View a markdown version of this page

채널 API에 대한 액세스 - AWS 파트너 센트럴

AWS Partner Central API 참조가 재구성되었습니다. 지원되는 API 작업에 대한 자세한 내용은 AWS Partner Central API 참조를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

채널 API에 대한 액세스

액세스 제어 및 권한은AWS Identity and Access Management(IAM)에서 관리합니다. 이 섹션에서는AWS Partner Central Channel API와 상호 작용하는 데 필요한 권한을 구성하기 위한 지침을 제공합니다.

채널 관리 계정 설정

AWS Partner Central의 채널 관리 기능을 사용하려면 다음 두 가지 유형의AWS계정에 IAM 역할을 배포해야 합니다.

  1. AWS Partner Central 연결AWS 계정:

    이는AWS Partner Network 및 Partner Central 계정과AWS 계정연결된 입니다.AWS파트너AWS 계정당 연결된 Partner Central은 하나뿐입니다. 일회성 설정 활동으로 Partner Central 채널 관리형 정책을AWS 계정사용하여이에서 IAM 역할을 생성합니다.

  2. 프로그램 관리 계정AWS 계정:

    최종 고객 소비에 대한 결제 및 결제를 관리하기 위해 Bill-Transfer 계정으로AWS 계정사용되는 입니다. 이는AWS Partner Central 채널 관리에서 프로그램 관리 계정으로 보고AWS 계정됩니다. 프로그램 관리 계정이 여러 개 있을 수 있으며 프로그램 관리 계정으로AWS 계정보고하는 각에서 IAM 역할을 생성해야 합니다.

각AWS 계정유형에 대해 서로 다른 IAM 역할을 특정 권한 및 신뢰 정책과 연결해야 합니다.

연결된AWS Partner Central에 대한 액세스AWS 계정

연결된AWS Partner Central 내에서 채널 리소스를 관리할 IAM 역할을AWS 계정생성합니다.이 역할은 Partner Central 사용자에게 부여됩니다. 이 IAM 역할을 통해 사용자는AWS Partner Central에서 채널 관리 리소스를 보고 관리할 수 있습니다. 역할 이름은 로 시작해야 하며 PartnerCentralRoleFor권장 이름은 입니다PartnerCentralRoleForChannel. 역할을 구성하려면 다음을 완료합니다.

  • 다음 사용자 지정 신뢰 정책을 추가하여AWS Partner Central 클라우드 관리자 및 제휴가 IAM 역할을 Partner Central 사용자에게 매핑하도록 허용합니다.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  • AWSPartnerCentralChannelManagement 관리형 정책을 PartnerCentralRoleForChannel 역할에 연결합니다.

프로그램 관리 계정AWS계정(들)에 대한 액세스

AWS Partner Central에서 프로그램 관리 계정으로AWS 계정보고된 각 내에서 아래 필수 이름을 사용하여 다음 IAM 역할을 생성합니다.

  • PartnerCentralChannelHandshakeApprovalManagement:이 역할을 사용하여 Partner Central과 프로그램 관리 간의 핸드셰이크를 관리합니다AWS 계정. 이 IAM 역할을 활용하여AWS Partner Central에서 프로그램 관리 계정을 활성화할 수 있습니다. 이 역할을 생성할 때 AWSPartnerCentralChannelHandshakeApprovalManagement 관리형 정책을 연결합니다.

  • PartnerCentralChannelBillingTransferReadOnly:이 교차 계정 역할을 활용하여AWS Partner Central에서 결제 전송 상태를 확인할 수 있습니다. 이 역할은에서AWS Partner Central AWS 계정로 결제 전송 상태를 공유하여 결제 전송 상태를 중앙에서 확인합니다. 이 역할이 생성되면AWS Partner Central의 사용자는AWS Partner Central에서 결제 전송 상태를 볼 수 있습니다. 그러나이 역할은AWS Partner Central 사용자에게AWS Billing and Cost Management 콘솔에서 결제 전송에 액세스할 수 있는 권한을 부여하지 않습니다.

    • 신뢰 정책:

      • 아래 JSON 내에서 역할을 생성할 때를 실제AWS Partner Central linked AWS 계정 12자리 ID{PartnerCentralLinkedAccountID}로 바꿉니다.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • 권한 정책:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
  • PartnerCentralChannelBillingTransferManagement (선택 사항):이 교차 계정 역할을 활용하여AWS Partner Central에서 결제 전송을 생성하고 관리할 수 있습니다. 이 역할을 통해AWS Partner Central 사용자는 AWSPartnerCentralChannelManagement 관리형 정책이 포함된 IAM 역할에 액세스하여 프로그램 관리 계정의 결제 전송을 관리할 수 있습니다AWS 계정. 이 교차 계정 역할을 사용하면AWS Partner Central 사용자는AWS Partner Central 채널 관리의 '청구에서 관리' 버튼을 사용하여AWS Billing and Cost Management 콘솔에서AWS결제 전송에 액세스하고 관리할 수 있습니다.

