L' AWS Partner Central API Reference è stato ristrutturato. Per ulteriori informazioni sulle operazioni API supportate, consulta l'AWS Partner Central API Reference.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accesso per l'API Channel
Il controllo degli accessi e le autorizzazioni sono gestiti da AWS Identity and Access Management(IAM). Questa sezione fornisce indicazioni per configurare le autorizzazioni necessarie per interagire con l'API AWS Partner Central Channel.
Configurazione dell'account di gestione del canale
Le funzionalità di gestione dei canali su AWS Partner Central richiedono l'implementazione dei ruoli IAM in due tipi di AWS account:
-
AWS Collegato Account AWS a Partner Central:
Questo è quello Account AWS associato al tuo account AWS Partner Network e Partner Central. Esiste un solo AWS Partner Central collegato Account AWS per partner. Come attività di configurazione una tantum, creerai un ruolo IAM in tal senso Account AWS utilizzando una policy gestita dal canale Partner Central.
-
Account di gestione del programma Account AWS:
Account AWS Viene utilizzato come Bill-Transfer account per gestire la fatturazione e il pagamento per il consumo dei clienti finali.Account AWS Viene segnalato come account di gestione del programma nella gestione dei canali di AWS Partner Central. Potresti avere più account di gestione del programma e dovrai creare un ruolo IAM in ciascuno di essi Account AWS che segnali come account di gestione del programma.
Per ogni Account AWS tipo, dovrai associare diversi ruoli IAM a politiche di autorizzazione e fiducia specifiche.
Accesso per AWS Collegato a Partner Central Account AWS
All'interno di AWS Partner Central linked Account AWS, crea un ruolo IAM per la gestione delle risorse del canale, che verrà concesso agli utenti di Partner Central. Questo ruolo IAM consente agli utenti di visualizzare e gestire le risorse di gestione dei canali su AWS Partner Central. Il nome del ruolo deve iniziare con PartnerCentralRoleFor e il nome consigliato èPartnerCentralRoleForChannel. Per configurare il ruolo, completa quanto segue:
-
Aggiungi la seguente policy di fiducia personalizzata per consentire agli amministratori cloud di AWS Partner Central e ai responsabili delle alleanze di mappare i ruoli IAM agli utenti Partner Central:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Associa la policy
AWSPartnerCentralChannelManagementgestita alPartnerCentralRoleForChannelruolo.
Accesso per l'account di gestione del programma AWS account (i)
All'interno di ogni account di gestione del programma Account AWS segnalato in AWS Partner Central, crea i seguenti ruoli IAM, con i nomi richiesti di seguito:
-
PartnerCentralChannelHandshakeApprovalManagement: Utilizza questo ruolo per gestire le strette di mano tra Partner Central e la gestione del programma.Account AWS Questo ruolo IAM può essere utilizzato per rispondere all'attivazione degli account di gestione del programma in Partner Central.AWS Quando crei questo ruolo, associa la policyAWSPartnerCentralChannelHandshakeApprovalManagementgestita. -
PartnerCentralChannelBillingTransferReadOnly: Utilizzate questo ruolo tra più account per consentire la visibilità dello stato del trasferimento della fatturazione da AWS Partner Central. Questo ruolo condividerà lo stato del trasferimento della fatturazione dall'utente Account AWS a AWS Partner Central per visualizzare centralmente lo stato del trasferimento della fatturazione. Se questo ruolo viene creato, gli utenti di AWS Partner Central possono visualizzare lo stato del trasferimento della fatturazione in AWS Partner Central. Tuttavia, questo ruolo non concede agli utenti di AWS Partner Central l'autorizzazione ad accedere ai trasferimenti di fatturazione nella console AWS Billing and Cost Management.-
Policy di trust:
-
All'interno del codice JSON riportato di seguito, sostituiscilo
{PartnerCentralLinkedAccountID}con l'ID a 12 cifre collegato a Partner Central con l'effettivo ID a Account AWS 12 cifre collegato a AWS Partner Central al momento della creazione del ruolo.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Politica di autorizzazione:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
-
-
PartnerCentralChannelBillingTransferManagement(opzionale): utilizza questo ruolo tra account per consentire la creazione e la gestione dei trasferimenti di fatturazione da AWS Partner Central. Questo ruolo consentirà agli utenti di AWS Partner Central di accedere al ruolo IAM contenente la policyAWSPartnerCentralChannelManagementgestita per gestire i trasferimenti di fatturazione nell'account di gestione del programma.Account AWS Utilizzando questo ruolo tra più account, gli utenti di AWS Partner Central saranno in grado di accedere e gestire i trasferimenti di fatturazione nella console AWS Billing and Cost Management utilizzando il pulsante AWS«Manage AWS in Billing» nella gestione del canale Partner Central.-
Policy di trust:
-
All'interno del codice JSON riportato di seguito, sostituiscilo
{PartnerCentralLinkedAccountID}con l'ID a Account AWS 12 cifre collegato a AWS Partner Central effettivo al momento della creazione del ruolo.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Politica di autorizzazione:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }
-
Utilizzo AWS policy gestite
AWS fornisce politiche gestite che concedono le autorizzazioni necessarie per interagire con l'API Channel. Per fornire l'accesso necessario per gestire tutte le risorse del canale, collega la AWSPartnerCentralChannelManagement policy alle tue identità IAM. Per fornire l'accesso necessario per visualizzare e rispondere alle richieste di handshake del canale, allega la AWSPartnerCentralChannelHandshakeApprovalManagement policy alle tue identità IAM. Per ulteriori informazioni, consulta le politiche AWS gestite per gli utenti di AWS Partner Central.
