AWSAWS Marketplace 셀러를 위한 관리형 정책 - AWS Marketplace

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWSAWS Marketplace 셀러를 위한 관리형 정책

AWS 관리형 정책은 에서 생성하고 관리하는 독립형 정책입니다. AWS AWS 관리형 정책은 많은 일반 사용 사례에 대한 권한을 제공하도록 설계되었으므로 사용자, 그룹 및 역할에 권한을 할당하기 시작할 수 있습니다.

AWS 관리형 정책은 모든 AWS 고객이 사용할 수 있으므로 특정 사용 사례에 대해 최소 권한 권한을 부여하지 않을 수도 있다는 점에 유의하세요. 사용 사례에 고유한 고객 관리형 정책을 정의하여 권한을 줄이는 것이 좋습니다.

관리형 정책에 정의된 권한은 변경할 수 없습니다. AWS AWS 관리형 정책에 정의된 권한을 업데이트하는 경우 AWS 해당 업데이트는 정책이 연결된 모든 주체 ID (사용자, 그룹, 역할) 에 영향을 미칩니다. AWS 새 정책이 시작되거나 기존 서비스에 새 AWS 서비스 API 작업을 사용할 수 있게 되면 AWS 관리형 정책을 업데이트할 가능성이 가장 높습니다.

자세한 내용은 IAM사용 설명서의 AWS 관리형 정책을 참조하십시오.

이 섹션에는 AWS Marketplace에 대한 판매자 액세스를 관리하는 데 사용되는 각 정책이 나열됩니다. 구매자 정책에 대한 자세한 내용은 구매자 가이드의 AWS Marketplace AWS Marketplace 구매자를 위한AWS 관리형 정책을 참조하십시오.

AWS 관리형 정책: AWSMarketplaceAmiIngestion

이 정책을 사용하여 서비스 역할을 생성한 다음 이 서비스 역할을 사용하여 사용자를 AWS Marketplace 대신하여 작업을 수행할 수 있습니다. AWSMarketplaceAmiIngestion 사용에 관한 자세한 내용은 계정에 AWS Marketplace 대한 액세스 권한을 부여하십시오. AMI 부분을 참조하세요.

이 정책은 기여자에게 Amazon Machine Images (AMIs) 를 AWS Marketplace 복사하여 목록에 AWS Marketplace올릴 수 있는 권한을 부여하는 데 사용됩니다.

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ec2:ModifySnapshotAttribute" ], "Effect": "Allow", "Resource": "arn:aws:ec2:us-east-1::snapshot/snap-*" }, { "Action": [ "ec2:DescribeImageAttribute", "ec2:DescribeImages", "ec2:DescribeSnapshotAttribute", "ec2:ModifyImageAttribute" ], "Effect": "Allow", "Resource": "*" } ] }

AWS 관리형 정책: AWSMarketplaceFullAccess

AWSMarketplaceFullAccess정책을 IAM ID에 연결할 수 있습니다.

이 정책은 AWS Marketplace 셀러와 구매자 모두 관련 서비스에 대한 전체 액세스를 허용하는 관리 권한을 부여합니다. 이러한 권한으로 다음과 같은 작업을 수행할 수 있습니다.

  • AWS Marketplace 소프트웨어 구독 및 구독 취소

  • 에서 AWS Marketplace AWS Marketplace소프트웨어 인스턴스를 관리합니다.

  • 계정에서 프라이빗 마켓플레이스를 생성하고 관리합니다.

  • Amazon EC2 AWS CloudFormation, 및 Amazon EC2 Systems Manager에 대한 액세스 권한을 제공합니다.

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:*", "cloudformation:CreateStack", "cloudformation:DescribeStackResource", "cloudformation:DescribeStackResources", "cloudformation:DescribeStacks", "cloudformation:List*", "ec2:AuthorizeSecurityGroupEgress", "ec2:AuthorizeSecurityGroupIngress", "ec2:CreateSecurityGroup", "ec2:CreateTags", "ec2:DescribeAccountAttributes", "ec2:DescribeAddresses", "ec2:DeleteSecurityGroup", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeKeyPairs", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTags", "ec2:DescribeVpcs", "ec2:RunInstances", "ec2:StartInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CopyImage", "ec2:DeregisterImage", "ec2:DescribeSnapshots", "ec2:DeleteSnapshot", "ec2:CreateImage", "ec2:DescribeInstanceStatus", "ssm:GetAutomationExecution", "ssm:UpdateDocumentDefaultVersion", "ssm:CreateDocument", "ssm:StartAutomationExecution", "ssm:ListDocuments", "ssm:UpdateDocument", "ssm:DescribeDocument", "sns:ListTopics", "sns:GetTopicAttributes", "sns:CreateTopic", "iam:GetRole", "iam:GetInstanceProfile", "iam:ListRoles", "iam:ListInstanceProfiles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject" ], "Resource": [ "arn:aws:s3:::*image-build*" ] }, { "Effect": "Allow", "Action": [ "sns:Publish", "sns:setTopicAttributes" ], "Resource": "arn:aws:sns:*:*:*image-build*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "*" ], "Condition": { "StringLike": { "iam:PassedToService": [ "ec2.amazonaws.com", "ssm.amazonaws.com" ] } } } ] }

