Referensi AWS Partner Central API direstrukturisasi. Untuk informasi selengkapnya tentang operasi API yang didukung, lihat Referensi AWS Partner Central API.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses untuk API Saluran
Kontrol akses dan izin dikelola oleh AWS Identity and Access Management(IAM). Bagian ini memberikan panduan untuk mengonfigurasi izin yang diperlukan untuk berinteraksi dengan API Saluran Pusat AWS Mitra.
Pengaturan akun manajemen saluran
Fitur manajemen saluran di AWS Partner Central memerlukan peran IAM untuk digunakan dalam dua jenis AWS akun:
-
AWS Mitra Central terhubung Akun AWS:
Ini Akun AWS terkait dengan akun AWS Partner Network dan Partner Central Anda. Hanya ada satu AWS Partner Central yang ditautkan Akun AWS per mitra. Sebagai aktivitas penyiapan satu kali, Anda akan membuat peran IAM dalam hal ini Akun AWS menggunakan kebijakan terkelola saluran Partner Central.
-
Akun manajemen program Akun AWS:
Ini Akun AWS digunakan sebagai Bill-Transfer akun untuk mengelola penagihan dan pembayaran untuk konsumsi pelanggan akhir.Akun AWS Ini dilaporkan sebagai akun manajemen program di manajemen saluran AWS Partner Central. Anda mungkin memiliki beberapa akun manajemen program, dan Anda perlu membuat peran IAM di setiap laporan Akun AWS Anda sebagai akun manajemen program.
Untuk setiap Akun AWS jenis, Anda perlu mengaitkan peran IAM yang berbeda dengan kebijakan izin dan kepercayaan khusus.
Akses untuk AWS Mitra Central terhubung Akun AWS
Di dalam Pusat AWS Mitra yang ditautkan Akun AWS, buat peran IAM untuk mengelola sumber daya saluran, yang akan diberikan kepada pengguna Partner Central. Peran IAM ini memungkinkan pengguna untuk melihat dan mengelola sumber daya manajemen saluran di AWS Partner Central. Nama peran harus dimulai denganPartnerCentralRoleFor, dan nama yang disarankan adalahPartnerCentralRoleForChannel. Untuk mengonfigurasi peran, lengkapi yang berikut ini:
-
Tambahkan kebijakan kepercayaan khusus berikut untuk mengizinkan admin cloud AWS Partner Central dan lead aliansi untuk memetakan peran IAM ke pengguna Partner Central:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Kaitkan kebijakan yang
AWSPartnerCentralChannelManagementdikelola denganPartnerCentralRoleForChannelperan tersebut.
Akses untuk akun manajemen program AWS akun (s)
Dalam setiap Akun AWS laporan yang dilaporkan sebagai akun manajemen program di AWS Partner Central, buat peran IAM berikut, dengan nama yang diperlukan di bawah ini:
-
PartnerCentralChannelHandshakeApprovalManagement: Manfaatkan peran ini untuk mengelola jabat tangan antara Partner Central dan manajemen program Anda.Akun AWS Peran IAM ini dapat dimanfaatkan untuk merespons untuk mengaktifkan akun manajemen program Anda di AWS Partner Central. Saat membuat peran ini, kaitkan kebijakanAWSPartnerCentralChannelHandshakeApprovalManagementterkelola. -
PartnerCentralChannelBillingTransferReadOnly: Manfaatkan peran lintas akun ini untuk memungkinkan visibilitas ke status transfer penagihan dari Partner Central.AWS Peran ini akan membagikan status transfer penagihan dari Anda Akun AWS ke AWS Partner Central untuk melihat status transfer penagihan secara terpusat. Jika peran ini dibuat, pengguna di Pusat AWS Mitra dapat melihat status transfer penagihan di Pusat AWS Mitra. Namun, peran ini tidak memberikan izin kepada pengguna AWS Partner Central untuk mengakses transfer AWS penagihan di konsol Billing and Cost Management.-
Kebijakan kepercayaan:
-
Dalam JSON di bawah ini, ganti
{PartnerCentralLinkedAccountID}dengan ID Akun AWS 12 digit yang ditautkan Pusat AWS Mitra Anda yang sebenarnya saat membuat peran.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Kebijakan izin:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
-
-
PartnerCentralChannelBillingTransferManagement(opsional): Manfaatkan peran lintas akun ini untuk memungkinkan pembuatan dan pengelolaan transfer penagihan dari Partner Central.AWS Peran ini akan memungkinkan pengguna AWS Partner Central mengakses peran IAM yang berisi kebijakanAWSPartnerCentralChannelManagementterkelola untuk mengelola transfer penagihan di akun manajemen program.Akun AWS Dengan menggunakan peran lintas akun ini, pengguna AWS Partner Central akan dapat mengakses dan mengelola transfer AWS penagihan di konsol Billing and Cost Management menggunakan tombol AWS“Kelola AWS dalam Penagihan” di manajemen saluran Partner Central.-
Kebijakan kepercayaan:
-
Dalam JSON di bawah ini, ganti
{PartnerCentralLinkedAccountID}dengan ID Akun AWS 12 digit yang ditautkan Pusat AWS Mitra Anda yang sebenarnya saat membuat peran.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Kebijakan izin:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }
-
Penggunaan AWS kebijakan terkelola
AWS menyediakan kebijakan terkelola yang memberikan izin yang diperlukan untuk berinteraksi dengan API Saluran. Untuk menyediakan akses yang diperlukan untuk mengelola semua sumber daya saluran, lampirkan AWSPartnerCentralChannelManagement kebijakan ke identitas IAM Anda. Untuk menyediakan akses yang diperlukan untuk melihat dan menanggapi permintaan jabat tangan channel, lampirkan AWSPartnerCentralChannelHandshakeApprovalManagement kebijakan tersebut ke identitas IAM Anda. Untuk informasi selengkapnya, lihat kebijakan AWS terkelola untuk pengguna Pusat AWS Mitra.