AWSPartnerCentralChannelManagement politica
Questa politica garantisce l'accesso completo alle azioni di gestione dei canali di Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
AWSPartnerCentralChannelHandshakeApprovalManagement politica
Questa politica consente di visualizzare e rispondere alle richieste di handshake del canale. Questa politica deve essere applicata ai ruoli negli AWS account che ricevono le richieste di handshake del canale.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Assegnazione di policy a ruoli e utenti IAM
Segui questi passaggi per assegnare le policy ai ruoli e agli utenti IAM:
-
Accedi alla Console di gestione AWS.
-
Accedi al servizio IAM.
-
Seleziona ruoli o utenti e scegli il ruolo o l'utente IAM a cui desideri allegare una policy.
-
Allega la
AWSPartnerCentralChannelManagementpolicy o la tua policy personalizzata al ruolo o all'utente IAM selezionato.
Per ulteriori informazioni, consulta Aggiunta e rimozione di autorizzazioni per identità IAM.
Gestione delle autorizzazioni tramite chiavi condizionali
Le chiavi di condizione nelle policy IAM forniscono autorizzazioni a livello di risorsa su quando applicare le policy relative alle dichiarazioni. Puoi utilizzare le chiavi condizionali per specificare le condizioni che determinano quando determinate autorizzazioni sono consentite o negate.
Per ulteriori informazioni, consulta Elementi della policy JSON IAM: operatori di condizione.
| Chiave di condizione | Description | Azioni applicabili | Valori validi |
|---|---|---|---|
| Partner Central: catalogo | Filtra l'accesso in base al tipo di entità di catalogo associata | Tutte le azioni di Channel Management | AWS, sandbox |
| Partner Central: ChannelHandshakeType | Filtra l'accesso in base al tipo di handshake del canale | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD |
Riepilogo delle autorizzazioni richieste
| Azione | Description |
|---|---|
| partnercentral: CreateProgramManagementAccount | consente di creare account di gestione del programma |
| partnercentral: UpdateProgramManagementAccount | consente di aggiornare gli account di gestione del programma |
| partnercentral: DeleteProgramManagementAccount | consente di eliminare gli account di gestione del programma |
| partnercentral: ListProgramManagementAccounts | consente di elencare gli account di gestione del programma |
| partnercentral: GetProgramManagementAccount | consente di recuperare i dettagli dell'account di gestione del programma |
| partnercentral: CreateRelationship | consente di creare relazioni |
| partnercentral: UpdateRelationship | consente di aggiornare le relazioni |
| partnercentral: DeleteRelationship | consente di eliminare le relazioni |
| partnercentral: GetRelationship | consente di recuperare i dettagli della relazione |
| partnercentral: ListRelationships | consente di elencare le relazioni |
| partnercentral: CreateChannelHandshake | consente di creare handshake di canale |
| partnercentral: AcceptChannelHandshake | consente di accettare le strette di mano ai canali |
| partner central: RejectChannelHandshake | consente di rifiutare le strette di mano ai canali |
| partner central: CancelChannelHandshake | consente di annullare gli handshake di canale |
| partnercentral: ListChannelHandshakes | consente di elencare le strette di mano dei canali |