

 AWS Partner Central API 참조가 재구성되었습니다. 지원되는 API 작업에 대한 자세한 내용은 [AWS Partner Central API 참조](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Selling API에 대한 액세스
<a name="access-control"></a>

액세스 제어 및 권한은AWS Identity and Access Management(IAM)에서 관리합니다. 이 섹션에서는AWS Marketplace엔터티를 나열하는 데 필요한 권한을 포함하여 API와 상호 작용하는 데 필요한 권한을 구성하는 지침을 제공합니다.

## 사전 조건
<a name="prerequisites"></a>

권한을 구성하기 전에AWS 계정가 Partner Central에 연결되어 있고 필요한 IAM 역할 및 사용자를 생성했는지 확인합니다. 자세한 내용은 [설정 및 인증을](https://docs.aws.amazon.com/partner-central/latest/APIReference/setup-authentication.html) 참조하세요.

## AWS관리형 정책 사용
<a name="using-aws-managed-policies"></a>

AWS는 API와 상호 작용하는 데 필요한 권한을 부여하는 관리형 정책을 제공합니다. 기회를 관리하는 데 필요한 액세스 권한을 제공하려면 IAM 자격 증명에 `AWSPartnerCentralOpportunityManagement` 정책을 연결합니다. 자세한 내용은 [AWSAWS Partner Central 사용자를 위한 관리형 정책을](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html) 참조하세요.

### AWSPartnerCentralOpportunityManagement 정책
<a name="partnercentral-selling-full-access-policy"></a>

이 정책은 Partner Central 기회 관리 작업에 대한 전체 액세스 권한을 부여합니다.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OpportunityManagement",
            "Effect": "Allow",
            "Action": [
                "partnercentral:AcceptEngagementInvitation",
                "partnercentral:AssignOpportunity",
                "partnercentral:AssociateOpportunity",
                "partnercentral:CreateEngagement",
                "partnercentral:CreateEngagementInvitation",
                "partnercentral:CreateOpportunity",
                "partnercentral:CreateResourceSnapshot",
                "partnercentral:CreateResourceSnapshotJob",
                "partnercentral:DeleteResourceSnapshotJob",
                "partnercentral:DisassociateOpportunity",
                "partnercentral:GetAwsOpportunitySummary",
                "partnercentral:GetEngagement",
                "partnercentral:GetEngagementInvitation",
                "partnercentral:GetOpportunity",
                "partnercentral:GetResourceSnapshot",
                "partnercentral:GetResourceSnapshotJob",
                "partnercentral:ListEngagementByAcceptingInvitationTasks",
                "partnercentral:ListEngagementFromOpportunityTasks",
                "partnercentral:ListEngagementInvitations",
                "partnercentral:ListEngagementMembers",
                "partnercentral:ListEngagementResourceAssociations",
                "partnercentral:ListEngagements",
                "partnercentral:ListOpportunities",
                "partnercentral:ListResourceSnapshotJobs",
                "partnercentral:ListResourceSnapshots",
                "partnercentral:ListSolutions",
                "partnercentral:RejectEngagementInvitation",
                "partnercentral:StartEngagementByAcceptingInvitationTask",
                "partnercentral:StartEngagementFromOpportunityTask",
                "partnercentral:StartResourceSnapshotJob",
                "partnercentral:StopResourceSnapshotJob",
                "partnercentral:SubmitOpportunity",
                "partnercentral:UpdateOpportunity"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ListingAWSMarketplaceEntities",
            "Effect": "Allow",
            "Action": ["aws-marketplace:ListEntities"],
            "Resource": "*"
        },
        {
            "Sid": "AWSMarketplaceOffersAccess",
            "Effect": "Allow",
            "Action": ["aws-marketplace:DescribeEntity"],
            "Resource": [
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
            ]
        }
    ]
}
```

------

## 사용자 지정 정책
<a name="custom-policies"></a>

관리형 정책이 요구 사항을 충족하지 않는 경우 사용 사례에 필요한 권한을 부여하는 사용자 지정 IAM 정책을 생성합니다. 다음 예제는AWS Marketplace엔터티를 나열할 수 있는 권한을 부여하는 사용자 지정 정책입니다.

**Example 사용자 지정 정책의 예**    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:ListOpportunities",
                "aws-marketplace:ListEntities"
            ],
            "Resource": "*"
        }
    ]
}
```