    • 신뢰 정책:

      • 아래 JSON 내에서 역할을 생성할 때를 실제AWS Partner Central linked AWS 계정 12자리 ID{PartnerCentralLinkedAccountID}로 바꿉니다.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • 권한 정책:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }

AWS관리형 정책 사용

AWS는 채널 API와 상호 작용하는 데 필요한 권한을 부여하는 관리형 정책을 제공합니다. 모든 채널 리소스를 관리하는 데 필요한 액세스 권한을 제공하려면 AWSPartnerCentralChannelManagement 정책을 IAM 자격 증명에 연결합니다. 채널 핸드셰이크 요청을 보고 응답하는 데 필요한 액세스 권한을 제공하려면 AWSPartnerCentralChannelHandshakeApprovalManagement 정책을 IAM 자격 증명에 연결합니다. 자세한 내용은 AWSAWS Partner Central 사용자를 위한 관리형 정책을 참조하세요.

AWSPartnerCentralChannelManagement 정책

이 정책은 Partner Central 채널 관리 작업에 대한 전체 액세스 권한을 부여합니다.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

AWSPartnerCentralChannelHandshakeApprovalManagement 정책

이 정책은 채널 핸드셰이크 요청을 보고 응답할 수 있는 액세스 권한을 부여합니다. 이 정책은 채널 핸드셰이크 요청을 수신하는AWS계정의 역할에 적용해야 합니다.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

IAM 역할 및 사용자에게 정책 할당

다음 단계에 따라 IAM 역할 및 사용자에게 정책을 할당합니다.

  1. AWS Management Console에 로그인합니다.

  2. IAM 서비스로 이동합니다.

  3. 역할 또는 사용자를 선택하고 정책을 연결할 IAM 역할 또는 사용자를 선택합니다.

  4. AWSPartnerCentralChannelManagement 정책 또는 사용자 지정 정책을 선택한 IAM 역할 또는 사용자에게 연결합니다.

자세한 내용은 IAM 자격 증명 권한 추가 및 제거를 참조하세요.

조건 키를 사용하여 권한 관리

IAM 정책의 조건 키는 문 정책을 적용할 시기에 대한 리소스 수준 권한을 제공합니다. 조건 키를 사용하여 특정 권한이 허용되거나 거부되는 시기를 지정하는 조건을 지정할 수 있습니다.

자세한 내용은 IAM JSON 정책 요소: 조건 연산자를 참조하세요.

조건 키 개요
조건 키 설명 적용 가능한 작업 유효값
partnercentral:Catalog 연결된 카탈로그 개체의 유형을 기준으로 액세스를 필터링합니다. 모든 채널 관리 작업 AWS, 샌드박스
partnercentral:ChannelHandshakeType 채널 핸드셰이크 유형에 따라 액세스를 필터링합니다. CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD

필수 권한 요약

필수 권한 요약
작업 설명
partnercentral:CreateProgramManagementAccount 프로그램 관리 계정 생성 허용
partnercentral:UpdateProgramManagementAccount 프로그램 관리 계정 업데이트 허용
partnercentral:DeleteProgramManagementAccount 프로그램 관리 계정 삭제 허용
partnercentral:ListProgramManagementAccounts 프로그램 관리 계정 나열 허용
partnercentral:GetProgramManagementAccount 프로그램 관리 계정 세부 정보 검색 허용
partnercentral:CreateRelationship 관계 생성을 허용합니다.
partnercentral:UpdateRelationship 관계 업데이트 허용
partnercentral:DeleteRelationship 관계 삭제 허용
partnercentral:GetRelationship 관계 세부 정보 검색 허용
partnercentral:ListRelationships 관계 나열 허용
partnercentral:CreateChannelHandshake 채널 핸드셰이크 생성 허용
partnercentral:AcceptChannelHandshake 채널 핸드셰이크 수락 허용
partnercentral:RejectChannelHandshake 채널 핸드셰이크 거부 허용
partnercentral:CancelChannelHandshake 채널 핸드셰이크 취소 허용
partnercentral:ListChannelHandshakes 채널 핸드셰이크 나열 허용