AWS 관리형 정책: AWSMarketplaceGetEntitlements

AWSMarketplaceGetEntitlements정책을 IAM ID에 연결할 수 있습니다.

이 정책은 SaaS (Software as a Service) 제품 판매자가 고객이 SaaS 제품에 가입했는지 여부를 확인할 수 있는 읽기 전용 권한을 부여합니다 AWS Marketplace .

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Sid" : "AWSMarketplaceGetEntitlements", "Effect" : "Allow", "Action": [ "aws-marketplace:GetEntitlements" ], "Resource": "*" } ] }

AWS 관리형 정책: AWSMarketplaceMeteringFullAccess

AWSMarketplaceMeteringFullAccess정책을 IAM ID에 연결할 수 있습니다.

이 정책은 유연한 소비 가격 책정이 적용되는 컨테이너 제품에 해당하는 측정된 사용량을 보고할 수 있는 권한을 기여자에게 AMI 부여합니다. AWS Marketplace

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:MeterUsage" ], "Effect": "Allow", "Resource": "*" } ] }

AWS 관리형 정책: AWSMarketplaceMeteringRegisterUsage

AWSMarketplaceMeteringRegisterUsage정책을 ID에 연결할 수 있습니다. IAM

이 정책은 시간당 요금이 적용되는 컨테이너 제품에 해당하는 측정된 사용량을 보고할 수 있는 권한을 기여자에게 부여합니다. AWS Marketplace

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:RegisterUsage" ], "Effect": "Allow", "Resource": "*" } ] }

AWS 관리형 정책: AWSMarketplaceSellerFullAccess

AWSMarketplaceSellerFullAccess정책을 IAM ID에 연결할 수 있습니다.

이 정책은 AMI 기반 상품에 EC2 AMI 사용되는 Amazon을 포함 AWS Marketplace AWS Marketplace Management Portal, 관리하는 모든 셀러 작업에 대한 전체 액세스 권한을 허용하는 관리 권한을 부여합니다.

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Sid": "MarketplaceManagement", "Effect": "Allow", "Action": [ "aws-marketplace-management:viewReports", "aws-marketplace-management:viewSupport", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "aws-marketplace:GetSellerDashboard", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Sid": "AgreementAccess", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement", "aws-marketplace:GetAgreementTerms" ], "Effect": "Allow", "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" }, "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": [ "PurchaseAgreement" ] } } }, { "Sid": "IAMGetRole", "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam::*:role/*" }, { "Sid": "AssetScanning", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Sid": "VendorInsights", "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" }, { "Sid": "TagManagement", "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Sid": "SellerSettings", "Effect": "Allow", "Action": [ "aws-marketplace-management:GetSellerVerificationDetails", "aws-marketplace-management:PutSellerVerificationDetails", "aws-marketplace-management:GetBankAccountVerificationDetails", "aws-marketplace-management:PutBankAccountVerificationDetails", "aws-marketplace-management:GetSecondaryUserVerificationDetails", "aws-marketplace-management:PutSecondaryUserVerificationDetails", "aws-marketplace-management:GetAdditionalSellerNotificationRecipients", "aws-marketplace-management:PutAdditionalSellerNotificationRecipients", "payments:GetPaymentInstrument", "payments:CreatePaymentInstrument", "tax:GetTaxInterview", "tax:PutTaxInterview", "tax:GetTaxInfoReportingDocument" ], "Resource": "*" }, { "Sid": "Support", "Effect": "Allow", "Action": [ "support:CreateCase" ], "Resource": "*" }, { "Sid": "ResourcePolicyManagement", "Effect": "Allow", "Action": [ "aws-marketplace:GetResourcePolicy", "aws-marketplace:PutResourcePolicy", "aws-marketplace:DeleteResourcePolicy" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Sid": "CreateServiceLinkedRole", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "resale-authorization.marketplace.amazonaws.com" } } } ] }

AWS 관리형 정책: AWSMarketplaceSellerProductsFullAccess

AWSMarketplaceSellerProductsFullAccess정책을 IAM ID에 첨부할 수 있습니다.

