View a markdown version of this page

帳戶 API 的存取權 - AWS Partner Central

AWS 合作夥伴中心 API 參考已重組。如需支援的 API 操作的詳細資訊,請參閱 AWS 合作夥伴中心 API 參考

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

帳戶 API 的存取權

存取控制和許可由AWS Identity and Access Management(IAM) 管理。本節提供設定與帳戶 API 互動必要許可的指引。

先決條件

設定許可之前,請確定您的AWS 帳戶已連結至 ,且您已建立必要的 IAM 角色和使用者。如需詳細資訊,請參閱設定和身分驗證

使用AWS受管政策

AWS提供受管政策,授予與帳戶 API 互動所需的許可。若要提供管理帳戶資源的必要存取權,請將AWSPartnerCentralFullAccess政策連接至您的 IAM 身分。如需詳細資訊,請參閱 AWS使用者的 受管政策

將政策指派給 IAM 角色和使用者

請依照下列步驟將政策指派給 IAM 角色和使用者:

  1. 登入AWS 管理主控台。

  2. 導覽至 IAM 服務。

  3. 選取角色或使用者,然後選擇您要連接政策的 IAM 角色或使用者。

  4. AWSPartnerCentralFullAccess政策連接至選取的 IAM 角色或使用者。

如需更多資訊,請參閱《新增和移除 IAM 身分許可》。

使用條件索引鍵管理許可

IAM 政策中的條件索引鍵可為何時強制執行陳述式政策提供資源層級許可。您可以使用條件金鑰來指定允許或拒絕特定許可的條件。

如需詳細資訊,請參閱 IAM JSON 政策元素:Condition 運算子

條件索引鍵概觀
條件金鑰 說明 適用的動作 有效值
partnercentral:Catalog 依相關聯的目錄實體類型篩選存取權 所有動作 AWS、沙盒

必要許可的摘要

必要許可的摘要
Action 說明
partnercentral:AcceptConnectionInvitation 允許接受連線邀請
partnercentral:AssociateAwsTrainingCertificationEmailDomain 允許關聯AWS訓練認證電子郵件網域
partnercentral:CancelConnection 允許取消連線
partnercentral:CancelConnectionInvitation 允許取消連線邀請
partnercentral:CancelProfileUpdateTask 允許取消設定檔更新任務
partnercentral:CreateConnectionInvitation 允許建立連線邀請
partnercentral:CreatePartner 允許建立合作夥伴
partnercentral:DisassociateAwsTrainingCertificationEmailDomain 允許取消AWS訓練認證電子郵件網域的關聯
partnercentral:GetAllianceLeadContact 允許擷取聯盟潛在客戶聯絡詳細資訊
partnercentral:GetConnection 允許擷取連線詳細資訊
partnercentral:GetConnectionInvitation 允許擷取連線邀請詳細資訊
partnercentral:GetConnectionPreferences 允許擷取連線偏好設定
partnercentral:GetPartner 允許擷取合作夥伴詳細資訊
partnercentral:GetProfileUpdateTask 允許擷取設定檔更新任務詳細資訊
partnercentral:GetProfileVisibility 允許擷取設定檔可見性設定
partnercentral:GetVerification 允許擷取驗證詳細資訊
partnercentral:ListConnectionInvitations 允許列出連線邀請
partnercentral:ListConnections 允許列出連線
partnercentral:ListPartners 允許列出合作夥伴
partnercentral:PutAllianceLeadContact 允許更新聯盟潛在客戶聯絡詳細資訊
partnercentral:PutProfileVisibility 允許更新設定檔可見性設定
partnercentral:RejectConnectionInvitation 允許拒絕連線邀請
partnercentral:SendEmailVerificationCode 允許傳送電子郵件驗證碼
partnercentral:StartProfileUpdateTask 允許開始設定檔更新任務
partnercentral:StartVerification 允許開始驗證程序
partnercentral:UpdateConnectionPreferences 允許更新連線偏好設定