

 AWS Partner Central API 참조가 재구성되었습니다. 지원되는 API 작업에 대한 자세한 내용은 [AWS Partner Central API 참조](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 채널 API에 대한 액세스
<a name="channel-access-control"></a>

액세스 제어 및 권한은AWS Identity and Access Management(IAM)에서 관리합니다. 이 섹션에서는AWS Partner Central Channel API와 상호 작용하는 데 필요한 권한을 구성하기 위한 지침을 제공합니다.

## 채널 관리 계정 설정
<a name="channel-account-setup"></a>

AWS Partner Central의 채널 관리 기능을 사용하려면 다음 두 가지 유형의AWS계정에 IAM 역할을 배포해야 합니다.

1. [AWS Partner Central 연결AWS 계정](https://docs.aws.amazon.com/partner-central/latest/getting-started/account-linking.html):

   이는AWS Partner Network 및 Partner Central 계정과AWS 계정연결된 입니다.AWS파트너AWS 계정당 연결된 Partner Central은 하나뿐입니다. 일회성 설정 활동으로 Partner Central 채널 관리형 정책을AWS 계정사용하여이에서 IAM 역할을 생성합니다.

1. [프로그램 관리 계정AWS 계정](https://docs.aws.amazon.com/partner-central/latest/APIReference/working-with-channel-management.html#working-with-program-management-accounts):

   최종 고객 소비에 대한 결제 및 결제를 관리하기 위해 Bill-Transfer 계정으로AWS 계정사용되는 입니다. 이는AWS Partner Central 채널 관리에서 프로그램 관리 계정으로 보고AWS 계정됩니다. 프로그램 관리 계정이 여러 개 있을 수 있으며 프로그램 관리 계정으로AWS 계정보고하는 각에서 IAM 역할을 생성해야 합니다.

각AWS 계정유형에 대해 서로 다른 IAM 역할을 특정 권한 및 신뢰 정책과 연결해야 합니다.

### 연결된AWS Partner Central에 대한 액세스AWS 계정
<a name="partner-central-linked-account-access"></a>

연결된AWS Partner Central 내에서 채널 리소스를 관리할 IAM 역할을AWS 계정생성합니다.이 역할은 Partner Central 사용자에게 부여됩니다. 이 IAM 역할을 통해 사용자는AWS Partner Central에서 채널 관리 리소스를 보고 관리할 수 있습니다. 역할 이름은 로 시작해야 하며 `PartnerCentralRoleFor`권장 이름은 입니다`PartnerCentralRoleForChannel`. 역할을 구성하려면 다음을 완료합니다.
+ 다음 사용자 지정 신뢰 정책을 추가하여AWS Partner Central 클라우드 관리자 및 제휴가 [IAM 역할을 Partner Central 사용자에게 매핑](https://docs.aws.amazon.com/partner-central/latest/getting-started/channel-management-user-mapping.html)하도록 허용합니다.

  ```
  {
    "Version": "2012-10-17",		 	 	 
    "Statement": [
      {
        "Effect": "Allow",
        "Principal": {
          "Service": "partnercentral-account-management.amazonaws.com"
        },
        "Action": "sts:AssumeRole"
      }
    ]
  }
  ```
+ [https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html#security-iam-awsmanpol-AWSPartnerCentralChannelManagement](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html#security-iam-awsmanpol-AWSPartnerCentralChannelManagement) 관리형 정책을 `PartnerCentralRoleForChannel` 역할에 연결합니다.

### 프로그램 관리 계정AWS계정(들)에 대한 액세스
<a name="program-management-account-access"></a>

AWS Partner Central에서 프로그램 관리 계정으로AWS 계정보고된 각 내에서 아래 필수 이름을 사용하여 다음 IAM 역할을 생성합니다.
+ <a name="handshake-management-role"></a>`PartnerCentralChannelHandshakeApprovalManagement`:이 역할을 사용하여 Partner Central과 프로그램 관리 간의 핸드셰이크를 관리합니다AWS 계정. 이 IAM 역할을 활용하여AWS Partner Central에서 프로그램 관리 계정을 활성화할 수 있습니다. 이 역할을 생성할 때 `AWSPartnerCentralChannelHandshakeApprovalManagement` 관리형 정책을 연결합니다.
+ <a name="billing-transfer-readonly-role"></a>`PartnerCentralChannelBillingTransferReadOnly`:이 교차 계정 역할을 활용하여AWS Partner Central에서 결제 전송 상태를 확인할 수 있습니다. 이 역할은에서AWS Partner Central AWS 계정로 결제 전송 상태를 공유하여 결제 전송 상태를 중앙에서 확인합니다. 이 역할이 생성되면AWS Partner Central의 사용자는AWS Partner Central에서 결제 전송 상태를 볼 수 있습니다. 그러나이 역할은AWS Partner Central 사용자에게AWS Billing and Cost Management 콘솔에서 결제 전송에 액세스할 수 있는 권한을 부여하지 않습니다.
  + <a name="billing-readonly-trust-policy"></a>신뢰 정책:
    + 아래 JSON 내에서 역할을 생성할 때를 실제AWS Partner Central linked AWS 계정 12자리 ID`{PartnerCentralLinkedAccountID}`로 바꿉니다.

