AWS políticas gestionadas para AWS Marketplace vendedores - AWS Marketplace

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas gestionadas para AWS Marketplace vendedores

Una política AWS gestionada es una política independiente creada y administrada por AWS. AWS Las políticas administradas están diseñadas para proporcionar permisos para muchos casos de uso comunes, de modo que pueda empezar a asignar permisos a usuarios, grupos y funciones.

Ten en cuenta que es posible que las políticas AWS administradas no otorguen permisos con privilegios mínimos para tus casos de uso específicos, ya que están disponibles para que los usen todos los AWS clientes. Se recomienda definir políticas administradas por el cliente específicas para sus casos de uso a fin de reducir aún más los permisos.

No puedes cambiar los permisos definidos en AWS las políticas administradas. Si AWS actualiza los permisos definidos en una política AWS administrada, la actualización afecta a todas las identidades principales (usuarios, grupos y roles) a las que está asociada la política. AWS es más probable que actualice una política AWS administrada cuando Servicio de AWS se lance una nueva o cuando haya nuevas API operaciones disponibles para los servicios existentes.

Para obtener más información, consulte las políticas AWS administradas en la Guía del IAM usuario.

En esta sección se enumeran todas las políticas que se utilizan para gestionar el acceso de los vendedores a AWS Marketplace. Para obtener información sobre las políticas para compradores, consulta las políticas AWS gestionadas para AWS Marketplace compradores en la Guía del AWS Marketplace comprador.

AWS política gestionada: AWSMarketplaceAmiIngestion

Puede crear un rol de servicio con esta política que luego podrá utilizar AWS Marketplace para realizar acciones en su nombre. Para obtener más información acerca del uso de AWSMarketplaceAmiIngestion, consulte Dando AWS Marketplace acceso a su AMI.

Esta política se utiliza para conceder a los colaboradores permisos que AWS Marketplace permiten copiar tus Amazon Machine Images (AMIs) para incluirlas en ellas AWS Marketplace.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ec2:ModifySnapshotAttribute" ], "Effect": "Allow", "Resource": "arn:aws:ec2:us-east-1::snapshot/snap-*" }, { "Action": [ "ec2:DescribeImageAttribute", "ec2:DescribeImages", "ec2:DescribeSnapshotAttribute", "ec2:ModifyImageAttribute" ], "Effect": "Allow", "Resource": "*" } ] }

AWS política gestionada: AWSMarketplaceFullAccess

Puede adjuntar la AWSMarketplaceFullAccess política a sus IAM identidades.

Esta política otorga permisos administrativos que permiten el acceso total a los servicios relacionados AWS Marketplace y a los servicios relacionados, tanto como vendedor como comprador. Estos permisos incluyen las siguientes capacidades:

  • Suscríbase y cancele la suscripción al AWS Marketplace software.

  • Administre las instancias de AWS Marketplace software desde AWS Marketplace.

  • Crear y administrar un mercado privado en su cuenta.

  • Proporcione acceso a Amazon EC2 AWS CloudFormation y Amazon EC2 Systems Manager.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:*", "cloudformation:CreateStack", "cloudformation:DescribeStackResource", "cloudformation:DescribeStackResources", "cloudformation:DescribeStacks", "cloudformation:List*", "ec2:AuthorizeSecurityGroupEgress", "ec2:AuthorizeSecurityGroupIngress", "ec2:CreateSecurityGroup", "ec2:CreateTags", "ec2:DescribeAccountAttributes", "ec2:DescribeAddresses", "ec2:DeleteSecurityGroup", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeKeyPairs", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTags", "ec2:DescribeVpcs", "ec2:RunInstances", "ec2:StartInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CopyImage", "ec2:DeregisterImage", "ec2:DescribeSnapshots", "ec2:DeleteSnapshot", "ec2:CreateImage", "ec2:DescribeInstanceStatus", "ssm:GetAutomationExecution", "ssm:UpdateDocumentDefaultVersion", "ssm:CreateDocument", "ssm:StartAutomationExecution", "ssm:ListDocuments", "ssm:UpdateDocument", "ssm:DescribeDocument", "sns:ListTopics", "sns:GetTopicAttributes", "sns:CreateTopic", "iam:GetRole", "iam:GetInstanceProfile", "iam:ListRoles", "iam:ListInstanceProfiles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject" ], "Resource": [ "arn:aws:s3:::*image-build*" ] }, { "Effect": "Allow", "Action": [ "sns:Publish", "sns:setTopicAttributes" ], "Resource": "arn:aws:sns:*:*:*image-build*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "*" ], "Condition": { "StringLike": { "iam:PassedToService": [ "ec2.amazonaws.com", "ssm.amazonaws.com" ] } } } ] }

AWS política gestionada: AWSMarketplaceGetEntitlements

Puede adjuntar la AWSMarketplaceGetEntitlements política a sus IAM identidades.

