AWS Marketplace 商务分析服务 - AWS Marketplace

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Marketplace 商务分析服务

AWS Marketplace 商务分析服务允许您通过 AWS Marketplace以编程方式访问产品和客户数据。注册该服务后,您可以通过访问使用情况、订阅和账单报告 AWS SDK。

Commerce Analytics Service Overview.

您使用这些SDK工具请求的数据将 AWS 账户 作为数据集传送给您。大多数数据集对应的数据与 AWS Marketplace 管理门户 上提供的基于文本的报告相同。您可以请求特定日期的数据集,该数据将交付到所提供的 Amazon S3 存储桶。数据传送通知由亚马逊简单通知服务 (AmazonSNS) 提供。

条款和条件

这些 AWS Marketplace 商业分析服务条款和条件(这些 “CAS条款”)包含您使用和访问 AWS Marketplace 商务分析服务(“CA 服务”)的特定条款和条件,自您点击这些CAS条款中显示的 “我接受” 按钮或复选框之日起生效,或者如果更早的话,则在您使用任何 CA 服务产品时生效。这些CAS条款是您与 Amazon Web Services, Inc.(”、“我们” 或 “我们的” AWS)之间的《AWS Marketplace 卖家条款和条件》(“卖家条款”)的附录,其条款特此纳入此处。 AWS Marketplace 如果这些条款与 AWS Marketplace 卖方CAS条款发生冲突,则这些条款的条款和条件适用,但仅限于此类冲突的范围,并且仅适用于您对加州服务的使用。CAS此处使用但未定义的大写术语应具有卖方条款中 AWS Marketplace 规定的含义。

  1. CA 服务和CAS数据。要获得加州服务的访问资格,您必须是受现有 AWS Marketplace 卖家条款约束的 AWS Marketplace 卖家。您收到或可以访问的与 CA 服务相关的信息和数据(“CAS数据”)构成订阅者信息,并受 AWS Marketplace 卖方条款中规定的限制和义务的约束。您可以在保密的基础上使用CAS数据来改善和定位与您的 AWS Marketplace 内容相关的营销和其他促销活动,前提是您不要 (a) 向任何第三方披露CAS数据;(b) 以任何不符合适用的隐私政策或法律的方式使用任何CAS数据;(c) 联系订阅者以影响他们在之外进行其他购买 AWS Marketplace;(d) 贬低我们、我们的关联公司或他们或我们各自的任何产品;或 (e) 定向基于以下内容的任何形式的通信预期的收件人是 AWS Marketplace 订阅者。

  2. CA 服务限制和安全性。您仅通过 CA 服务文档中所述的方法访问(或尝试访问)CA 服务。在使用 CA 服务时,您不会歪曲或掩盖您的身份或您的客户身份。我们保留权利对您使用 CA 服务设置和实施限制 (由我们自行决定),包括但不限于在任何时间段内允许访问 CA 服务的连接、调用和服务器数。您同意并且不会尝试绕过这些限制。如果我们认为您可能违反了这些CAS条款或滥用了 CA 服务,我们保留限制、暂停或终止您访问 CA 服务的权利。

  3. CA 服务凭证保密性和安全性。CA 服务凭证(例如密码、密钥和客户端IDs)旨在供您用来识别您的API客户端。应由您全权负责保证您的凭证的机密性,并采取一切合理的措施以避免泄露、传播或未经授权使用此类凭证,至少包括您为保护自己的类似性质的机密信息而采取的措施。CA 服务凭证不得嵌入在开源项目中。应由您全权负责使用您的凭证对 CA 服务进行的任何和所有访问。

  4. 修改。我们可以随时修改这些CAS条款,方法是在AWS网站上发布修订版或根据 AWS Marketplace 卖方条款向您发出通知。修改的条款将在发布后生效,或者如果我们通过电子邮件通知您,则在电子邮件中指定的日期生效。在本CAS条款的任何修改生效日期之后继续使用或访问 CA 服务,即表示您同意受修改后的条款的约束。

  5. 终止。无论出于何种原因终止您的 AWS Marketplace 卖家CAS条款,无论是否通知您,这些条款和此处授予CAS的数据使用权都将终止。此外,我们可能还会随时由于任何原因或无任何理由停止提供 CA 服务或终止您对 CA 服务的访问。