**사용자 지정 허용 정책**

이 정책은 정책 업데이트 없이 향후 추가될 수 있는 기능을 포함하여 Partner Central 판매 작업에 대한 광범위한 액세스를 제공합니다. `partnercentral:*`이 정책은 와일드카드 작업를 사용하여 새 Partner Central 판매 기능이 출시되면 해당 기능에 대한 액세스 권한을 자동으로 부여하므로 수동 업데이트가 필요하지 않습니다. 이 정책에는AWS Marketplace엔터티와 상호 작용할 수 있는 권한도 포함되어 있으므로 판매 및 Marketplace 작업 모두에 대한 액세스가 유지되도록 하는 데 도움이 됩니다.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement":
    [
        {
            "Effect": "Allow",
            "Action":
            [
                "partnercentral:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement"
            ],
            "Resource": "*",
            "Condition":
            {
                "StringEquals":
                {
                    "aws-marketplace:PartyType": "Proposer"
                }
            }
        }
    ]
}
```

------

## IAM 역할 및 사용자에게 정책 할당
<a name="assigning-policies"></a>

다음 단계에 따라 IAM 역할 및 사용자에게 정책을 할당합니다.

1. AWS Management Console에 로그인합니다.

1. IAM 서비스로 이동합니다.

1. 역할 또는 사용자를 선택하고 정책을 연결할 IAM 역할 또는 사용자를 선택합니다.

1. `AWSPartnerCentralOpportunityManagement` 정책 또는 사용자 지정 정책을 선택한 IAM 역할 또는 사용자에게 연결합니다.

자세한 내용은 [IAM 자격 증명 권한 추가 및 제거](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)를 참조하세요.

## 조건 키를 사용하여 권한 관리
<a name="managing-permissions-with-condition-keys"></a>

IAM 정책의 조건 키는 문 정책을 적용할 시기에 대한 리소스 수준 권한을 제공합니다. 조건 키를 사용하여 특정 권한이 허용되거나 거부되는 시기를 지정하는 조건을 지정할 수 있습니다.

자세한 내용은 [IAM JSON 정책 요소: 조건 연산자](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)를 참조하세요.


**조건 키 개요**  

| 조건 키 | 설명 | 적용 가능한 작업 | 유효값 | 
| --- | --- | --- | --- | 
| partnercentral:Catalog | 연결된 카탈로그 엔터티의 유형을 기준으로 액세스를 필터링합니다. | 모든 작업 | AWS, 샌드박스 | 
| aws-marketplace:PartyType | 는 당사자 유형(예: 제안자)을 기준으로 액세스를 필터링합니다. | SearchAgreements, DescribeAgreement | 제안자 | 

## 필수 권한 요약
<a name="summary-of-required-permissions"></a>


**필수 권한 요약**  

| 작업 | 설명 | 
| --- | --- | 
| partnercentral:CreateOpportunity | 는 기회 생성을 허용합니다. | 
| partnercentral:UpdateOpportunity | 에서 기회 업데이트 허용 | 
| partnercentral:ListOpportunities | 는 기회 나열을 허용합니다. | 
| partnercentral:GetOpportunity | 기회 세부 정보 검색 허용 | 
| partnercentral:ListSolutions | 는 솔루션 나열을 허용합니다. | 
| partnercentral:AssociateOpportunity | 다른 엔터티와 기회를 연결할 수 있습니다. | 
| partnercentral:DisassociateOpportunity | 다른 엔터티와 기회를 연결 해제할 수 있습니다. | 
| partnercentral:AcceptEngagementInvitation | 참여 초대 수락 허용 | 
| partnercentral:RejectEngagementInvitation | 참여 초대 거부 허용 | 
| partnercentral:GetEngagementInvitation | 참여 초대 세부 정보 검색 허용 | 
| partnercentral:ListEngagementInvitations | 참여 초대를 나열할 수 있습니다. | 
| partnercentral:SubmitOpportunity | 에서 기회 제출 허용 | 
| partnercentral:GetAwsOpportunitySummary | AWS기회 요약 검색 허용 | 
| partnercentral:StartProspectingFromEngagementTask | 참여에서 잠재 고객 발굴 작업을 생성합니다. | 
| partnercentral:GetProspectingFromEngagementTask | 잠재 고객 발굴 작업 세부 정보를 반환합니다. | 
| partnercentral:ListProspectingFromEngagementTasks | 잠재 고객 발굴 작업 목록을 반환합니다. | 
| aws-marketplace:ListEntities | AWS Marketplace엔터티 나열 허용 | 
| aws-marketplace:DescribeEntity | 에서는AWS Marketplace엔터티를 설명할 수 있습니다. | 
| aws-marketplace:SearchAgreements | 에서 계약 검색 허용AWS Marketplace | 
| aws-marketplace:DescribeAgreement | 에서 계약 설명 허용AWS Marketplace | 