Claves de acción, recursos y condiciones de AWS Partner Central Selling - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Claves de acción, recursos y condiciones de AWS Partner Central Selling

AWS Partner Central Selling (prefijo de servicio:partnercentral) proporciona los siguientes recursos, acciones y claves contextuales de condiciones específicos del servicio para su uso en las políticas de permisos de IAM.

Referencias:

Acciones definidas por Partner Central Selling AWS

Puede especificar las siguientes acciones en el elemento Action de una declaración de política de IAM. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando utiliza una acción en una política, normalmente permite o deniega el acceso a la operación de la API o comandos de la CLI con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar un ARN de ese tipo en una instrucción con dicha acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el elemento Resource de una política de IAM, debe incluir un ARN o patrón para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
AcceptEngagementInvitation Otorga permiso para aceptar invitaciones de participación en AWS Partner Central Escritura

engagement-invitation*

partnercentral:Catalog

AssignOpportunity Otorga permiso para asignar oportunidades en AWS Partner Central Escritura

Opportunity*

partnercentral:Catalog

AssociateOpportunity Otorga permiso para asociar Opportunities on AWS Partner Central con otras entidades Escritura

Opportunity*

partnercentral:Catalog

partnercentral:RelatedEntityType

CreateEngagement Otorga permiso para crear interacciones en Partner Central AWS Escritura

partnercentral:Catalog

CreateEngagementInvitation Otorga permiso para crear invitaciones de participación en Partner Central AWS Escritura

partnercentral:Catalog

CreateOpportunity Otorga permiso para crear nuevas oportunidades en AWS Partner Central Escritura

partnercentral:Catalog

CreateResourceSnapshot Otorga permiso para crear instantáneas de recursos en AWS Partner Central Escritura

ResourceSnapshot*

partnercentral:Catalog

CreateResourceSnapshotJob Otorga permiso para crear trabajos de instantáneas de recursos en AWS Partner Central Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

DeleteResourceSnapshotJob Otorga permiso para eliminar trabajos de instantáneas de recursos en AWS Partner Central Escritura

resource-snapshot-job*

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

DisassociateOpportunity Otorga permiso para desvincular Opportunities on AWS Partner Central de otras entidades Escritura

Opportunity*

partnercentral:Catalog

partnercentral:RelatedEntityType

GetAwsOpportunitySummary Otorga permiso para recuperar los resúmenes de AWS oportunidades de las oportunidades en Partner Central AWS Lectura

Opportunity*

partnercentral:Catalog

GetEngagement Otorga permiso para recuperar los detalles de la contratación en Partner Central AWS Lectura

Engagement*

partnercentral:Catalog

GetEngagementInvitation Otorga permiso para recuperar los detalles de las invitaciones de participación en AWS Partner Central Lectura

engagement-invitation*

partnercentral:Catalog

GetOpportunity Otorga permiso para recuperar los detalles de las oportunidades en AWS Partner Central Lectura

Opportunity*

partnercentral:Catalog

GetResourceSnapshot Otorga permiso para recuperar los detalles de la instantánea de los recursos en AWS Partner Central Lectura

ResourceSnapshot*

partnercentral:Catalog

GetResourceSnapshotJob Otorga permiso para recuperar los detalles de las tareas instantáneas de los recursos en Partner Central AWS Lectura

resource-snapshot-job*

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

GetSellingSystemSettings Otorga permiso para recuperar la configuración del sistema en Partner Central AWS Lectura

partnercentral:Catalog

ListEngagementByAcceptingInvitationTasks Otorga permiso para publicar compromisos al aceptar tareas por invitación en Partner Central AWS Enumeración

partnercentral:Catalog

ListEngagementFromOpportunityTasks Otorga permiso para incluir en Partner Central los compromisos de las tareas de oportunidad AWS Enumeración

partnercentral:Catalog

ListEngagementInvitations Otorga permiso para publicar las invitaciones de participación en Partner Central AWS Enumeración

partnercentral:Catalog

ListEngagementMembers Otorga permiso para incluir a los miembros del compromiso en AWS Partner Central Lectura

Engagement*

partnercentral:Catalog

ListEngagementResourceAssociations Otorga permiso para incluir asociaciones de recursos de participación en AWS Partner Central Lectura

ResourceSnapshot*

partnercentral:Catalog

ListEngagements Otorga permiso para incluir las participaciones en Partner Central AWS Enumeración

partnercentral:Catalog

ListOpportunities Otorga permiso para publicar oportunidades en Partner Central AWS Enumeración

partnercentral:Catalog

ListResourceSnapshotJobs Otorga permiso para publicar trabajos instantáneos de recursos en AWS Partner Central Enumeración

partnercentral:Catalog

ListResourceSnapshots Otorga permiso para incluir instantáneas de recursos en AWS Partner Central Lectura