信息载入指南

您必须配置您的 AWS 账户 和 AWS 服务 才能使用 AWS Marketplace 商务分析服务。

AWS 账户 使用权限设置你的

AWS Marketplace 强烈建议使用 AWS Identity and Access Management (IAM) 角色登录, AWS Marketplace 管理门户 而不是使用您的根账户证书。AWS Marketplace 卖家策略和权限有关 AWS Marketplace 商务分析服务IAM权限的具体权限,请参阅。在为访问您的账户的人员创建单独的用户时,您可授予每个用户一组独特的安全凭证。您还可向每个用户授予不同的权限。如有必要,您可随时更改或撤销用户的权限。

创建目标 Amazon S3 存储桶

Commerce Analytics Service 将请求的数据传输到您指定的 Amazon S3 存储桶。如果您已有 Amazon S3 存储桶可供使用,请继续到下一个步骤。

如果您没有 Amazon S3 存储桶,或者希望为此数据专门创建新 Amazon S3 存储桶,请参阅如何创建 S3 存储桶

为回复通知配置一个 Amazon SNS 主题

商务分析服务使用 Amazon 发送回复通知SNS。在您的数据集可用或者出错时,该服务发布消息到此主题来通知您。如果您已经有用于此目的的 Amazon SNS 主题,请继续下一步。

如果您没有为此服务配置 Amazon SNS 主题,请立即配置一个。有关说明,请参阅创建监视器

记录您创建的主题的主题 Amazon 资源名称 (ARN),因为调用该服务需要使用。ARN

注册到 Commerce Analytics Service 计划

在您使用存储桶的SNS主题和名称配置服务后,商务分析服务将访问 Amazon S3 存储桶和亚马逊主题。ARN

启用访问
  1. 使用 AWS 账户 您用来管理 AWS Marketplace 商品的,登录到。AWS Marketplace 管理门户

  2. 确保您拥有注册 AWS Marketplace 商务分析服务的必要IAM权限

  3. 导航到 Commerce Analytics Service 注册页面

  4. 输入 Amazon S3 存储桶名称和亚马逊SNS主题ARN,然后选择注册

  5. 在权限页面上,选择允许

  6. 在 AWS Marketplace 管理门户,在成功消息ARN中记录角色名称。您需要拨ARN打服务电话。

注意

加入商务分析服务会在您 AWS 账户中IAM扮演一个角色. 该IAM角色 AWS Marketplace 允许写入 Amazon S3 存储桶并向亚马逊SNS主题发布通知。 AWS Marketplace 使用账户 452565589796 来执行与该角色相关的操作。IAM

验证配置

最后一步是验证您的配置是否按预期运行。

测试配置
  1. 下载、安装和配置AWS命令行界面 (AWS CLI)。

  2. 使用 AWS CLI,运行此命令。

    aws marketplacecommerceanalytics generate-data-set \ --data-set-type "customer_subscriber_hourly_monthly_subscriptions" \ --data-set-publication-date "{TODAY'S-DATE}" \ --role-name-arn "{YOUR-ROLE-NAME-ARN}" \ --destination-s3-bucket-name "{amzn-s3-demo-bucket}" \ --destination-s3-prefix "TEST_PREFIX" \ --sns-topic-arn "{YOUR-SNS-TOPIC-ARN}"
  • 对于--data-set-publication-date,使用 ISO -8601格式替换{TODAY'S DATE}为当前日期,其中YYYY是四位数的年份YYYY-MM-DDT00:00:00Z,是两位数的月份,MM是两位数的DD日期。

  • 对于--role-name-arn,请{YOUR-ROLE-NAME-ARN}替换为您在中注册过程中获得的角色注册到 Commerce Analytics Service 计划。ARN

  • 对于 --destination-s3-bucket-name,将 {amzn-s3-demo-bucket-bucket-name} 替换为您在中创建的 Amazon S3 存储桶的名称创建目标 Amazon S3 存储桶

  • 对于 — sns-topic-arn,将 {YOUR-SNS-TOPIC-ARN} 替换为您在中创建的亚马逊SNS主题为回复通知配置一个 Amazon SNS 主题

如果您收到来自该服务的回复,包括dataSetRequest身份证回复,则说明您已完成入职流程。成功的响应类似于以下内容:

