View a markdown version of this page

Acesso à API do canal - AWS Central de Parceiros

A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência Central de Parceiros da AWS da API.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesso à API do canal

O controle de acesso e as permissões são gerenciados pelo AWS Identity and Access Management(IAM). Esta seção fornece orientação para configurar as permissões necessárias para interagir com a API do AWS Partner Central Channel.

Configuração da conta de gerenciamento de canais

Os recursos de gerenciamento de canais no AWS Partner Central exigem que as funções do IAM sejam implantadas em dois tipos de AWS contas:

  1. AWS Central de parceiros vinculada Conta da AWS:

    Esse é o Conta da AWS associado à sua conta do AWS Partner Network e do Partner Central. Há apenas uma Central de AWS Parceiros vinculada Conta da AWS por parceiro. Como uma atividade de configuração única, você criará uma função do IAM Conta da AWS usando uma política gerenciada por canais do Partner Central.

  2. Conta de gerenciamento do programa Conta da AWS:

    Isso éConta da AWS usado como uma Bill-Transfer conta para gerenciar o faturamento e o pagamento do consumo do cliente final. Isso Conta da AWSé relatado como uma conta de gerenciamento do programa no gerenciamento de canais do AWS Partner Central. Você pode ter várias contas de gerenciamento do programa e precisará criar uma função do IAM em cada Conta da AWS relatório como uma conta de gerenciamento do programa.

Para cada Conta da AWS tipo, você precisará associar diferentes funções do IAM a políticas específicas de permissão e confiança.

Acesso para o AWS Central de parceiros vinculada Conta da AWS

No link do AWS Partner Central Conta da AWS, crie uma função do IAM para gerenciar os recursos do canal, que serão concedidos aos usuários do Partner Central. Essa função do IAM permite que os usuários visualizem e gerenciem recursos de gerenciamento de canais no AWS Partner Central. O nome da função deve começar comPartnerCentralRoleFor, e o nome recomendado éPartnerCentralRoleForChannel. Para configurar a função, faça o seguinte:

  • Adicione a seguinte política de confiança personalizada para permitir que administradores de nuvem e líderes de alianças do AWS Partner Central mapeiem as funções do IAM para os usuários do Partner Central:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  • Associe a política AWSPartnerCentralChannelManagementgerenciada à PartnerCentralRoleForChannel função.

Acesso à conta de gerenciamento do programa AWS conta (s)

Em cada uma delas Conta da AWS relatada como uma conta de gerenciamento do programa no AWS Partner Central, crie as seguintes funções do IAM, com os nomes obrigatórios abaixo:

  • PartnerCentralChannelHandshakeApprovalManagement: utilize essa função para gerenciar os apertos de mão entre o Partner Central e o gerenciamento do seu programa.Conta da AWS Essa função do IAM pode ser utilizada para responder e ativar suas contas de gerenciamento do programa no AWS Partner Central. Ao criar essa função, associe a política AWSPartnerCentralChannelHandshakeApprovalManagement gerenciada.

  • PartnerCentralChannelBillingTransferReadOnly: utilize essa função entre contas para permitir a visibilidade do status da transferência de faturamento a partir do AWS Partner Central. Essa função compartilhará o status da transferência de faturamento do seu Conta da AWS para o AWS Partner Central para visualizar centralmente o status da transferência de faturamento. Se essa função for criada, os usuários no AWS Partner Central poderão ver o status da transferência de faturamento no AWS Partner Central. No entanto, essa função não concede aos usuários do AWS Partner Central permissão para acessar as transferências de faturamento no console AWS Billing and Cost Management.

    • Política de confiança:

      • No JSON abaixo, substitua o por seu ID real {PartnerCentralLinkedAccountID} de Conta da AWS 12 dígitos vinculado ao AWS Partner Central ao criar a função.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Política de permissão:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
  • PartnerCentralChannelBillingTransferManagement(opcional): utilize essa função entre contas para permitir a criação e o gerenciamento de transferências de faturamento do AWS Partner Central. Essa função permitirá que os usuários do AWS Partner Central acessem a função do IAM que contém a política AWSPartnerCentralChannelManagement gerenciada para gerenciar as transferências de faturamento na conta Conta da AWS de gerenciamento do programa. Usando essa função entre contas, os usuários do AWS Partner Central poderão acessar e gerenciar as transferências de faturamento no console Billing and AWS Cost Management usando o botão AWS“Manage AWS in Billing” no gerenciamento de canais do Partner Central.

