalam Penagihan” di manajemen saluran Partner Central.

    • Kebijakan kepercayaan:

      • Dalam JSON di bawah ini, ganti {PartnerCentralLinkedAccountID} dengan ID Akun AWS 12 digit yang ditautkan Pusat AWS Mitra Anda yang sebenarnya saat membuat peran.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Kebijakan izin:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }

Penggunaan AWS kebijakan terkelola

AWS menyediakan kebijakan terkelola yang memberikan izin yang diperlukan untuk berinteraksi dengan API Saluran. Untuk menyediakan akses yang diperlukan untuk mengelola semua sumber daya saluran, lampirkan AWSPartnerCentralChannelManagement kebijakan ke identitas IAM Anda. Untuk menyediakan akses yang diperlukan untuk melihat dan menanggapi permintaan jabat tangan channel, lampirkan AWSPartnerCentralChannelHandshakeApprovalManagement kebijakan tersebut ke identitas IAM Anda. Untuk informasi selengkapnya, lihat kebijakan AWS terkelola untuk pengguna Pusat AWS Mitra.

AWSPartnerCentralChannelManagement kebijakan

Kebijakan ini memberikan akses penuh ke tindakan manajemen saluran Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

AWSPartnerCentralChannelHandshakeApprovalManagement kebijakan

Kebijakan ini memberikan akses untuk melihat dan menanggapi permintaan jabat tangan channel. Kebijakan ini harus diterapkan pada peran dalam AWS akun yang menerima permintaan jabat tangan saluran.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

Menetapkan kebijakan untuk peran dan pengguna IAM

Ikuti langkah-langkah ini untuk menetapkan kebijakan untuk peran dan pengguna IAM:

  1. Masuk ke Konsol Manajemen AWS.

  2. Arahkan ke layanan IAM.

  3. Pilih peran atau pengguna, dan pilih peran IAM atau pengguna yang ingin Anda lampirkan kebijakan.

  4. Lampirkan AWSPartnerCentralChannelManagement kebijakan atau kebijakan khusus Anda ke peran atau pengguna IAM yang dipilih.

Untuk informasi selengkapnya, lihat Menambahkan dan menghapus izin identitas IAM.

Mengelola izin menggunakan tombol kondisi

Kunci kondisi dalam kebijakan IAM memberikan izin tingkat sumber daya kapan harus menerapkan kebijakan pernyataan. Anda dapat menggunakan tombol kondisi untuk menentukan kondisi yang menentukan kapan izin tertentu diizinkan atau ditolak.

Untuk informasi selengkapnya, lihat elemen kebijakan IAM JSON: Operator kondisi.

Ikhtisar tombol kondisi
Kunci syarat Deskripsi Tindakan yang berlaku Nilai valid
Partnercentral:Katalog Memfilter akses berdasarkan jenis entitas katalog terkait Semua tindakan Manajemen Saluran AWS, Kotak Pasir
partnercentral: ChannelHandshakeType Memfilter akses berdasarkan jenis jabat tangan saluran CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD

Ringkasan izin yang diperlukan

Ringkasan izin yang diperlukan
Tindakan Deskripsi
partnercentral: CreateProgramManagementAccount memungkinkan pembuatan akun manajemen program
partnercentral: UpdateProgramManagementAccount memungkinkan memperbarui akun manajemen program
partnercentral: DeleteProgramManagementAccount memungkinkan menghapus akun manajemen program
partnercentral: ListProgramManagementAccounts memungkinkan daftar akun manajemen program
partnercentral: GetProgramManagementAccount memungkinkan pengambilan detail akun manajemen program
partnercentral: CreateRelationship memungkinkan menciptakan hubungan
partnercentral: UpdateRelationship memungkinkan memperbarui hubungan
partnercentral: DeleteRelationship memungkinkan menghapus hubungan
partnercentral: GetRelationship memungkinkan mengambil detail hubungan
partnercentral: ListRelationships memungkinkan daftar hubungan
partnercentral: CreateChannelHandshake memungkinkan membuat jabat tangan saluran
partnercentral: AcceptChannelHandshake memungkinkan menerima jabat tangan saluran
partnercentral: RejectChannelHandshake memungkinkan menolak jabat tangan saluran
partnercentral: CancelChannelHandshake memungkinkan pembatalan jabat tangan saluran
partnercentral: ListChannelHandshakes memungkinkan daftar jabat tangan saluran