{ "dataSetRequestId": "646dd4ed-6806-11e5-a6d8-fd5dbcaa74ab" }

技术实施指南

AWS Marketplace 商务分析服务是通过提供的AWSSDK。本指南演示如何使用 AWS CLIAWS SDK for Java 与服务交互。

IAM商务分析服务政策

要允许您的用户使用 Commerce Analytics Service,需要以下权限。

使用以下IAM权限策略注册 AWS Marketplace 商务分析服务。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "iam:ListRoles", "iam:CreateRole", "iam:CreatePolicy", "iam:AttachRolePolicy", "aws-marketplace-management:viewReports" ], "Resource": "*" } ] }

使用以下IAM权限策略允许用户向 AWS Marketplace 商务分析服务提出请求。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "marketplacecommerceanalytics:GenerateDataSet", "Resource": "*" } ] }

有关更多信息,请参阅《IAM用户指南》中的在IAM控制台中创建策略

使用提出请求 AWS CLI

首先,请下载 AWS CLI。以下 AWS CLI 示例请求获取 2017 年 10 月 1 日的 “每小时/每月订阅” 数据集。此数据集使用前缀 demo-prefix 发布到演存储桶 Amazon S3 存储桶,通知消息将发送到演示主题的 Amazon 主题。 SNS

aws marketplacecommerceanalytics generate-data-set \ --data-set-type "customer_subscriber_hourly_monthly_subscriptions" \ --data-set-publication-date "2017-10-01T00:00:00Z" \ --role-name-arn "arn:aws:iam::123412341234:role/MarketplaceCommerceAnalyticsRole" \ --destination-s3-bucket-name "demo-bucket" \ --destination-s3-prefix "demo-prefix" \ --sns-topic-arn "arn:aws:sns:us-west-2:123412341234:demo-topic"

此请求返回对每个请求唯一的标识符。您可以使用此标识符将请求与发布到您的 Amazon SNS 主题的通知关联起来。以下是此标识符的示例。

{ "dataSetRequestId": "646dd4ed-6806-11e5-a6d8-fd5dbcaa74ab" }

使用 AWS SDK for Java发出请求

首先,请下载 AWSJava SDK。以下 AWS SDK for Java 示例请求获取 2015 年 10 月 1 日的每小时/每月订阅数据集。此数据集使用前缀 demo-prefix 发布到演存储桶 Amazon S3 存储桶,通知消息将发送到演示主题的 Amazon 主题。 SNS