    • Política de confiança:

      • No JSON abaixo, substitua o por seu ID real {PartnerCentralLinkedAccountID} de Conta da AWS 12 dígitos vinculado ao AWS Partner Central ao criar a função.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Política de permissão:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }

Utilizar AWS políticas gerenciadas

AWS fornece políticas gerenciadas que concedem as permissões necessárias para interagir com a API do canal. Para fornecer o acesso necessário para gerenciar todos os recursos do canal, anexe a AWSPartnerCentralChannelManagement política às suas identidades do IAM. Para fornecer o acesso necessário para visualizar e responder às solicitações de handshake do canal, anexe a AWSPartnerCentralChannelHandshakeApprovalManagement política às suas identidades do IAM. Para obter mais informações, consulte políticas AWS gerenciadas para usuários do AWS Partner Central.

AWSPartnerCentralChannelManagement política

Essa política concede acesso total às ações de gerenciamento de canais do Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

AWSPartnerCentralChannelHandshakeApprovalManagement política

Essa política concede acesso para visualizar e responder às solicitações de handshake do canal. Essa política deve ser aplicada às funções nas AWS contas que recebem solicitações de handshake do canal.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

Atribuição de políticas a funções e usuários do IAM

Siga estas etapas para atribuir políticas às funções e aos usuários do IAM:

  1. Faça login no AWS Management Console.

  2. Navegue até o serviço IAM.

  3. Selecione funções ou usuários e escolha a função ou o usuário do IAM ao qual você deseja anexar uma política.

  4. Anexe a AWSPartnerCentralChannelManagement política ou sua política personalizada à função ou usuário do IAM selecionado.

Para obter mais informações, consulte Adicionar e remover permissões de identidade do IAM.

Gerenciando permissões usando chaves de condição

As chaves de condição nas políticas do IAM fornecem permissões em nível de recurso para quando aplicar as políticas de declaração. Você pode usar chaves de condição para especificar condições que determinam quando determinadas permissões são permitidas ou negadas.

Para obter mais informações, consulte Elementos da política JSON do IAM: operadores de condição.

Visão geral das chaves de condição
Chave de condição Description Ações aplicáveis Valores válidos
Central de parceiros: catálogo Filtra o acesso pelo tipo da entidade de catálogo associada Todas as ações de gerenciamento de canais AWS, Sandbox
central de parceiros: ChannelHandshakeType Filtra o acesso com base no tipo de handshake do canal CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes CONTA_DE_GESTÃO_PROGRAMA, PERIODO_SERVIÇO_INICIAL, PERIODO_DE_SERVIÇO_REVOGAR

Resumo das permissões necessárias

Resumo das permissões necessárias
Ação Description
central de parceiros: CreateProgramManagementAccount permite criar contas de gerenciamento de programas
central de parceiros: UpdateProgramManagementAccount permite atualizar as contas de gerenciamento do programa
central de parceiros: DeleteProgramManagementAccount permite excluir contas de gerenciamento do programa
central de parceiros: ListProgramManagementAccounts permite listar contas de gerenciamento do programa
central de parceiros: GetProgramManagementAccount permite recuperar detalhes da conta de gerenciamento do programa
central de parceiros: CreateRelationship permite criar relacionamentos
central de parceiros: UpdateRelationship permite atualizar relacionamentos
central de parceiros: DeleteRelationship permite excluir relacionamentos
central de parceiros: GetRelationship permite recuperar detalhes do relacionamento
central de parceiros: ListRelationships permite listar relacionamentos
central de parceiros: CreateChannelHandshake permite criar apertos de mão de canais
central de parceiros: AcceptChannelHandshake permite aceitar apertos de mão do canal
central de parceiros: RejectChannelHandshake permite rejeitar apertos de mão do canal
central de parceiros: CancelChannelHandshake permite cancelar apertos de mão do canal
central de parceiros: ListChannelHandshakes permite listar os apertos de mão do canal