View a markdown version of this page

访问福利 API - AWS 合作伙伴中心

AWS 合作伙伴中心 API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS 合作伙伴中心 API 参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

访问福利 API

访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与 Benefits API 交互的必要权限的指导。

先决条件

在配置权限之前,请确保您的AWS 账户已关联并已创建必要的 IAM 角色和用户。有关更多信息,请参阅 设置和身份验证

使用AWS托管策略

AWS提供托管策略,这些策略授予与 Benefits API 交互所需的权限。要提供管理福利资源的必要访问权限,请将AWSPartnerCentralFullAccess策略附加到您的 IAM 身份。有关更多信息,请参阅用户AWS托管策略

向 IAM 角色和用户分配策略

按照以下步骤将策略分配给 IAM 角色和用户:

  1. 登录到AWS Management Console。

  2. 导航到 IAM 服务。

  3. 选择角色或用户,然后选择要向其关联策略的 IAM 角色或用户。

  4. AWSPartnerCentralFullAccess策略附加到选定的 IAM 角色或用户。

有关更多信息,请参阅添加和删除 IAM 身份权限

使用条件键管理权限

IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。

有关更多信息,请参阅 IAM JSON 策略元素:条件运算符

条件键概述
条件键 说明 适用的行动 有效值
合作伙伴中心:目录 按关联目录实体的类型筛选访问权限 所有操作 AWS,沙箱

所需权限摘要

所需权限摘要
处理建议 说明
合作伙伴中心:AmendBenefitApplication 允许修改福利申请
合作伙伴中心:AssociateBenefitApplicationResource 允许将资源与福利应用程序关联
合作伙伴中心:CancelBenefitApplication 允许取消福利申请
合作伙伴中心:CreateBenefitApplication 允许创建福利申请
合作伙伴中心:DisassociateBenefitApplicationResource 允许解除资源与福利应用程序的关联
合作伙伴中心:GetBenefit 允许检索福利详情
合作伙伴中心:GetBenefitAllocation 允许检索福利分配详情
合作伙伴中心:GetBenefitApplication 允许检索福利申请详情
合作伙伴中心:ListBenefitAllocations 允许列出福利分配
合作伙伴中心:ListBenefitApplications 允许列出福利申请
合作伙伴中心:ListBenefits 允许上市福利
合作伙伴中心:RecallBenefitApplication 允许召回福利申请
合作伙伴中心:SubmitBenefitApplication 允许提交福利申请
合作伙伴中心:UpdateBenefitApplication 允许更新福利申请