View a markdown version of this page

正在记录AWS合作伙伴中心账户 API - AWS 合作伙伴中心

AWS Partner Central API 参考已重新构建。有关支持的 API 操作的更多信息,请参阅 AWS Partner Central API 参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

正在记录AWS合作伙伴中心账户 API

AWS CloudTrail是一项支持对您的进行治理、合规、运营审计和风险审计的服务AWS 账户。借AWS CloudTrail助,您可以记录、持续监控和保留与整个AWS基础架构中的操作相关的账户活动。AWS合作伙伴中心账户 API 活动在中记录为事件 CloudTrail。您可以创建跟踪,该配置允许将事件作为日志文件传输到 Amazon S3 存储桶。

概述

P AWS artner Central Account API 与AWS CloudTrail一项服务集成,该服务提供用户、角色或AWS服务在AWS合作伙伴中心中采取的操作的记录。 CloudTrail 将AWS合作伙伴中心账户 API 的所有 API 调用捕获为事件。捕获的呼叫包括来自AWS合作伙伴中心的调用以及对AWS合作伙伴中心账户 API 操作的代码调用。

如果您创建跟踪,则可以允许将 CloudTrail 事件持续传输到 Amazon S3 存储桶,包括AWS合作伙伴中心账户 API 的事件。如果您未配置跟踪,您仍然可以在 CloudTrail 控制台的事件历史记录中查看最新的事件。

使用收集的信息 CloudTrail,您可以确定向AWS合作伙伴中心账户 API 发出的请求、发出请求的 IP 地址、谁发出了请求、何时发出请求以及其他详细信息。

了解AWS合作伙伴中心账户 API 日志文件条目

跟踪是一种允许将事件作为日志文件传输到 Amazon S3 存储桶的配置。当您的跟踪跟踪AWS合作伙伴中心账户 API 事件时,会将事件作为所有地区的日志文件进行 CloudTrail 处理。每个日志文件可以包含一个或多个事件。

以下示例显示了演示AWS合作伙伴中心账户 API 上CreatePartner操作的 CloudTrail 日志条目:

{ "eventVersion": "1.11", "userIdentity": { "type": "IAMUser", "principalId": "EX_PRINCIPAL_ID", "arn": "arn:aws:iam::123456789012:user/CloudTrailTestUser", "accountId": "123456789012", "accessKeyId": "ABCDEFGHIJKLMNOP1234", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLE52AGFT725JGDZ", "arn": "arn:aws:iam::123456789012:role/ExampleRole", "accountId": "123456789012", "userName": "ExampleRole" }, "attributes": { "creationDate": "2025-11-07T19:45:28Z", "mfaAuthenticated": "false" } } }, "eventTime": "2025-11-07T19:45:58Z", "eventSource": "partnercentral-account.amazonaws.com", "eventName": "CreatePartner", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "userAgent": "PostmanRuntime/7.18.0", "requestParameters": { "catalog": "AWS", "clientToken": "abcdef12-3456-7890-bcde-f123456789ab", "legalName": "ExampleLegalName", "primarySolutionType": "VALUE_ADDED_RESALE_AWS_SERVICES", "allianceLeadContact": { "firstName": "ExampleFirstName", "lastName": "ExampleLastName", "email": "example@domain.com", "businessTitle": "ExampleBusinessTitle" }, "emailVerificationCode": "ExampleVerificationCode", "tags": [ { "key": "office", "value": "1" } ] }, "responseElements": { "catalog": "AWS", "arn": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/partner/EXAMPLE_PARTNER_ID", "id": "EXAMPLE_PARTNER_ID", "legalName": "ExampleLegalName", "createdAt": "2025-11-07T19:45:57.867007329Z", "profile": { "primarySolutionType": "VALUE_ADDED_RESALE_AWS_SERVICES" }, "allianceLeadContact": { "firstName": "ExampleFirstName", "lastName": "ExampleLastName", "email": "example@domain.com", "businessTitle": "ExampleBusinessTitle" } }, "requestID": "12345678-1234-5678-9abc-def012345678", "eventID": "87654321-4321-8765-cba9-fed098765432", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::PartnerCentral::Partner", "ARN": "arn:aws:partnercentral:us-east-1:123456789012:catalog/AWS/partner/EXAMPLE_PARTNER_ID" } ], "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.3", "cipherSuite": "TLS_AES_128_GCM_SHA256", "clientProvidedHostHeader": "partnercentral-account.partner.us-east-1.api.aws" } }

在此示例中,该CreatePartner操作由名为的 IAM 用户调用 CloudTrailTestUser。该请求是在世界标准时间2025年11月7日 19:45:58 提出的。该请求为 AWS 目录创建了一个新的合作伙伴,其合法名称为 “ExampleLegalName”。EXAMPLE_PARTNER_ID

中的字段AWS合作伙伴中心账户 API 日志文件条目

CloudTrail 日志文件中的每个条目都包含有关谁提出了请求、请求中处理的资源以及AWS合作伙伴中心账户 API 返回的响应元素的信息。日志条目中的字段列表(例如eventVersionuserIdentityeventTime、和)提供了有关操作的详细信息。例如,该sourceIPAddress字段显示发出请求的 IP 地址。