/* * Copyright Amazon.com, Inc. or its affiliates. All Rights Reserved. * * Licensed under the Apache License, Version 2.0 (the "License"). * You may not use this file except in compliance with the License. * A copy of the License is located at * * http://aws.amazon.com/apache2.0 * * or in the "license" file accompanying this file. This file is distributed * on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either * express or implied. See the License for the specific language governing * permissions and limitations under the License. */ import java.text.DateFormat; import java.text.ParseException; import java.text.SimpleDateFormat; import java.util.Date; import java.util.TimeZone; import com.amazonaws.AmazonClientException; import com.amazonaws.AmazonServiceException; import com.amazonaws.auth.AWSCredentials; import com.amazonaws.auth.profile.ProfileCredentialsProvider; import com.amazonaws.regions.Region; import com.amazonaws.regions.Regions; import com.amazonaws.services.marketplacecommerceanalytics.AWSMarketplaceCommerceAnalyticsClient; import com.amazonaws.services.marketplacecommerceanalytics.model.GenerateDataSetRequest; import com.amazonaws.services.marketplacecommerceanalytics.model.GenerateDataSetResult; /** * This sample demonstrates how to make basic requests to the AWS Marketplace Commerce * Analytics service using the AWS SDK for Java. * <p> * <b>Prerequisites:</b> Follow the on-boarding guide: {URL OR SOMETHING} * <p> * Fill in your AWS access credentials in the provided credentials file * template, and be sure to move the file to the default location * (~/.aws/credentials) where the sample code will load the credentials from. * <p> * <b>WARNING:</b> To avoid accidental leakage of your credentials, DO NOT keep * the credentials file in your source directory. * <p> * http://aws.amazon.com/security-credentials */ public class MarketplaceCommerceAnalyticsSample { public static void main(String[] args) throws ParseException { /* * The ProfileCredentialsProvider will return your [default] * credential profile by reading from the credentials file located at * (~/.aws/credentials). */ AWSCredentials credentials = null; try { credentials = new ProfileCredentialsProvider().getCredentials(); } catch (Exception e) { throw new AmazonClientException("Cannot load the credentials from the credential profiles " + "file. Make sure that your credentials file is at the correct " + "location (~/.aws/credentials), and is in valid format.", e); } AWSMarketplaceCommerceAnalyticsClient client = new AWSMarketplaceCommerceAnalyticsClient(credentials); Region usEast1 = Region.getRegion(Regions.US_EAST_1); client.setRegion(usEast1); System.out.println("==============================================================="); System.out.println("Getting Started with AWS Marketplace Commerce Analytics Service"); System.out.println("===============================================================\n"); // Create a data set request with the desired parameters GenerateDataSetRequest request = new GenerateDataSetRequest(); request.setDataSetType("customer_subscriber_hourly_monthly_subscriptions"); request.setDataSetPublicationDate(convertIso8601StringToDateUtc("2014-06-09T00:00:00Z")); request.setRoleNameArn("arn:aws:iam::864545609859:role/MarketplaceCommerceAnalyticsRole"); request.setDestinationS3BucketName("awsmp-goldmine-seller"); request.setDestinationS3Prefix("java-sdk-test"); request.setSnsTopicArn("arn:aws:sns:us-west-2:864545609859:awsmp-goldmine-seller-topic"); System.out.println( String.format("Creating a request for data set %s for publication date %s.", request.getDataSetType(), request.getDataSetPublicationDate())); try { // Make the request to the service GenerateDataSetResult result = client.generateDataSet(request); // The Data Set Request ID is a unique identifier that you can use to correlate the // request with responses on your Amazon SNS topic System.out.println("Request successful, unique ID: " + result.getDataSetRequestId()); } catch (AmazonServiceException ase) { System.out.println("Caught an AmazonServiceException, which means your request made it " + "to the AWS Marketplace Commerce Analytics service, but was rejected with an " + "error response for some reason."); System.out.println("Error Message: " + ase.getMessage()); System.out.println("HTTP Status Code: " + ase.getStatusCode()); System.out.println("AWS Error Code: " + ase.getErrorCode()); System.out.println("Error Type: " + ase.getErrorType()); System.out.println("Request ID: " + ase.getRequestId()); } catch (AmazonClientException ace) { System.out.println("Caught an AmazonClientException, which means the client encountered " + "a serious internal problem while trying to communicate with the AWS Marketplace" + "Commerce Analytics service, such as not being able to access the " + "network."); System.out.println("Error Message: " + ace.getMessage()); } } private static Date convertIso8601StringToDateUtc(String dateIso8601) throws ParseException { TimeZone utcTimeZone = TimeZone.getTimeZone("UTC"); DateFormat utcDateFormat = new SimpleDateFormat("yyyy-MM-dd'T'HH:mm:ssX"); utcDateFormat.setTimeZone(utcTimeZone); return utcDateFormat.parse(dateIso8601); } }

您应该预期看与此示例类似的结果。

=============================================================== Getting Started with AWS Marketplace Commerce Analytics Service =============================================================== Creating a request for data set customer_subscriber_hourly_monthly_subscriptions for publication date Sun Jun 08 17:00:00 PDT 2014. Request successful, unique ID: c59aff81-6875-11e5-a6d8-fd5dbcaa74ab

技术文档

该服务公开了一个方法 GenerateDataSet,您可以使用该方法请求将数据集发布到 Amazon S3 存储桶。下表中列出了 GenerateDataSet 的参数。

数据集参数
字段 描述
数据集类型 此数据集将作为请求的结果返回。
数据集发布日期

发布数据集的日期。

对于每日数据集,请为所需日期提供具有天级别粒度的日期。

对于每月数据集,请为所需月份提供具有月级别粒度的日期。忽略天值。

角色名 ARN 具有附加权限策略ARN的角色,该策略为服务提供对您的资源的访问权限。
目标 Amazon S3 存储桶名称 目标 Amazon S3 存储桶的名称(友好名称,不是ARN)。您的数据集将发布到此位置。
目标 Amazon S3 前缀

(可选)已发布数据集的 Amazon S3 前缀,类似于标准文件系统中的目录路径。

例如,如果给定存储桶名称 mybucket 以及前缀 myprefix/mydatasets,则输出文件将发布到 s3://amzn-s3-demo-bucket/myprefix/mydatasets/outputfile