ResourceSnapshot*

partnercentral:Catalog

ListSolutions Otorga permiso para incluir soluciones en AWS Partner Central Enumeración

partnercentral:Catalog

ListTagsForResource Otorga permiso para añadir etiquetas de listas a un recurso. Recurso compatible: ResourceSnapshotJob Lectura

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

PutSellingSystemSettings Otorga permiso para colocar los ajustes del sistema en AWS Partner Central Escritura
RejectEngagementInvitation Otorga permiso para rechazar las invitaciones de participación en AWS Partner Central Escritura

engagement-invitation*

partnercentral:Catalog

StartEngagementByAcceptingInvitationTask Otorga permiso para iniciar tareas que den inicio a las interacciones en AWS Partner Central al aceptar una invitación de participación Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

partnercentral:AcceptEngagementInvitation

partnercentral:CreateOpportunity

partnercentral:CreateResourceSnapshotJob

partnercentral:GetEngagementInvitation

partnercentral:StartResourceSnapshotJob

partnercentral:SubmitOpportunity

StartEngagementFromOpportunityTask Otorga permiso para iniciar tareas que inicien interacciones a partir de oportunidades en Partner Central AWS Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

partnercentral:CreateEngagement

partnercentral:CreateEngagementInvitation

partnercentral:CreateResourceSnapshotJob

partnercentral:GetOpportunity

partnercentral:StartResourceSnapshotJob

partnercentral:SubmitOpportunity

StartResourceSnapshotJob Otorga permiso para iniciar trabajos de captura de recursos en Partner Central AWS Escritura

resource-snapshot-job*

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

StopResourceSnapshotJob Otorga permiso para detener los trabajos de captura de recursos en AWS Partner Central Escritura

resource-snapshot-job*

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

SubmitOpportunity Otorga permiso para enviar oportunidades en AWS Partner Central Escritura

Opportunity*

partnercentral:Catalog

TagResource Otorga permiso para añadir nuevas etiquetas a un recurso. Recurso compatible: ResourceSnapshotJob Etiquetado

aws:RequestTag/${TagKey}

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

UntagResource Concede permiso para eliminar etiquetas de un recurso. Recurso compatible: ResourceSnapshotJob Etiquetado

aws:ResourceTag/${TagKey}

aws:TagKeys

partnercentral:Catalog

UpdateOpportunity Otorga permiso para actualizar las oportunidades en AWS Partner Central Escritura

Opportunity*

partnercentral:Catalog

Tipos de recursos definidos por AWS Partner Central Selling

Los siguientes tipos de recurso están definidos por este servicio y se pueden utilizar en el elemento Resource de las instrucciones de política de permisos de IAM. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
Engagement arn:${Partition}:partnercentral:${Region}::catalog/${Catalog}/engagement/${Identifier}
engagement-by-accepting-invitation-task arn:${Partition}:partnercentral:${Region}::catalog/${Catalog}/engagement-by-accepting-invitation-task/${TaskId}
engagement-from-opportunity-task arn:${Partition}:partnercentral:${Region}::catalog/${Catalog}/engagement-from-opportunity-task/${TaskId}
engagement-invitation arn:${Partition}:partnercentral:${Region}::catalog/${Catalog}/engagement-invitation/${Identifier}
Opportunity arn:${Partition}:partnercentral:${Region}:${Account}:catalog/${Catalog}/opportunity/${Identifier}
resource-snapshot-job arn:${Partition}:partnercentral:${Region}:${Account}:catalog/${Catalog}/resource-snapshot-job/${Identifier}
ResourceSnapshot arn:${Partition}:partnercentral:${Region}:${Account}:catalog/${Catalog}/engagement/${EngagementIdentifier}/resource/${ResourceType}/${ResourceIdentifier}/template/${TemplateIdentifier}/resource-snapshot/${SnapshotRevision}
Solution arn:${Partition}:partnercentral:${Region}:${Account}:catalog/${Catalog}/solution/${Identifier}

Claves de condición de AWS Partner Central Selling

AWS Partner Central Selling define las siguientes claves de condición que se pueden utilizar como Condition elemento de una política de IAM. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso por las etiquetas que se pasan en la solicitud Cadena
aws:ResourceTag/${TagKey} Filtra el acceso por las etiquetas asociadas al recurso Cadena
aws:TagKeys Filtra el acceso por las claves de etiquetas que se pasan en la solicitud ArrayOfString
partnercentral:Catalog Filtra el acceso mediante un catálogo específico. Valores aceptados: [AWS, Sandbox] Cadena
partnercentral:RelatedEntityType Filtra el acceso por tipos de entidad para la asociación de oportunidades. Valores aceptados: [Soluciones, AwsProducts, AwsMarketplaceOffers] Cadena