View a markdown version of this page

販売 API へのアクセス - AWS Partner Central

AWS パートナーセントラル API リファレンスが再構築されました。サポートされている API オペレーションの詳細については、 AWS パートナーセントラル API リファレンスを参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

販売 API へのアクセス

アクセスコントロールとアクセス許可はAWS Identity and Access Management(IAM) によって管理されます。このセクションでは、AWS Marketplaceエンティティを一覧表示するために必要なアクセス許可など、API とやり取りするために必要なアクセス許可を設定するためのガイダンスを提供します。

前提条件

アクセス許可を設定する前に、AWS アカウントが Partner Central にリンクされ、必要な IAM ロールとユーザーが作成されていることを確認します。詳細については、「セットアップと認証」を参照してください。

AWS管理ポリシーの使用

AWSは、 API とやり取りするために必要なアクセス許可を付与する マネージドポリシーを提供します。機会を管理するために必要なアクセスを提供するには、AWSPartnerCentralOpportunityManagementポリシーを IAM ID にアタッチします。詳細については、AWSAWS「 Partner Central ユーザーの マネージドポリシー」を参照してください。

AWSPartnerCentralOpportunityManagement ポリシー

このポリシーは、Partner Central オポチュニティ管理アクションへのフルアクセスを許可します。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OpportunityManagement", "Effect": "Allow", "Action": [ "partnercentral:AcceptEngagementInvitation", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:CreateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:DeleteResourceSnapshotJob", "partnercentral:DisassociateOpportunity", "partnercentral:GetAwsOpportunitySummary", "partnercentral:GetEngagement", "partnercentral:GetEngagementInvitation", "partnercentral:GetOpportunity", "partnercentral:GetResourceSnapshot", "partnercentral:GetResourceSnapshotJob", "partnercentral:ListEngagementByAcceptingInvitationTasks", "partnercentral:ListEngagementFromOpportunityTasks", "partnercentral:ListEngagementInvitations", "partnercentral:ListEngagementMembers", "partnercentral:ListEngagementResourceAssociations", "partnercentral:ListEngagements", "partnercentral:ListOpportunities", "partnercentral:ListResourceSnapshotJobs", "partnercentral:ListResourceSnapshots", "partnercentral:ListSolutions", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:StartResourceSnapshotJob", "partnercentral:StopResourceSnapshotJob", "partnercentral:SubmitOpportunity", "partnercentral:UpdateOpportunity" ], "Resource": "*" }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": ["aws-marketplace:ListEntities"], "Resource": "*" }, { "Sid": "AWSMarketplaceOffersAccess", "Effect": "Allow", "Action": ["aws-marketplace:DescribeEntity"], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*", "arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*" ] } ] }

カスタムポリシー

マネージドポリシーがニーズに合わない場合は、ユースケースに必要なアクセス許可を付与するカスタム IAM ポリシーを作成します。次の例は、AWS Marketplaceエンティティを一覧表示するアクセス許可を付与するカスタムポリシーです。

例カスタムポリシーの例
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "aws-marketplace:ListEntities" ], "Resource": "*" } ] }

カスタム許可ポリシー

このポリシーは、ポリシーの更新を必要とせずに将来追加される可能性のある機能など、Partner Central の販売アクションへの広範なアクセスを提供します。ワイルドカードアクション を使用することでpartnercentral:*、このポリシーは新しい Partner Central 販売機能が利用可能になると自動的にアクセスを許可し、手動更新の必要性を減らします。このポリシーには、AWS Marketplaceエンティティとやり取りするためのアクセス許可も含まれています。これにより、販売アクションと Marketplace アクションの両方でアクセスが維持されます。

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement" ], "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" } } } ] }

IAM ロールとユーザーにポリシーを割り当てる

IAM ロールとユーザーにポリシーを割り当てるには、次の手順に従います。

  1. AWS Management Consoleにサインインします。

  2. IAM サービスに移動します。

  3. ロールまたはユーザーを選択し、ポリシーをアタッチする IAM ロールまたはユーザーを選択します。

  4. 選択した IAM ロールまたはユーザーにAWSPartnerCentralOpportunityManagementポリシーまたはカスタムポリシーをアタッチします。

詳細については、「Adding and removing IAM identity permissions」(IAM アクセス許可の追加と削除) を参照してください。

条件キーを使用したアクセス許可の管理

IAM ポリシーの条件キーは、ステートメントポリシーを適用するタイミングに関するリソースレベルのアクセス許可を提供します。条件キーを使用して、特定のアクセス許可がいつ許可または拒否されるかを決定する条件を指定できます。

詳細については、「IAM JSON ポリシー要素: 条件演算子」を参照してください。

条件キーの概要
条件キー 説明 適用可能なアクション 有効値
partnercentral:Catalog は、関連付けられたカタログエンティティのタイプによってアクセスをフィルタリングします すべてのアクション AWS、サンドボックス
aws-marketplace:PartyType は、パーティのタイプ (提案者など) に基づいてアクセスをフィルタリングします SearchAgreements、DescribeAgreement 提案者

必要なアクセス許可の概要

必要なアクセス許可の概要
[アクション] 説明
partnercentral: CreateOpportunity はオポチュニティの作成を許可します
partnercentral:UpdateOpportunity がオポチュニティの更新を許可
partnercentral:ListOpportunities が出品の機会を許可
partnercentral:GetOpportunity では、オポチュニティの詳細を取得できます。
partnercentral:ListSolutions がソリューションの一覧表示を許可
partnercentral:AssociateOpportunity は、機会を他のエンティティに関連付けることができます
partnercentral: DisassociateOpportunity では、他のエンティティから機会の関連付けを解除できます。
partnercentral:AcceptEngagementInvitation はエンゲージメントの招待の承諾を許可します
partnercentral:RejectEngagementInvitation はエンゲージメントの招待を拒否できます
partnercentral:GetEngagementInvitation では、エンゲージメントの招待の詳細を取得できます。
partnercentral:ListEngagementInvitations では、エンゲージメントの招待を一覧表示できます。
partnercentral:SubmitOpportunity がオポチュニティの送信を許可
partnercentral:GetAwsOpportunitySummary では、AWSオポチュニティの概要を取得できます
partnercentral:StartProspectingFromEngagementTask エンゲージメントからプロスペクティングタスクを作成します
partnercentral:GetProspectingFromEngagementTask プロスペクティングタスクの詳細を返します
partnercentral:ListProspectingFromEngagementTasks プロスペクティングタスクのリストを返します
aws-marketplace:ListEntities AWS Marketplaceエンティティの一覧表示を許可
aws-marketplace:DescribeEntity AWS Marketplaceエンティティの記述を許可
aws-marketplace:SearchAgreements では、 で契約を検索できます。AWS Marketplace
aws-marketplace:DescribeAgreement では、 での契約の説明を許可します。AWS Marketplace