AWS 合作伙伴中心 API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS 合作伙伴中心 API 参考。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
访问福利 API
访问控制和权限由AWS Identity and Access Management(IAM) 管理。本节提供有关配置与 Benefits API 交互的必要权限的指导。
先决条件
在配置权限之前,请确保您的AWS 账户已关联并已创建必要的 IAM 角色和用户。有关更多信息,请参阅 设置和身份验证。
使用AWS托管策略
AWS提供托管策略,这些策略授予与 Benefits API 交互所需的权限。要提供管理福利资源的必要访问权限,请将AWSPartnerCentralFullAccess策略附加到您的 IAM 身份。有关更多信息,请参阅用户AWS托管策略。
向 IAM 角色和用户分配策略
按照以下步骤将策略分配给 IAM 角色和用户:
-
登录到AWS Management Console。
-
导航到 IAM 服务。
-
选择角色或用户,然后选择要向其关联策略的 IAM 角色或用户。
-
将
AWSPartnerCentralFullAccess策略附加到选定的 IAM 角色或用户。
有关更多信息,请参阅添加和删除 IAM 身份权限。
使用条件键管理权限
IAM 策略中的条件密钥为何时强制执行声明策略提供资源级权限。您可以使用条件键来指定何时允许或拒绝某些权限的条件。
有关更多信息,请参阅 IAM JSON 策略元素:条件运算符。
| 条件键 | 说明 | 适用的行动 | 有效值 |
|---|---|---|---|
| 合作伙伴中心:目录 | 按关联目录实体的类型筛选访问权限 | 所有操作 | AWS,沙箱 |
所需权限摘要
| 处理建议 | 说明 |
|---|---|
| 合作伙伴中心:AmendBenefitApplication | 允许修改福利申请 |
| 合作伙伴中心:AssociateBenefitApplicationResource | 允许将资源与福利应用程序关联 |
| 合作伙伴中心:CancelBenefitApplication | 允许取消福利申请 |
| 合作伙伴中心:CreateBenefitApplication | 允许创建福利申请 |
| 合作伙伴中心:DisassociateBenefitApplicationResource | 允许解除资源与福利应用程序的关联 |
| 合作伙伴中心:GetBenefit | 允许检索福利详情 |
| 合作伙伴中心:GetBenefitAllocation | 允许检索福利分配详情 |
| 合作伙伴中心:GetBenefitApplication | 允许检索福利申请详情 |
| 合作伙伴中心:ListBenefitAllocations | 允许列出福利分配 |
| 合作伙伴中心:ListBenefitApplications | 允许列出福利申请 |
| 合作伙伴中心:ListBenefits | 允许上市福利 |
| 合作伙伴中心:RecallBenefitApplication | 允许召回福利申请 |
| 合作伙伴中心:SubmitBenefitApplication | 允许提交福利申请 |
| 合作伙伴中心:UpdateBenefitApplication | 允许更新福利申请 |