Esta política otorga permisos de solo lectura que permiten a los vendedores de productos de software como servicio (SaaS) comprobar si un cliente se ha suscrito a su producto SaaS. AWS Marketplace

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Sid" : "AWSMarketplaceGetEntitlements", "Effect" : "Allow", "Action": [ "aws-marketplace:GetEntitlements" ], "Resource": "*" } ] }

AWS política gestionada: AWSMarketplaceMeteringFullAccess

Puede adjuntar la AWSMarketplaceMeteringFullAccess política a sus IAM identidades.

Esta política otorga a los colaboradores permisos que les permiten declarar el uso medido correspondiente a AMI los productos envasados con precios de consumo flexibles. AWS Marketplace

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:MeterUsage" ], "Effect": "Allow", "Resource": "*" } ] }

Política administrada de AWS : AWSMarketplaceMeteringRegisterUsage

Puedes adjuntar la AWSMarketplaceMeteringRegisterUsage política a tus IAM identidades.

Esta política otorga a los colaboradores permisos que permiten declarar el uso medido que corresponde a los productos en AWS Marketplace contenedores con un precio por hora.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:RegisterUsage" ], "Effect": "Allow", "Resource": "*" } ] }

AWS política gestionada: AWSMarketplaceSellerFullAccess

Puede adjuntar la AWSMarketplaceSellerFullAccess política a sus IAM identidades.

Esta política concede permisos administrativos que permiten el acceso total a todas las operaciones de los vendedores en AWS Marketplace los productos AMI basados en Amazon EC2 AMI utilizados en Amazon AWS Marketplace Management Portal, así como a su gestión.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Sid": "MarketplaceManagement", "Effect": "Allow", "Action": [ "aws-marketplace-management:uploadFiles", "aws-marketplace-management:viewMarketing", "aws-marketplace-management:viewReports", "aws-marketplace-management:viewSupport", "aws-marketplace-management:viewSettings", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "aws-marketplace:GetSellerDashboard", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Sid": "AgreementAccess", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement", "aws-marketplace:GetAgreementTerms" ], "Effect": "Allow", "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" }, "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": [ "PurchaseAgreement" ] } } }, { "Sid": "IAMGetRole", "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam::*:role/*" }, { "Sid": "AssetScanning", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Sid": "VendorInsights", "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" }, { "Sid": "TagManagement", "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Sid": "SellerSettings", "Effect": "Allow", "Action": [ "aws-marketplace-management:GetSellerVerificationDetails", "aws-marketplace-management:PutSellerVerificationDetails", "aws-marketplace-management:GetBankAccountVerificationDetails", "aws-marketplace-management:PutBankAccountVerificationDetails", "aws-marketplace-management:GetSecondaryUserVerificationDetails", "aws-marketplace-management:PutSecondaryUserVerificationDetails", "aws-marketplace-management:GetAdditionalSellerNotificationRecipients", "aws-marketplace-management:PutAdditionalSellerNotificationRecipients", "payments:GetPaymentInstrument", "payments:CreatePaymentInstrument", "payments:ListPaymentInstruments", "payments:ListTagsForResource", "payments:TagResource", "payments:UntagResource", "tax:GetTaxInterview", "tax:PutTaxInterview", "tax:GetTaxInfoReportingDocument" ], "Resource": "*" }, { "Sid": "Support", "Effect": "Allow", "Action": [ "support:CreateCase" ], "Resource": "*" }, { "Sid": "ResourcePolicyManagement", "Effect": "Allow", "Action": [ "aws-marketplace:GetResourcePolicy", "aws-marketplace:PutResourcePolicy", "aws-marketplace:DeleteResourcePolicy" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }

Política administrada de AWS : AWSMarketplaceSellerProductsFullAccess

Puedes adjuntar la AWSMarketplaceSellerProductsFullAccess política a tus IAM identidades.

