View a markdown version of this page

Kontrol akses untuk AWS Marketplace API Penemuan - AWS Marketplace

Referensi API AWS Marketplace direstrukturisasi. Untuk informasi selengkapnya tentang operasi API yang didukung, lihat Referensi API AWS Marketplace.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kontrol akses untuk AWS Marketplace API Penemuan

Discovery API menggunakan AWS Identity and Access Management (IAM) untuk otentikasi dan otorisasi. Setiap AWS pelanggan dapat memanggil Discovery API dengan mengonfigurasi izin IAM yang sesuai.

Pengguna harus memiliki izin berikut untuk memanggil operasi Discovery API:

  • GetListing— Memberikan izin untuk mengambil informasi tentang daftar.

  • GetProductMemberikan izin untuk mengambil informasi tentang suatu produk.

  • GetOffer— Memberikan izin untuk mengambil informasi tentang penawaran.

  • GetOfferTerms— Memberikan izin untuk mengambil persyaratan untuk penawaran.

  • GetOfferSet— Memberikan izin untuk mengambil informasi tentang set penawaran.

  • ListPurchaseOptions— Memberikan izin untuk membuat daftar opsi pembelian yang tersedia bagi pembeli.

  • ListFulfillmentOptions— Memberikan izin untuk membuat daftar opsi pemenuhan untuk suatu produk.

  • SearchListings— Memberikan izin untuk mencari daftar produk.

  • SearchFacets— Memberikan izin untuk mengambil nilai facet untuk memfilter daftar.

Izin IAM

Untuk memanggil operasi Discovery API, prinsipal IAM (pengguna atau peran) harus memiliki aws-marketplace izin yang sesuai. Discovery API mendukung izin tingkat sumber daya, sehingga Anda dapat mencakup akses ke jenis sumber daya tertentu dalam kebijakan IAM Anda.

Kebijakan IAM berikut memberikan akses ke semua operasi Discovery API dengan pelingkupan tingkat sumber daya:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:GetListing", "aws-marketplace:GetProduct", "aws-marketplace:GetOffer", "aws-marketplace:GetOfferTerms", "aws-marketplace:GetOfferSet", "aws-marketplace:ListPurchaseOptions", "aws-marketplace:ListFulfillmentOptions", "aws-marketplace:SearchFacets", "aws-marketplace:SearchListings" ], "Resource": [ "arn:aws:aws-marketplace:::catalog/<catalog-name>/product/*", "arn:aws:aws-marketplace:::catalog/<catalog-name>/listing/*", "arn:aws:aws-marketplace:::catalog/<catalog-name>/offer/*", "arn:aws:aws-marketplace:::catalog/<catalog-name>/offerSet/*", "arn:aws:aws-marketplace:::catalog/<catalog-name>/purchaseOption/*" ] } ] }

Ganti <catalog-name> dengan pengidentifikasi katalog yang sesuai (misalnya,AWSMarketplace).

Format ARN sumber daya

Tabel berikut menunjukkan jenis sumber daya dan format ARN yang digunakan oleh operasi Discovery API:

Tipe sumber daya Format ARN Digunakan oleh
Produk arn:aws:aws-marketplace:::catalog/catalog-name/product/product-id GetProduct, ListFulfillmentOptions
Daftar arn:aws:aws-marketplace:::catalog/catalog-name/listing/listing-id GetListing, SearchListings, SearchFacets
Penawaran arn:aws:aws-marketplace:::catalog/catalog-name/offer/offer-id GetOffer, GetOfferTerms
Set Penawaran arn:aws:aws-marketplace:::catalog/catalog-name/offerSet/offerSet-id GetOfferSet
Opsi Pembelian arn:aws:aws-marketplace:::catalog/catalog-name/purchaseOption/purchaseOption-id ListPurchaseOptions

Operasi pelingkupan ke sumber daya tertentu

Untuk Get operations (GetListing GetProduct, GetOffer, GetOfferTerms,, GetOfferSet) dan ListFulfillmentOptions operasinya, Anda dapat mengakses akses ke ID sumber daya tertentu alih-alih menggunakan wildcard. Misalnya, untuk membatasi akses ke satu daftar:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:GetListing", "Resource": "arn:aws:aws-marketplace:::catalog/AWSMarketplace/listing/listing-id" } ] }

Pola ini berfungsi untuk setiap operasi Get dan ListFulfillmentOptions. Ganti jenis sumber daya dan ID yang sesuai:

  • arn:aws:aws-marketplace:::catalog/catalog-name/product/product-id

  • arn:aws:aws-marketplace:::catalog/catalog-name/listing/listing-id

  • arn:aws:aws-marketplace:::catalog/catalog-name/offer/offer-id

  • arn:aws:aws-marketplace:::catalog/catalog-name/offerSet/offerSet-id

ListPurchaseOptions Operasi SearchListings, SearchFacets, dan tidak mendukung pelingkupan ke satu sumber daya karena beroperasi di beberapa item. Gunakan pola ARN wildcard berikut untuk operasi ini:

  • Untuk SearchListings dan SearchFacets: arn:aws:aws-marketplace:::catalog/catalog-name/listing/*

  • Untuk ListPurchaseOptions: arn:aws:aws-marketplace:::catalog/catalog-name/purchaseOption/*

Service-linked peran

Discovery API tidak menggunakan peran terkait layanan. Semua akses dikendalikan melalui kebijakan IAM standar.

Cross-account akses

Anda dapat memberikan akses lintas akun ke Discovery API menggunakan peran IAM. Buat peran di akun target dengan izin Discovery API yang sesuai, lalu ambil peran tersebut dari akun sumber.