View a markdown version of this page

正在记录AWS合作伙伴中心渠道 API - AWS 合作伙伴中心

AWS Partner Central API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS Partner Central API 参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

正在记录AWS合作伙伴中心渠道 API

AWS CloudTrail是一项支持对您的进行治理、合规、运营审计和风险审计的服务AWS 账户。借AWS CloudTrail助,您可以记录、持续监控和保留与整个AWS基础架构中的操作相关的账户活动。AWS合作伙伴中心渠道 API 活动在中记录为事件 CloudTrail。您可以创建跟踪,该配置允许将事件作为日志文件传输到 Amazon S3 存储桶。

概述

P AWS artner Central 渠道 API 与AWS CloudTrail一项服务集成,该服务提供用户、角色或AWS服务在 P AWS artner Central 中采取的操作的记录。 CloudTrail 将AWS合作伙伴中心渠道 API 的所有 API 调用捕获为事件。捕获的呼叫包括来自AWS合作伙伴中心的调用以及对AWS合作伙伴中心渠道 API 操作的代码调用。

如果您创建跟踪,则可以允许将 CloudTrail 事件持续传输到 Amazon S3 存储桶,包括AWS合作伙伴中心渠道 API 的事件。如果您未配置跟踪,您仍然可以在 CloudTrail 控制台的 “事件历史记录” 中查看最新的事件。

使用收集的信息 CloudTrail,您可以确定向 P AWS artner Central Channel API 发出的请求、发出请求的 IP 地址、谁提出了请求、何时发出请求以及其他详细信息。

了解AWS合作伙伴中心渠道 API 日志文件条目

跟踪是一种允许将事件作为日志文件传输到 Amazon S3 存储桶的配置。当您的跟踪跟踪AWS合作伙伴中心渠道 API 事件时,会将这些事件作为所有地区的日志文件进行 CloudTrail 处理。每个日志文件可以包含一个或多个事件。

以下示例显示了演示AWS合作伙伴中心渠道 API 上CreateProgramManagementAccount操作的 CloudTrail 日志条目:

{ "eventVersion": "1.11", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLE52AGFT725JGDZ:example-user-Isengard", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/example-user-Isengard", "accountId": "123456789012", "accessKeyId": "ASIAEXAMPLE52AGL6IXQLZ5", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLE52AGFT725JGDZ", "arn": "arn:aws:iam::123456789012:role/ExampleRole", "accountId": "123456789012", "userName": "ExampleRole" }, "attributes": { "creationDate": "2025-10-21T17:06:47Z", "mfaAuthenticated": "false" } } }, "eventTime": "2025-10-21T17:07:26Z", "eventSource": "partnercentral-channel.amazonaws.com", "eventName": "CreateProgramManagementAccount", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "userAgent": "PostmanRuntime/7.18.0", "requestParameters": { "catalog": "AWS", "program": "SOLUTION_PROVIDER", "displayName": "ExampleDisplayName", "accountId": "987654321098", "clientToken": "abcdef12-3456-7890-bcde-f123456789ab" }, "responseElements": { "programManagementAccountDetail": { "id": "pma-example123456789", "arn": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/program-management-account/pma-example123456789" } }, "requestID": "12345678-1234-5678-9abc-def012345678", "eventID": "87654321-4321-8765-cba9-fed098765432", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::PartnerCentralChannel::ProgramManagementAccount", "ARN": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/program-management-account/pma-example123456789" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "clientProvidedHostHeader": "partnercentral-channel.global.api.aws" } }

在此示例中,该CreateProgramManagementAccount操作是由 ExampleRole 通过代入角色会话命名的 IAM 角色调用的。该请求是在世界标准时间2025年10月21日 17:07:26 提出的。该请求为解决方案提供商计划创建了一个新的计划管理账户,账号pma-example123456789为 “解决方案提供商”。

中的字段AWS合作伙伴中心渠道 API 日志文件条目

CloudTrail 日志文件中的每个条目都包含有关谁提出了请求、请求中处理的资源以及 P AWS artner Central Channel API 返回的响应元素的信息。日志条目中的字段列表(例如eventVersionuserIdentityeventTime、和)提供了有关操作的详细信息。例如,该sourceIPAddress字段显示发出请求的 IP 地址。