如果前缀目录结构不存在,则会自动创建。

如果没有提供前缀,数据集将发布到 Amazon S3 存储桶根。

SNS话题 ARN

ARN适用于 Amazon SNS 主题,当数据集发布或出现错误时会收到通知。

响应

AWS Marketplace 商务分析服务返回两个响应。第一个是同步的,它会立即返回,第二个是异步的,使用 Amazon 返回SNS。同步响应类似于此示例。

数据集参数
字段 描述
数据集请求 ID 表示对服务的特定请求的唯一标识符。此标识符可用于将请求与有关 Amazon SNS 主题的通知关联起来。

异步响应将作为JSON格式的文档发布到您的 Amazon SNS 主题中,与本示例类似。

数据集参数
字段 描述
数据集 S3 位置 已交付数据集的存储桶名称和密钥。
数据集元数据 S3 位置 已交付数据集元数据文件的存储桶名称和密钥。
数据集请求 ID 表示对服务的特定请求的唯一标识符。此标识符可用于将请求与有关 Amazon SNS 主题的通知关联起来。
成功 如果操作成功,则为 True;否则为 False。
消息 (可选)如果出现错误(例如,“Success”为“False”),此消息将包含有关故障的信息。

JSON格式化异步响应示例

{     "dataSetS3Location":{    "bucketName":"demo-bucket",  "key":"demo-prefix/customer_subscriber_hourly_monthly_subscriptions_2014-06-09.csv" }, "dataSetMetaDataS3Location":{   "bucketName":"demo-bucket",   "key":"demo-prefix/customer_subscriber_hourly_monthly_subscriptions_2014-06-09.meta.json" }, "dataSetRequestId":"f65b7244-6862-11e5-80e2-c5127e17c023", "success":true }

输出

成功请求之后,请求的数据集将以 .csv 文件的格式交付到您的 Amazon S3 存储桶。JSON格式的元数据文件将发布到与数据集文件相同的位置。元数据文件提供了有关数据集和原始请求参数的有用信息。元数据文件与数据集文件具有相同名称,但以扩展名 .meta.json 结尾。下表列出了 .csv 文件中的元数据字段。

元数据字段
字段 描述
数据集请求 ID 表示对服务的特定请求的唯一标识符。此标识符可用于将请求与有关 Amazon SNS 主题的通知关联起来。
数据集覆盖范围 定义数据覆盖范围的开始日期/时间和结束日期/时间。这些日期采用 ISO 8601 格式。
数据集请求参数 GenerateDataSet 方法的原始请求参数。
数据集 S3 位置 已交付数据集的存储桶名称和密钥。
数据集元数据 S3 位置 已交付数据集元数据文件的存储桶名称和密钥。

以下是JSON格式化元数据内容的示例。

{ "dataSetRequestId": "43d7137b-8a94-4042-a09d-c41e87f371c1", "dataSetCoverageRange": { "startDateTime": "2014-06-08T00:00:00.000Z", "endDateTime": "2014-06-08T23:59:59.000Z" }, "dataSetRequestParameters": { "sellerAccountId": "123412341234", "dataSetType": "customer_subscriber_hourly_monthly_subscriptions", "dataSetPublicationDate": "2014-06-09T00:00:00.000Z", "roleNameArn": "arn:aws:iam::123412341234:role/MarketplaceCommerceAnalyticsRole", "destinationS3BucketName": "demo-bucket", "destinationS3Prefix": "demo_prefix/customer_subscriber_hourly_monthly_subscriptions", "snsTopicArn": "arn:aws:sns:us-west-2:123412341234:demo-topic" }, "dataSetS3Location": { "bucketName": "demo-bucket", "key": "demo_prefix/customer_subscriber_hourly_monthly_subscriptions_2014-06-09.csv" }, "dataSetMetaDataS3Location": { "bucketName": "demo-bucket", "key": "demo_prefix/customer_subscriber_hourly_monthly_subscriptions_2014-06-09.meta.json" } }

有关可用数据集的完整列表,包括可用日期,请参阅AWSSDK文档

故障排除

本节介绍您在使用 AWS Marketplace 商务分析服务时可能遇到的问题的解决方案。

由于允许列表问题,我无法访问服务。

如果您尚未在上注册为卖家 AWS Marketplace,请AWS Marketplace 管理门户访问注册。如果您已经注册为卖家 AWS Marketplace,请联系AWS Marketplace 卖家运营团队。

