View a markdown version of this page

Acesso à API de medição de receita - AWS Central de Parceiros

A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência Central de Parceiros da AWS da API.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesso à API de medição de receita

O controle de acesso e as permissões são gerenciados pelo AWS Identity and Access Management(IAM). Esta seção fornece orientação para configurar as permissões necessárias para interagir com a API de Medição de Receita, incluindo as permissões necessárias para listar AWS Marketplace entidades.

Pré-requisitos

Antes de configurar as permissões, verifique se vocêConta da AWS está vinculado ao Partner Central e criou as funções e os usuários do IAM necessários. Para obter mais informações, consulte Configuração e autenticação.

Utilizar AWS políticas gerenciadas

AWS fornece políticas gerenciadas que concedem as permissões necessárias para interagir com a API de Medição de Receita. Duas políticas gerenciadas estão disponíveis, dependendo da sua personalidade:

  • Parceiros — anexe a AWSPartnerCentralRevenueAttributionManagement política às suas identidades do IAM.

  • Clientes — anexe a AWSRevenueAttributionManagement política às suas identidades do IAM.

Para obter mais informações, consulte políticas AWS gerenciadas para usuários do AWS Partner Central.

AWSPartnerCentralRevenueAttributionManagement política

Essa política fornece o acesso necessário às atividades de gerenciamento de atribuição de receita para AWS contas registradas no AWS Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueMeasurementCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution", "partnercentral:CreateMarketplaceRevenueShare", "partnercentral:CreateMarketplaceRevenueShareAllocation" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueMeasurementListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions", "partnercentral:ListRevenueAttributionAllocations", "partnercentral:ListMarketplaceRevenueShares", "partnercentral:ListMarketplaceRevenueShareAllocations" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution", "partnercentral:GetRevenueAttributionAllocation", "partnercentral:StartRevenueAttributionAllocationsTask", "partnercentral:GetRevenueAttributionAllocationsTask" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "MarketplaceRevenueShareManagement", "Effect": "Allow", "Action": [ "partnercentral:GetMarketplaceRevenueShare", "partnercentral:GetMarketplaceRevenueShareAllocation", "partnercentral:UpdateMarketplaceRevenueShareAllocation" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "OpportunityAccess", "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "partnercentral:GetOpportunity" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "PartnerResourceAccess", "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities" ], "Resource": "*" }, { "Sid": "AWSMarketplaceEntityAccess", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace*/Offer/*" ] }, { "Sid": "AmazonQPartnerAssistantAccess", "Effect": "Allow", "Action": [ "q:StartConversation", "q:SendMessage", "q:GetConversation", "q:ListConversations", "q:PassRequest" ], "Resource": "*" } ] }

AWSRevenueAttributionManagement política

Essa política fornece o acesso necessário às atividades de gerenciamento de atribuição de receita para AWS contas que não estão registradas no AWS Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueAttributionCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

Atribuição de políticas a funções e usuários do IAM

Siga estas etapas para atribuir políticas às funções e aos usuários do IAM:

  1. Faça login no AWS Management Console.

  2. Navegue até o serviço IAM.

  3. Selecione funções ou usuários e escolha a função ou o usuário do IAM ao qual você deseja anexar uma política.

  4. Anexe a AWSPartnerCentralRevenueAttributionManagement política (para parceiros) ou a AWSRevenueAttributionManagement política (para clientes) à função ou usuário do IAM selecionado.

Para obter mais informações, consulte Adicionar e remover permissões de identidade do IAM.

Gerenciando permissões usando chaves de condição

As chaves de condição nas políticas do IAM fornecem permissões em nível de recurso para quando aplicar políticas de declaração. Você pode usar chaves de condição para especificar condições que determinam quando determinadas permissões são permitidas ou negadas.

Para obter mais informações, consulte Elementos da política JSON do IAM: operadores de condição.

Visão geral das chaves de condição
Chave de condição Description Ações aplicáveis Valores válidos
Central de parceiros: catálogo Filtra o acesso pelo tipo da entidade de catálogo associada Todas as ações AWS, Caixa de areia

Resumo das permissões necessárias

Resumo das permissões necessárias
Ação Description
central de parceiros: CreateRevenueAttribution Permite criar um novo registro de atribuição de receita
central de parceiros: UpdateRevenueAttribution Permite atualizar um registro de atribuição de receita existente
central de parceiros: GetRevenueAttribution Permite recuperar os detalhes de uma atribuição de receita específica
central de parceiros: ListRevenueAttributions Permite listar atribuições de receita com filtros opcionais
central de parceiros: GetRevenueAttributionAllocation Permite recuperar uma única alocação por seu ID
central de parceiros: ListRevenueAttributionAllocations Permite listar alocações comprometidas com suporte de filtragem
central de parceiros: StartRevenueAttributionAllocationsTask Permite enviar um lote de até 250 alterações de alocação para processamento assíncrono
central de parceiros: GetRevenueAttributionAllocationsTask Permite recuperar o status de uma tarefa de alocação enviada anteriormente
central de parceiros: CreateMarketplaceRevenueShare Permite criar um novo recurso de compartilhamento de receita no mercado
central de parceiros: GetMarketplaceRevenueShare Permite recuperar detalhes de uma participação específica na receita do mercado
central de parceiros: ListMarketplaceRevenueShares Permite listar compartilhamentos de receita do mercado com filtros opcionais
central de parceiros: CreateMarketplaceRevenueShareAllocation Permite criar uma nova alocação de participação na receita do mercado
central de parceiros: GetMarketplaceRevenueShareAllocation Permite recuperar detalhes da alocação de participação na receita de um mercado específico
central de parceiros: UpdateMarketplaceRevenueShareAllocation Permite atualizar uma alocação de participação na receita de um mercado existente
central de parceiros: ListMarketplaceRevenueShareAllocations Permite listar alocações sob uma participação na receita do mercado
central de parceiros: TagResource Permite adicionar ou sobrescrever tags para um recurso
central de parceiros: UntagResource Permite remover tags de um recurso
central de parceiros: ListTagsForResource Permite listar tags associadas a um recurso