Esta política concede a los colaboradores permisos que permiten el acceso total a la gestión de los productos y a la AWS Marketplace Management Portal gestión de los productos AMI basados en Amazon EC2 AMI utilizados en Internet.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam::*:role/*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:GetResourcePolicy", "aws-marketplace:PutResourcePolicy", "aws-marketplace:DeleteResourcePolicy" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }

Política administrada de AWS : AWSMarketplaceSellerProductsReadOnly

Puedes adjuntar la AWSMarketplaceSellerProductsReadOnly política a tus IAM identidades.

Esta política concede permisos de solo lectura que permiten acceder a los productos basados en Amazon y a ver los AWS Marketplace Management Portal productos AMI basados en Amazon EC2 AMI utilizados en él.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, ] }

AWS política gestionada: AWSVendorInsightsVendorFullAccess

Puede adjuntar la AWSVendorInsightsVendorFullAccess política a sus IAM identidades.

Esta política otorga acceso completo para crear y administrar todos los recursos de AWS Marketplace Vendor Insights. AWS Marketplace A los efectos de esta guía, Vendor Insights identifica al evaluador como el comprador y al vendedor como el vendedor. AWS Marketplace se actualiza AWSVendorInsightsVendorFullAccess para añadir la búsqueda de acuerdos, actualizar las instantáneas de los perfiles y etiquetar a los proveedores y permite el acceso de solo lectura a los informes de terceros. AWS Artifact

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:CreateDataSource", "vendor-insights:UpdateDataSource", "vendor-insights:DeleteDataSource", "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:CreateSecurityProfile", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:AssociateDataSource", "vendor-insights:DisassociateDataSource", "vendor-insights:UpdateSecurityProfile", "vendor-insights:ActivateSecurityProfile", "vendor-insights:DeactivateSecurityProfile", "vendor-insights:UpdateSecurityProfileSnapshotCreationConfiguration", "vendor-insights:UpdateSecurityProfileSnapshotReleaseConfiguration", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:TagResource", "vendor-insights:UntagResource", "vendor-insights:ListTagsForResource", ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:AcceptAgreementApprovalRequest", "aws-marketplace:RejectAgreementApprovalRequest", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests" "aws-marketplace:CancelAgreement", "aws-marketplace:SearchAgreements" ], "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": "VendorInsightsAgreement" } } }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports", ], "Resource": "arn:aws:artifact:*::report/*" } ] }

AWS política gestionada: AWSVendorInsightsVendorReadOnly

Puede adjuntar la AWSVendorInsightsVendorReadOnly política a sus IAM identidades.

Esta política otorga acceso de solo lectura para ver los perfiles de AWS Marketplace Vendor Insights y los recursos relacionados. AWS Marketplace A los efectos de esta guía, Vendor Insights identifica al evaluador como el comprador y al vendedor como el vendedor. AWS Marketplace se ha actualizado AWSVendorInsightsVendorReadOnly para añadir permisos a las etiquetas de las listas y permite el acceso de solo lectura a AWS Artifact los informes de terceros.

Detalles de los permisos

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:ListTagsForResource" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports" ], "Resource": "arn:aws:artifact:*::report/*" } ] }

AWS Marketplace actualizaciones de las políticas gestionadas AWS

Consulte los detalles sobre las actualizaciones de las políticas AWS administradas AWS Marketplace desde que este servicio comenzó a realizar el seguimiento de estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase al RSS feed de la AWS Marketplace Historial de documentos página.

Cambio Descripción Fecha

AWSMarketplaceSellerFullAccess— Políticas actualizadas

AWS Marketplace agregó los DescribeAssessments permisos ListAssessments y. Los cambios permiten a SSLv2 los usuarios acceder a los datos de evaluación.

22 de octubre de 2024

AWSMarketplaceSellerProductsFullAccess — Políticas actualizadas

AWS Marketplace agregó los DescribeAssessments permisos ListAssessments y. Los cambios permiten a SSLv2 los usuarios acceder a los datos de evaluación.

22 de octubre de 2024

AWSMarketplaceSellerProductsReadOnly— Políticas actualizadas

AWS Marketplace agregó los DescribeAssessments permisos ListAssessments y. Los cambios permiten a SSLv2 los usuarios acceder a los datos de evaluación.