      ```
      {
        "Version": "2012-10-17",		 	 	 
        "Statement": [
          {
            "Effect": "Allow",
            "Principal": {
              "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root"
            },
            "Action": "sts:AssumeRole"
          }
        ]
      }
      ```
  + <a name="billing-readonly-permission-policy"></a>권한 정책:

    ```
    {
      "Version": "2012-10-17",		 	 	 
      "Statement": [
        {
          "Sid": "BillingTransferReadOnly",
          "Effect": "Allow",
          "Action": [
            "organizations:DescribeResponsibilityTransfer",
            "organizations:ListHandshakesForOrganization",
            "organizations:ListInboundResponsibilityTransfers",
            "organizations:ListOutboundResponsibilityTransfers"
        ],
          "Resource": "*"
        }
      ]
    }
    ```
+ <a name="billing-transfer-management-role"></a>`PartnerCentralChannelBillingTransferManagement` (선택 사항):이 교차 계정 역할을 활용하여AWS Partner Central에서 결제 전송을 생성하고 관리할 수 있습니다. 이 역할을 통해AWS Partner Central 사용자는 `AWSPartnerCentralChannelManagement` 관리형 정책이 포함된 IAM 역할에 액세스하여 프로그램 관리 계정의 결제 전송을 관리할 수 있습니다AWS 계정. 이 교차 계정 역할을 사용하면AWS Partner Central 사용자는AWS Partner Central 채널 관리의 '청구에서 관리' 버튼을 사용하여AWS Billing and Cost Management 콘솔에서AWS결제 전송에 액세스하고 관리할 수 있습니다.
  + <a name="billing-management-trust-policy"></a>신뢰 정책:
    + 아래 JSON 내에서 역할을 생성할 때를 실제AWS Partner Central linked AWS 계정 12자리 ID`{PartnerCentralLinkedAccountID}`로 바꿉니다.

      ```
      {
        "Version": "2012-10-17",		 	 	 
        "Statement": [
          {
            "Effect": "Allow",
            "Principal": {
              "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root"
            },
            "Action": "sts:AssumeRole"
          }
        ]
      }
      ```
  + <a name="billing-management-permission-policy"></a>권한 정책:

    ```
    {
      "Version": "2012-10-17",		 	 	 
      "Statement": [
        {
          "Sid": "BillingTransferManagement",
          "Effect": "Allow",
          "Action": [
            "billingconductor:CreateBillingGroup",
            "billingconductor:ListPricingPlans",
            "organizations:AcceptHandshake",
            "organizations:CancelHandshake",
            "organizations:DeclineHandshake",
            "organizations:DescribeResponsibilityTransfer",
            "organizations:InviteOrganizationToTransferResponsibility",
            "organizations:ListHandshakesForAccount",
            "organizations:ListHandshakesForOrganization",
            "organizations:ListInboundResponsibilityTransfers",
            "organizations:ListOutboundResponsibilityTransfers",
            "organizations:TerminateResponsibilityTransfer",
            "organizations:UpdateResponsibilityTransfer"
        ],
          "Resource": "*"
        }
      ]
    }
    ```

## AWS관리형 정책 사용
<a name="channel-using-aws-managed-policies"></a>

AWS는 채널 API와 상호 작용하는 데 필요한 권한을 부여하는 관리형 정책을 제공합니다. 모든 채널 리소스를 관리하는 데 필요한 액세스 권한을 제공하려면 `AWSPartnerCentralChannelManagement` 정책을 IAM 자격 증명에 연결합니다. 채널 핸드셰이크 요청을 보고 응답하는 데 필요한 액세스 권한을 제공하려면 `AWSPartnerCentralChannelHandshakeApprovalManagement` 정책을 IAM 자격 증명에 연결합니다. 자세한 내용은 [AWSAWS Partner Central 사용자를 위한 관리형 정책을](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html) 참조하세요.

### AWSPartnerCentralChannelManagement 정책
<a name="channel-management-policy"></a>

이 정책은 Partner Central 채널 관리 작업에 대한 전체 액세스 권한을 부여합니다.