이 정책은 제품 및 AMI 기반 제품에 EC2 AMI 사용되는 Amazon에 대한 전체 액세스 및 관리를 허용하는 권한을 기여자에게 부여합니다. AWS Marketplace Management Portal

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam:::role/" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam:::role/", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" } { "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }

AWS 관리형 정책: AWSMarketplaceSellerProductsReadOnly

AWSMarketplaceSellerProductsReadOnly정책을 IAM ID에 첨부할 수 있습니다.

이 정책은 에서 제품을 보고 AMI 기반 제품에 EC2 AMI 사용된 Amazon을 볼 수 있는 읽기 전용 권한을 부여합니다. AWS Marketplace Management Portal

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "ec2:DescribeImages", "ec2:DescribeSnapshots" ], "Resource": "*" } { "Effect": "Allow", "Action": [ "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }

AWS 관리형 정책: AWSVendorInsightsVendorFullAccess

AWSVendorInsightsVendorFullAccess정책을 IAM ID에 연결할 수 있습니다.

이 정책은 AWS Marketplace Vendor Insights에서 모든 리소스를 생성하고 관리할 수 있는 전체 액세스 권한을 부여합니다. AWS Marketplace Vendor Insights는 이 가이드의 목적상 평가자를 구매자와 공급업체가 판매자와 동등하다고 식별합니다. AWS Marketplace 계약 검색, 프로필 스냅샷 업데이트, 공급업체 태깅을 추가하고 타사 보고서에 대한 읽기 전용 액세스를 AWSVendorInsightsVendorFullAccess 허용하도록 업데이트되었습니다. AWS Artifact

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:CreateDataSource", "vendor-insights:UpdateDataSource", "vendor-insights:DeleteDataSource", "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:CreateSecurityProfile", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:AssociateDataSource", "vendor-insights:DisassociateDataSource", "vendor-insights:UpdateSecurityProfile", "vendor-insights:ActivateSecurityProfile", "vendor-insights:DeactivateSecurityProfile", "vendor-insights:UpdateSecurityProfileSnapshotCreationConfiguration", "vendor-insights:UpdateSecurityProfileSnapshotReleaseConfiguration", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:TagResource", "vendor-insights:UntagResource", "vendor-insights:ListTagsForResource", ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:AcceptAgreementApprovalRequest", "aws-marketplace:RejectAgreementApprovalRequest", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests" "aws-marketplace:CancelAgreement", "aws-marketplace:SearchAgreements" ], "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": "VendorInsightsAgreement" } } }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports", ], "Resource": "arn:aws:artifact:*::report/*" } ] }

AWS 관리형 정책: AWSVendorInsightsVendorReadOnly

AWSVendorInsightsVendorReadOnly정책을 IAM ID에 연결할 수 있습니다.

이 정책은 AWS Marketplace Vendor Insights 프로필 및 관련 리소스를 볼 수 있는 읽기 전용 액세스 권한을 부여합니다. AWS Marketplace Vendor Insights는 이 가이드의 목적상 평가자를 구매자와 공급업체가 판매자와 동등하다고 식별합니다. AWS Marketplace 태그를 나열할 권한을 추가하고 타사 보고서에 대한 읽기 전용 액세스를 AWSVendorInsightsVendorReadOnly 허용하도록 AWS Artifact 업데이트되었습니다.

권한 세부 정보

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:ListTagsForResource" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports" ], "Resource": "arn:aws:artifact:*::report/*" } ] }

AWS MarketplaceAWS 관리형 정책 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 AWS Marketplace 이후의 AWS 관리형 정책 업데이트에 대한 세부 정보를 볼 수 있습니다. 이 페이지의 변경 사항에 대한 자동 알림을 보려면 해당 페이지의 RSS 피드를 구독하십시오. AWS Marketplace 문서 기록

변경 사항 설명 날짜

AWSMarketplaceSellerFullAccess - 정책 업데이트

aws-marketplace-management:viewMarketing,aws-marketplace-management:viewSettings, 및 작업의 제거를 반영하도록 AWSMarketplaceSellerFullAccess 설명서가 aws-marketplace-management:uploadFiles 업데이트되었습니다. 이 업데이트에는 세분화된 권한 사용 섹션의 제거도 포함되어 있습니다.

