AWS 合作伙伴中心 API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS 合作伙伴中心 API 参考。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
访问销售 API
访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与 API 交互的必要权限的指导,包括列出AWS Marketplace实体所需的权限。
先决条件
在配置权限之前,请确保您的AWS 账户已链接到合作伙伴中心,并且您已创建必要的 IAM 角色和用户。有关更多信息,请参阅设置和身份验证。
使用AWS托管策略
AWS提供托管策略,授予与 API 交互所需的权限。要提供管理机会所需的访问权限,请将AWSPartnerCentralOpportunityManagement策略附加到您的 IAM 身份。有关更多信息,请参阅AWS合作伙伴中心用户的AWS托管政策。
AWSPartnerCentralOpportunityManagement 政策
此政策授予对合作伙伴中心机会管理操作的完全访问权限。
- JSON
-
-
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "OpportunityManagement",
"Effect": "Allow",
"Action": [
"partnercentral:AcceptEngagementInvitation",
"partnercentral:AssignOpportunity",
"partnercentral:AssociateOpportunity",
"partnercentral:CreateEngagement",
"partnercentral:CreateEngagementInvitation",
"partnercentral:CreateOpportunity",
"partnercentral:CreateResourceSnapshot",
"partnercentral:CreateResourceSnapshotJob",
"partnercentral:DeleteResourceSnapshotJob",
"partnercentral:DisassociateOpportunity",
"partnercentral:GetAwsOpportunitySummary",
"partnercentral:GetEngagement",
"partnercentral:GetEngagementInvitation",
"partnercentral:GetOpportunity",
"partnercentral:GetResourceSnapshot",
"partnercentral:GetResourceSnapshotJob",
"partnercentral:ListEngagementByAcceptingInvitationTasks",
"partnercentral:ListEngagementFromOpportunityTasks",
"partnercentral:ListEngagementInvitations",
"partnercentral:ListEngagementMembers",
"partnercentral:ListEngagementResourceAssociations",
"partnercentral:ListEngagements",
"partnercentral:ListOpportunities",
"partnercentral:ListResourceSnapshotJobs",
"partnercentral:ListResourceSnapshots",
"partnercentral:ListSolutions",
"partnercentral:RejectEngagementInvitation",
"partnercentral:StartEngagementByAcceptingInvitationTask",
"partnercentral:StartEngagementFromOpportunityTask",
"partnercentral:StartResourceSnapshotJob",
"partnercentral:StopResourceSnapshotJob",
"partnercentral:SubmitOpportunity",
"partnercentral:UpdateOpportunity"
],
"Resource": "*"
},
{
"Sid": "ListingAWSMarketplaceEntities",
"Effect": "Allow",
"Action": ["aws-marketplace:ListEntities"],
"Resource": "*"
},
{
"Sid": "AWSMarketplaceOffersAccess",
"Effect": "Allow",
"Action": ["aws-marketplace:DescribeEntity"],
"Resource": [
"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
]
}
]
}
自定义策略
如果托管策略不能满足您的需求,请创建自定义 IAM 策略来授予您的用例所需的权限。以下示例是授予列出AWS Marketplace实体的权限的自定义策略:
例自定义策略示例
- JSON
-
-
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"partnercentral:ListOpportunities",
"aws-marketplace:ListEntities"
],
"Resource": "*"
}
]
}
自定义许可策略
本政策为合作伙伴平台的销售活动提供了广泛的访问权限,包括将来无需更新政策即可添加的功能。通过使用通配符操作partnercentral:*,此政策会在新的合作伙伴中心销售功能可用时自动授予访问权限,从而减少手动更新的需求。该政策还包括与AWS Marketplace实体互动的权限,这有助于确保销售和 Marketplace 操作均保持访问权限。
- JSON
-
-
{
"Version":"2012-10-17",
"Statement":
[
{
"Effect": "Allow",
"Action":
[
"partnercentral:*"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action":
[
"aws-marketplace:ListEntities",
"aws-marketplace:DescribeEntity"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action":
[
"aws-marketplace:SearchAgreements",
"aws-marketplace:DescribeAgreement"
],
"Resource": "*",
"Condition":
{
"StringEquals":
{
"aws-marketplace:PartyType": "Proposer"
}
}
}
]
}
向 IAM 角色和用户分配策略
按照以下步骤向 IAM 角色和用户分配策略:
-
登录到AWS Management Console。
-
导航到 IAM 服务。
-
选择角色或用户,然后选择要向其关联策略的 IAM 角色或用户。
-
将AWSPartnerCentralOpportunityManagement策略或您的自定义策略附加到选定的 IAM 角色或用户。
有关更多信息,请参阅添加和删除 IAM 身份权限。
使用条件键管理权限
IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。
有关更多信息,请参阅 IAM JSON 策略元素:条件运算符。
条件键概述
| 条件键 |
说明 |
适用的行动 |
有效值 |
| 合作伙伴中心:目录 |
按关联目录实体的类型筛选访问权限 |
所有操作 |
AWS,沙箱 |
| aws 市场:PartyType |
根据当事方的类型(例如提案人)筛选访问权限 |
SearchAgreements, DescribeAgreement |
投标人 |
所需权限摘要
所需权限摘要
| 处理建议 |
说明 |
| 合作伙伴中心:CreateOpportunity |
允许创造机会 |
| 合作伙伴中心:UpdateOpportunity |
允许更新机会 |
| 合作伙伴中心:ListOpportunities |
允许上市机会 |
| 合作伙伴中心:GetOpportunity |
允许检索机会详情 |
| 合作伙伴中心:ListSolutions |
允许列出解决方案 |
| 合作伙伴中心:AssociateOpportunity |
允许将机会与其他实体关联起来 |
| 合作伙伴中心:DisassociateOpportunity |
允许解除机会与其他实体的关联 |
| 合作伙伴中心:AcceptEngagementInvitation |
允许接受订婚邀请 |
| 合作伙伴中心:RejectEngagementInvitation |
允许拒绝参与邀请 |
| 合作伙伴中心:GetEngagementInvitation |
允许检索参与邀请详情 |
| 合作伙伴中心:ListEngagementInvitations |
允许发布订婚邀请 |
| 合作伙伴中心:SubmitOpportunity |
允许提交机会 |
| 合作伙伴中心:GetAwsOpportunitySummary |
允许检索AWS机会摘要 |
| 合作伙伴中心:StartProspectingFromEngagementTask |
根据互动创建潜在客户任务 |
| 合作伙伴中心:GetProspectingFromEngagementTask |
返回探矿任务详情 |
| 合作伙伴中心:ListProspectingFromEngagementTasks |
返回探矿任务列表 |
| aws 市场:ListEntities |
允许列出AWS Marketplace实体 |
| aws 市场:DescribeEntity |
允许描述AWS Marketplace实体 |
| aws 市场:SearchAgreements |
允许在中搜索协议AWS Marketplace |
| aws 市场:DescribeAgreement |
允许在中描述协议AWS Marketplace |