我无法请求过去某个日期的数据集,尽管SDK文档说该日期应该可以使用。

即使过去特定日期的数据集列出为可用,但我们只有自您加入 AWS Marketplace日期之后的数据。如果您仍认为这是一个错误,请联系 AWS Marketplace 卖家运营团队。

当我调用服务时,我收到错误消息 “无法连接到端点URL: https://marketplacecommerceanalytics.eu-central-1.amazonaws.com/”

AWS Marketplace 商务分析服务仅在美国东部(弗吉尼亚北部)地区提供。您必须将对 Commerce Analytics Service 的所有调用针对 us-east-1 端点。

如果您使用的是 AWS CLI,请在每个调用中添加 “--region标志并指定 AWS 区域 为us-east-1,如以下示例所示。

aws marketplacecommerceanalytics generate-data-set \ --data-set-type "customer_subscriber_hourly_monthly_subscriptions" \ --data-set-publication-date "2016-04-21T00:00:00Z" \ --role-name-arn "arn:aws:iam::138136086619:role/MarketplaceCommerceAnalyticsRole" \ --destination-s3-bucket-name "marketplace-analytics-service" \ --destination-s3-prefix "test-prefix" \ --sns-topic-arn "arn:aws:sns:eu-central-1:138136086619:Marketplace_Analytics_Service_Notice" \ --region us-east-1

我想使用与我在完成入职流程时选择的不同的 Amazon S3 存储桶或亚马逊SNS主题。

注册 AWS Marketplace 商业分析服务时,您指定了 Amazon S3 存储桶和亚马逊SNS主题。入职流程将您的IAM权限配置为仅允许服务访问这些特定资源。要使用不同的资源,您需要修改您的IAM策略:

  1. 登录 AWS Management Console 并打开IAM控制台,网址为https://console.aws.amazon.com/iam/

  2. 选择IAM控制台左侧的 “角色”。

  3. 选择MarketplaceCommerceAnalyticsRole

  4. 如果尚未展开内联角色部分,请展开该部分。

  5. 找到名称以 oneClick_MarketplaceCommerceAnalyticsRole 开头的策略,然后选择编辑策略

  6. 在策略文档中,找到指定与所要修改服务相关的操作的部分。例如,要更改 Amazon S3 存储桶,找到包含以 s3: 开头的操作的部分,更改相应的资源部分或者指定新的 Amazon S3 存储桶。

有关IAM策略的更多信息,请参阅以下指南:https://docs.aws.amazon.com/IAM/latest/ /access_policies.html UserGuide

在调用 GenerateDataSet 操作时,我收到 AccessDeniedException 错误

如果您的用户没有调用 GenerateDataSet 所需的权限,则会出现此情况。以下过程概述了使用IAM控制台创建具有这些权限的IAM策略以及向您的用户、群组或角色添加权限所需的步骤。

使用JSON策略编辑器创建策略
  1. 登录 AWS Management Console 并打开IAM控制台,网址为https://console.aws.amazon.com/iam/

  2. 在左侧的导航窗格中,选择策略

    如果这是您首次选择策略,则会显示欢迎访问托管式策略页面。选择开始使用

  3. 在页面的顶部,选择 Create Policy(创建策略)

  4. 在 “策略编辑器” 部分中,选择JSON选项。

  5. 输入以下JSON策略文档:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "marketplacecommerceanalytics:GenerateDataSet", "Resource": "*" } ] }
  6. 选择下一步

    注意

    您可以随时在 “可视化” 和 “JSON编辑器” 选项之间切换。但是,如果您进行更改或在可视化编辑器中选择 “下一步”,则IAM可能会重构您的策略以针对可视化编辑器对其进行优化。有关更多信息,请参阅《IAM用户指南》中的策略重组

  7. 查看并创建页面上,为您要创建的策略输入策略名称描述(可选)。查看此策略中定义的权限以查看策略授予的权限。

  8. 选择创建策略可保存新策略。

要提供访问权限,请为您的用户、组或角色添加权限:

  • 中的用户和群组 AWS IAM Identity Center:

    创建权限集合。按照《AWS IAM Identity Center 用户指南》创建权限集的说明进行操作。

  • IAM通过身份提供商管理的用户:

    创建适用于身份联合验证的角色。按照IAM用户指南为第三方身份提供商创建角色(联合)中的说明进行操作。

  • IAM用户:

此处未列出我的问题。

联系 AWS Marketplace 卖家运营团队。