2024년 6월 4일

AWSMarketplaceGetEntitlements - 정책 업데이트

AWS Marketplace 정책 AWSMarketplaceGetEntitlements sid 설명에 추가하도록 업데이트되었습니다. 2024년 3월 22일

AWSMarketplaceSellerFullAccess - 정책 업데이트

AWS Marketplace 서비스 연결 역할을 생성할 수 있는 권한을 AWSMarketplaceSellerFullAccess 추가하도록 업데이트되었습니다. 2024년 3월 15일

AWSMarketplaceSellerFullAccess - 정책 업데이트

AWS Marketplace 세금 정보에 액세스할 수 있는 권한을 AWSMarketplaceSellerFullAccess 추가하도록 업데이트되었습니다. 2024년 2월 8일
AWSVendorInsightsVendorFullAccess- 정책 업데이트 AWS Marketplace 데이터 소스 업데이트 권한을 AWSVendorInsightsVendorFullAccess 추가하도록 업데이트되었습니다. 2023년 10월 18일

AWSMarketplaceSellerFullAccess - 정책 업데이트

AWS Marketplace 엔티티 공유 권한을 AWSMarketplaceSellerFullAccess 추가하도록 업데이트되었습니다. 2023년 6월 1일

AWSMarketplaceSellerFullAccess - 정책 업데이트

AWS Marketplace 계정 확인, 은행 계좌 확인, 사례 관리, 셀러 알림 세부 정보와 관련된 권한을 AWSMarketplaceSellerFullAccess 추가하도록 업데이트되었습니다. 2023년 6월 1일

AWSMarketplaceSellerFullAccess - 정책 업데이트

AWS Marketplace 셀러 대시보드에 액세스할 수 있는 권한을 AWSMarketplaceSellerFullAccess 추가하도록 업데이트되었습니다. 2022년 12월 23일

AWSMarketplaceSellerFullAccess, AWSMarketplaceSellerProductsFullAccess, AWSMarketplaceSellerProductsReadOnly – 기존 정책의 업데이트

AWS Marketplace 새로운 태그 기반 인증 기능에 대한 정책이 업데이트되었습니다.

2022년 12월 9일

AWS Marketplace 업데이트됨 AWSVendorInsightsVendorFullAccess

AWS Marketplace 계약 검색, 프로필 스냅샷 업데이트, 공급업체 태그 지정, AWS Artifact 타사 보고서에 대한 읽기 전용 액세스 허용 (미리 보기) 을 AWSMarketplaceSellerProductsFullAccess 추가하도록 업데이트되었습니다. 2022년 11월 30일
AWS Marketplace 업데이트됨 AWSVendorInsightsVendorReadOnly AWS Marketplace 목록 태그에 권한을 추가하고 AWS Artifact 타사 보고서에 대한 읽기 전용 액세스 (미리 보기) 를 AWSVendorInsightsVendorReadOnly 허용하도록 업데이트되었습니다. 2022년 11월 30일

AWSVendorInsightsVendorFullAccessAWSVendorInsightsVendorReadOnly – 새 정책 추가

AWS Marketplace 새 기능인 AWS Marketplace 공급업체 인사이트: AWSMarketplaceSellerProductsFullAccess 및 에 대한 정책이 추가되었습니다. AWSVendorInsightsVendorReadOnly 2022년 7월 26일
AWSMarketplaceSellerProductsFullAccessAWSMarketplaceSellerFullAccess- 정책 업데이트 AWS Marketplace 새 기능인 AWS Marketplace 공급업체 인사이트에 대한 정책 업데이트: AWSMarketplaceSellerProductsFullAccessAWSMarketplaceSellerFullAccess. 2022년 7월 26일

AWSMarketplaceSellerFullAccessAWSMarketplaceSellerProductsFullAccess - 기존 정책 업데이트

AWS Marketplace iam:PassedToService조건이 에만 적용되도록 정책을 iam:PassRole 업데이트했습니다. 2021년 11월 22일

AWSMarketplaceFullAccess -기존 정책 업데이트

AWS Marketplace AWSMarketplaceFullAccess정책에서 중복된 ec2:DescribeAccountAttributes 권한을 제거했습니다.

2021년 7월 20일

AWS Marketplace 변경 내용 추적 시작

AWS Marketplace AWS 관리형 정책의 변경 사항 추적을 시작했습니다.

2021년 4월 20일