AWS 合作伙伴中心 API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS 合作伙伴中心 API 参考。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
账户 API 的访问权限
访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与账户 API 交互的必要权限的指导。
先决条件
在配置权限之前,请确保您的AWS 账户已关联并已创建必要的 IAM 角色和用户。有关更多信息,请参阅 设置和身份验证。
使用AWS托管策略
AWS提供托管策略,授予与账户 API 交互所需的权限。要提供管理账户资源的必要访问权限,请将AWSPartnerCentralFullAccess策略附加到您的 IAM 身份。有关更多信息,请参阅用户AWS托管策略。
向 IAM 角色和用户分配策略
按照以下步骤将策略分配给 IAM 角色和用户:
-
登录到AWS Management Console。
-
导航到 IAM 服务。
-
选择角色或用户,然后选择要向其关联策略的 IAM 角色或用户。
-
将
AWSPartnerCentralFullAccess策略附加到选定的 IAM 角色或用户。
有关更多信息,请参阅添加和删除 IAM 身份权限。
使用条件键管理权限
IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。
有关更多信息,请参阅 IAM JSON 策略元素:条件运算符。
| 条件键 | 说明 | 适用的行动 | 有效值 |
|---|---|---|---|
| 合作伙伴中心:目录 | 按关联目录实体的类型筛选访问权限 | 所有操作 | AWS,沙箱 |
所需权限摘要
| 处理建议 | 说明 |
|---|---|
| 合作伙伴中心:AcceptConnectionInvitation | 允许接受连接邀请 |
| 合作伙伴中心:AssociateAwsTrainingCertificationEmailDomain | 允许关联AWS培训认证电子邮件域 |
| 合作伙伴中心:CancelConnection | 允许取消连接 |
| 合作伙伴中心:CancelConnectionInvitation | 允许取消连接邀请 |
| 合作伙伴中心:CancelProfileUpdateTask | 允许取消个人资料更新任务 |
| 合作伙伴中心:CreateConnectionInvitation | 允许创建连接邀请 |
| 合作伙伴中心:CreatePartner | 允许创建合作伙伴 |
| 合作伙伴中心:DisassociateAwsTrainingCertificationEmailDomain | 允许取消关联AWS培训认证电子邮件域 |
| 合作伙伴中心:GetAllianceLeadContact | 允许检索联盟负责人的联系方式 |
| 合作伙伴中心:GetConnection | 允许检索连接详细信息 |
| 合作伙伴中心:GetConnectionInvitation | 允许检索连接邀请的详细信息 |
| 合作伙伴中心:GetConnectionPreferences | 允许检索连接首选项 |
| 合作伙伴中心:GetPartner | 允许检索合作伙伴的详细信息 |
| 合作伙伴中心:GetProfileUpdateTask | 允许检索配置文件更新任务详情 |
| 合作伙伴中心:GetProfileVisibility | 允许检索个人资料可见性设置 |
| 合作伙伴中心:GetVerification | 允许检索验证详情 |
| 合作伙伴中心:ListConnectionInvitations | 允许列出连接邀请 |
| 合作伙伴中心:ListConnections | 允许列出连接 |
| 合作伙伴中心:ListPartners | 允许列出合作伙伴 |
| 合作伙伴中心:PutAllianceLeadContact | 允许更新联盟负责人的联系方式 |
| 合作伙伴中心:PutProfileVisibility | 允许更新个人资料可见性设置 |
| 合作伙伴中心:RejectConnectionInvitation | 允许拒绝连接邀请 |
| 合作伙伴中心:SendEmailVerificationCode | 允许发送电子邮件验证码 |
| 合作伙伴中心:StartProfileUpdateTask | 允许启动个人资料更新任务 |
| 合作伙伴中心:StartVerification | 允许启动验证进程 |
| 合作伙伴中心:UpdateConnectionPreferences | 允许更新连接首选项 |