AWSPartnerCentralChannelManagement kebijakan
Kebijakan ini memberikan akses penuh ke tindakan manajemen saluran Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
AWSPartnerCentralChannelHandshakeApprovalManagement kebijakan
Kebijakan ini memberikan akses untuk melihat dan menanggapi permintaan jabat tangan channel. Kebijakan ini harus diterapkan pada peran dalam AWS akun yang menerima permintaan jabat tangan saluran.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Menetapkan kebijakan untuk peran dan pengguna IAM
Ikuti langkah-langkah ini untuk menetapkan kebijakan untuk peran dan pengguna IAM:
-
Masuk ke Konsol Manajemen AWS.
-
Arahkan ke layanan IAM.
-
Pilih peran atau pengguna, dan pilih peran IAM atau pengguna yang ingin Anda lampirkan kebijakan.
-
Lampirkan
AWSPartnerCentralChannelManagementkebijakan atau kebijakan khusus Anda ke peran atau pengguna IAM yang dipilih.
Untuk informasi selengkapnya, lihat Menambahkan dan menghapus izin identitas IAM.
Mengelola izin menggunakan tombol kondisi
Kunci kondisi dalam kebijakan IAM memberikan izin tingkat sumber daya kapan harus menerapkan kebijakan pernyataan. Anda dapat menggunakan tombol kondisi untuk menentukan kondisi yang menentukan kapan izin tertentu diizinkan atau ditolak.
Untuk informasi selengkapnya, lihat elemen kebijakan IAM JSON: Operator kondisi.
| Kunci syarat | Deskripsi | Tindakan yang berlaku | Nilai valid |
|---|---|---|---|
| Partnercentral:Katalog | Memfilter akses berdasarkan jenis entitas katalog terkait | Semua tindakan Manajemen Saluran | AWS, Kotak Pasir |
| partnercentral: ChannelHandshakeType | Memfilter akses berdasarkan jenis jabat tangan saluran | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD |
Ringkasan izin yang diperlukan
| Tindakan | Deskripsi |
|---|---|
| partnercentral: CreateProgramManagementAccount | memungkinkan pembuatan akun manajemen program |
| partnercentral: UpdateProgramManagementAccount | memungkinkan memperbarui akun manajemen program |
| partnercentral: DeleteProgramManagementAccount | memungkinkan menghapus akun manajemen program |
| partnercentral: ListProgramManagementAccounts | memungkinkan daftar akun manajemen program |
| partnercentral: GetProgramManagementAccount | memungkinkan pengambilan detail akun manajemen program |
| partnercentral: CreateRelationship | memungkinkan menciptakan hubungan |
| partnercentral: UpdateRelationship | memungkinkan memperbarui hubungan |
| partnercentral: DeleteRelationship | memungkinkan menghapus hubungan |
| partnercentral: GetRelationship | memungkinkan mengambil detail hubungan |
| partnercentral: ListRelationships | memungkinkan daftar hubungan |
| partnercentral: CreateChannelHandshake | memungkinkan membuat jabat tangan saluran |
| partnercentral: AcceptChannelHandshake | memungkinkan menerima jabat tangan saluran |
| partnercentral: RejectChannelHandshake | memungkinkan menolak jabat tangan saluran |
| partnercentral: CancelChannelHandshake | memungkinkan pembatalan jabat tangan saluran |
| partnercentral: ListChannelHandshakes | memungkinkan daftar jabat tangan saluran |