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "ChannelManagement",
      "Effect": "Allow",
      "Action": [
        "partnercentral:CreateProgramManagementAccount",
        "partnercentral:UpdateProgramManagementAccount",
        "partnercentral:DeleteProgramManagementAccount",
        "partnercentral:ListProgramManagementAccounts",
        "partnercentral:GetProgramManagementAccount",
        "partnercentral:CreateRelationship",
        "partnercentral:UpdateRelationship",
        "partnercentral:DeleteRelationship",
        "partnercentral:GetRelationship",
        "partnercentral:ListRelationships",
        "partnercentral:CreateChannelHandshake",
        "partnercentral:AcceptChannelHandshake",
        "partnercentral:RejectChannelHandshake",
        "partnercentral:CancelChannelHandshake",
        "partnercentral:ListChannelHandshakes"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "partnercentral:Catalog": [
            "AWS",
            "Sandbox"
          ]
        }
      }
    },
    {
      "Sid": "ChannelBillingTransferRoleAccess",
      "Effect": "Allow",
      "Action": [
        "sts:AssumeRole"
      ],
      "Resource": [
        "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement",
        "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly"
      ]
    },
    {
      "Sid": "TaggingAccess",
      "Effect": "Allow",
      "Action": [
        "partnercentral:TagResource",
        "partnercentral:UntagResource",
        "partnercentral:ListTagsForResource"
      ],
      "Resource": [
        "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*",
        "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*"
      ],
      "Condition": {
        "StringEquals": {
          "partnercentral:Catalog": [
            "AWS",
            "Sandbox"
          ]
        }
      }
    }
  ]
}
```

### AWSPartnerCentralChannelHandshakeApprovalManagement 정책
<a name="channel-handshake-approval-policy"></a>

이 정책은 채널 핸드셰이크 요청을 보고 응답할 수 있는 액세스 권한을 부여합니다. 이 정책은 채널 핸드셰이크 요청을 수신하는AWS계정의 역할에 적용해야 합니다.

```
{
  "Version": "2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "ChannelHandshakeManagement",
      "Effect": "Allow",
      "Action": [
        "partnercentral:ListChannelHandshakes",
        "partnercentral:AcceptChannelHandshake",
        "partnercentral:RejectChannelHandshake"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "partnercentral:Catalog": [
            "AWS",
            "Sandbox"
          ]
        }
      }
    }
  ]
}
```

## IAM 역할 및 사용자에게 정책 할당
<a name="channel-assigning-policies"></a>

다음 단계에 따라 IAM 역할 및 사용자에게 정책을 할당합니다.

1. AWS Management Console에 로그인합니다.

1. IAM 서비스로 이동합니다.

1. 역할 또는 사용자를 선택하고 정책을 연결할 IAM 역할 또는 사용자를 선택합니다.

1. `AWSPartnerCentralChannelManagement` 정책 또는 사용자 지정 정책을 선택한 IAM 역할 또는 사용자에게 연결합니다.

자세한 내용은 [IAM 자격 증명 권한 추가 및 제거](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)를 참조하세요.

## 조건 키를 사용하여 권한 관리
<a name="channel-managing-permissions-with-condition-keys"></a>

IAM 정책의 조건 키는 문 정책을 적용할 시기에 대한 리소스 수준 권한을 제공합니다. 조건 키를 사용하여 특정 권한이 허용되거나 거부되는 시기를 지정하는 조건을 지정할 수 있습니다.

자세한 내용은 [IAM JSON 정책 요소: 조건 연산자](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)를 참조하세요.


**조건 키 개요**  

| 조건 키 | 설명 | 적용 가능한 작업 | 유효값 | 
| --- | --- | --- | --- | 
| partnercentral:Catalog | 연결된 카탈로그 개체의 유형을 기준으로 액세스를 필터링합니다. | 모든 채널 관리 작업 | AWS, 샌드박스 | 
| partnercentral:ChannelHandshakeType | 채널 핸드셰이크 유형에 따라 액세스를 필터링합니다. | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | PROGRAM\_MANAGEMENT\_ACCOUNT, START\_SERVICE\_PERIOD, REVOKE\_SERVICE\_PERIOD | 

## 필수 권한 요약
<a name="channel-summary-of-required-permissions"></a>


**필수 권한 요약**  

| 작업 | 설명 | 
| --- | --- | 
| partnercentral:CreateProgramManagementAccount | 프로그램 관리 계정 생성 허용 | 
| partnercentral:UpdateProgramManagementAccount | 프로그램 관리 계정 업데이트 허용 | 
| partnercentral:DeleteProgramManagementAccount | 프로그램 관리 계정 삭제 허용 | 
| partnercentral:ListProgramManagementAccounts | 프로그램 관리 계정 나열 허용 | 
| partnercentral:GetProgramManagementAccount | 프로그램 관리 계정 세부 정보 검색 허용 | 
| partnercentral:CreateRelationship | 관계 생성을 허용합니다. | 
| partnercentral:UpdateRelationship | 관계 업데이트 허용 | 
| partnercentral:DeleteRelationship | 관계 삭제 허용 | 
| partnercentral:GetRelationship | 관계 세부 정보 검색 허용 | 
| partnercentral:ListRelationships | 관계 나열 허용 | 
| partnercentral:CreateChannelHandshake | 채널 핸드셰이크 생성 허용 | 
| partnercentral:AcceptChannelHandshake | 채널 핸드셰이크 수락 허용 | 
| partnercentral:RejectChannelHandshake | 채널 핸드셰이크 거부 허용 | 
| partnercentral:CancelChannelHandshake | 채널 핸드셰이크 취소 허용 | 
| partnercentral:ListChannelHandshakes | 채널 핸드셰이크 나열 허용 | 