22 de octubre de 2024

AWSMarketplaceSellerFullAccess: política actualizada

Se actualizó la AWSMarketplaceSellerFullAccess documentación para reflejar la eliminación de las siguientes acciones: aws-marketplace-management:viewMarketingaws-marketplace-management:viewSettings, yaws-marketplace-management:uploadFiles. Esta actualización también incluye la eliminación de la sección Uso de permisos detallados.

4 de junio de 2024

AWSMarketplaceGetEntitlements: política actualizada

AWS Marketplace actualizado AWSMarketplaceGetEntitlements para añadirlo a la declaración sid de política. 22 de marzo de 2024

AWSMarketplaceSellerFullAccess: política actualizada

AWS Marketplace actualizado AWSMarketplaceSellerFullAccess para añadir permisos para crear roles vinculados a servicios. 15 de marzo de 2024

AWSMarketplaceSellerFullAccess: política actualizada

AWS Marketplace actualizado AWSMarketplaceSellerFullAccess para añadir un permiso de acceso a la información fiscal. 8 de febrero de 2024
AWSVendorInsightsVendorFullAccess- Política actualizada AWS Marketplace actualizada AWSVendorInsightsVendorFullAccess para añadir permisos para actualizar las fuentes de datos. 18 de octubre de 2023

AWSMarketplaceSellerFullAccess: política actualizada

AWS Marketplace actualizado AWSMarketplaceSellerFullAccess para añadir permisos para compartir entidades. 1 de junio de 2023

AWSMarketplaceSellerFullAccess: política actualizada

AWS Marketplace actualizado AWSMarketplaceSellerFullAccess para añadir permisos relacionados con las verificaciones de cuentas, las verificaciones de cuentas bancarias, la gestión de casos y los detalles de las notificaciones al vendedor. 1 de junio de 2023

AWSMarketplaceSellerFullAccess: política actualizada

AWS Marketplace actualizado AWSMarketplaceSellerFullAccess para añadir permisos de acceso a los paneles de control de vendedores. 23 de diciembre de 2022

AWSMarketplaceSellerFullAccess, AWSMarketplaceSellerProductsFullAccess, AWSMarketplaceSellerProductsReadOnly: actualización de una política actual

AWS Marketplace políticas actualizadas para la nueva función de autorización basada en etiquetas.

9 de diciembre de 2022

AWS Marketplace actualizado AWSVendorInsightsVendorFullAccess

AWS Marketplace se actualizó AWSMarketplaceSellerProductsFullAccess para añadir la búsqueda de acuerdos, actualizar las instantáneas de los perfiles y etiquetar a los proveedores y permite el acceso de solo lectura a los informes de AWS Artifact terceros (vista previa). 30 de noviembre de 2022
AWS Marketplace actualizado AWSVendorInsightsVendorReadOnly AWS Marketplace actualizado AWSVendorInsightsVendorReadOnly para añadir permisos a las etiquetas de las listas y permite el acceso de solo lectura a informes de AWS Artifact terceros (vista previa). 30 de noviembre de 2022

AWSVendorInsightsVendorFullAccess y AWSVendorInsightsVendorReadOnly— Se agregaron nuevas políticas

AWS Marketplace se agregaron políticas para la nueva función AWS Marketplace Vendor Insights: AWSMarketplaceSellerProductsFullAccess yAWSVendorInsightsVendorReadOnly. 26 de julio de 2022
AWSMarketplaceSellerProductsFullAccessy AWSMarketplaceSellerFullAccess— Políticas actualizadas AWS Marketplace políticas actualizadas para la nueva función AWS Marketplace Vendor Insights: AWSMarketplaceSellerProductsFullAccess yAWSMarketplaceSellerFullAccess. 26 de julio de 2022

AWSMarketplaceSellerFullAccess y AWSMarketplaceSellerProductsFullAccess: actualización de políticas existentes

AWS Marketplace actualizó las políticas para que la iam:PassedToService condición solo se aplique aiam:PassRole. 22 de noviembre de 2021

AWSMarketplaceFullAccess: actualización de una política actual

AWS Marketplace eliminó un ec2:DescribeAccountAttributes permiso duplicado de la AWSMarketplaceFullAccess política.

20 de julio de 2021

AWS Marketplace comenzó a rastrear los cambios

AWS Marketplace comenzó a realizar un seguimiento de los cambios de sus políticas AWS gestionadas.

20 de abril de 2021