A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência Central de Parceiros da AWS da API.
As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Acesso à API de medição de receita
O controle de acesso e as permissões são gerenciados pelo AWS Identity and Access Management(IAM). Esta seção fornece orientação para configurar as permissões necessárias para interagir com a API de Medição de Receita, incluindo as permissões necessárias para listar AWS Marketplace entidades.
Pré-requisitos
Antes de configurar as permissões, verifique se vocêConta da AWS está vinculado ao Partner Central e criou as funções e os usuários do IAM necessários. Para obter mais informações, consulte Configuração e autenticação.
Utilizar AWS políticas gerenciadas
AWS fornece políticas gerenciadas que concedem as permissões necessárias para interagir com a API de Medição de Receita. Duas políticas gerenciadas estão disponíveis, dependendo da sua personalidade:
-
Parceiros — anexe a
AWSPartnerCentralRevenueAttributionManagementpolítica às suas identidades do IAM. -
Clientes — anexe a
AWSRevenueAttributionManagementpolítica às suas identidades do IAM.
Para obter mais informações, consulte políticas AWS gerenciadas para usuários do AWS Partner Central.
AWSPartnerCentralRevenueAttributionManagement política
Essa política fornece o acesso necessário às atividades de gerenciamento de atribuição de receita para AWS contas registradas no AWS Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueMeasurementCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution", "partnercentral:CreateMarketplaceRevenueShare", "partnercentral:CreateMarketplaceRevenueShareAllocation" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueMeasurementListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions", "partnercentral:ListRevenueAttributionAllocations", "partnercentral:ListMarketplaceRevenueShares", "partnercentral:ListMarketplaceRevenueShareAllocations" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution", "partnercentral:GetRevenueAttributionAllocation", "partnercentral:StartRevenueAttributionAllocationsTask", "partnercentral:GetRevenueAttributionAllocationsTask" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "MarketplaceRevenueShareManagement", "Effect": "Allow", "Action": [ "partnercentral:GetMarketplaceRevenueShare", "partnercentral:GetMarketplaceRevenueShareAllocation", "partnercentral:UpdateMarketplaceRevenueShareAllocation" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "OpportunityAccess", "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "partnercentral:GetOpportunity" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "PartnerResourceAccess", "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities" ], "Resource": "*" }, { "Sid": "AWSMarketplaceEntityAccess", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace*/Offer/*" ] }, { "Sid": "AmazonQPartnerAssistantAccess", "Effect": "Allow", "Action": [ "q:StartConversation", "q:SendMessage", "q:GetConversation", "q:ListConversations", "q:PassRequest" ], "Resource": "*" } ] }
AWSRevenueAttributionManagement política
Essa política fornece o acesso necessário às atividades de gerenciamento de atribuição de receita para AWS contas que não estão registradas no AWS Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueAttributionCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Atribuição de políticas a funções e usuários do IAM
Siga estas etapas para atribuir políticas às funções e aos usuários do IAM:
-
Faça login no AWS Management Console.
-
Navegue até o serviço IAM.
-
Selecione funções ou usuários e escolha a função ou o usuário do IAM ao qual você deseja anexar uma política.
-
Anexe a
AWSPartnerCentralRevenueAttributionManagementpolítica (para parceiros) ou aAWSRevenueAttributionManagementpolítica (para clientes) à função ou usuário do IAM selecionado.
Para obter mais informações, consulte Adicionar e remover permissões de identidade do IAM.
Gerenciando permissões usando chaves de condição
As chaves de condição nas políticas do IAM fornecem permissões em nível de recurso para quando aplicar políticas de declaração. Você pode usar chaves de condição para especificar condições que determinam quando determinadas permissões são permitidas ou negadas.
Para obter mais informações, consulte Elementos da política JSON do IAM: operadores de condição.
| Chave de condição | Description | Ações aplicáveis | Valores válidos |
|---|---|---|---|
| Central de parceiros: catálogo | Filtra o acesso pelo tipo da entidade de catálogo associada | Todas as ações | AWS, Caixa de areia |
Resumo das permissões necessárias
| Ação | Description |
|---|---|
| central de parceiros: CreateRevenueAttribution | Permite criar um novo registro de atribuição de receita |
| central de parceiros: UpdateRevenueAttribution | Permite atualizar um registro de atribuição de receita existente |
| central de parceiros: GetRevenueAttribution | Permite recuperar os detalhes de uma atribuição de receita específica |
| central de parceiros: ListRevenueAttributions | Permite listar atribuições de receita com filtros opcionais |
| central de parceiros: GetRevenueAttributionAllocation | Permite recuperar uma única alocação por seu ID |
| central de parceiros: ListRevenueAttributionAllocations | Permite listar alocações comprometidas com suporte de filtragem |
| central de parceiros: StartRevenueAttributionAllocationsTask | Permite enviar um lote de até 250 alterações de alocação para processamento assíncrono |
| central de parceiros: GetRevenueAttributionAllocationsTask | Permite recuperar o status de uma tarefa de alocação enviada anteriormente |
| central de parceiros: CreateMarketplaceRevenueShare | Permite criar um novo recurso de compartilhamento de receita no mercado |
| central de parceiros: GetMarketplaceRevenueShare | Permite recuperar detalhes de uma participação específica na receita do mercado |
| central de parceiros: ListMarketplaceRevenueShares | Permite listar compartilhamentos de receita do mercado com filtros opcionais |
| central de parceiros: CreateMarketplaceRevenueShareAllocation | Permite criar uma nova alocação de participação na receita do mercado |
| central de parceiros: GetMarketplaceRevenueShareAllocation | Permite recuperar detalhes da alocação de participação na receita de um mercado específico |
| central de parceiros: UpdateMarketplaceRevenueShareAllocation | Permite atualizar uma alocação de participação na receita de um mercado existente |
| central de parceiros: ListMarketplaceRevenueShareAllocations | Permite listar alocações sob uma participação na receita do mercado |
| central de parceiros: TagResource | Permite adicionar ou sobrescrever tags para um recurso |
| central de parceiros: UntagResource | Permite remover tags de um recurso |
| central de parceiros: ListTagsForResource | Permite listar tags associadas a um recurso |