

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan peran terkait layanan untuk AWS Marketplace
<a name="buyer-using-service-linked-roles"></a>

AWS Marketplace menggunakan AWS Identity and Access Management peran [terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) (IAM). Peran terkait layanan adalah jenis unik peran IAM yang ditautkan langsung ke. AWS Marketplace Peran yang terkait dengan layanan ditentukan sebelumnya oleh AWS Marketplace dan meliputi semua izin yang diperlukan layanan untuk menghubungi layanan AWS lainnya atas nama Anda.

Peran terkait layanan membuat pengaturan AWS Marketplace lebih mudah karena Anda tidak perlu menambahkan izin yang diperlukan secara manual. AWS Marketplace mendefinisikan izin peran terkait layanan, dan kecuali ditentukan lain, hanya AWS Marketplace dapat mengambil perannya. Izin yang ditentukan mencakup kebijakan kepercayaan dan kebijakan izin. Kebijakan izin tersebut tidak dapat dilampirkan ke entitas IAM lainnya.

Untuk informasi tentang layanan lain yang mendukung peran yang terkait dengan layanan, lihat layanan [AWS yang bekerja bersama IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html), dan cari layanan berisi **Ya ** dalam kolom **Peran yang terkait dengan layanan**. Pilih **Ya** dengan tautan untuk melihat dokumentasi peran yang terkait dengan layanan untuk layanan tersebut.

# Membuat peran terkait layanan untuk AWS Marketplace
<a name="buyer-creating-service-linked-role"></a>

AWS Marketplace menciptakan peran terkait layanan untuk Anda saat Anda mengatur integrasi dengan. AWS License Manager

 Anda dapat menentukan hal itu AWS Marketplace membuat peran terkait layanan untuk semua akun di organisasi Anda sekaligus, atau Anda dapat membuat peran terkait layanan untuk satu akun pada satu waktu. Opsi untuk membuat peran terkait layanan di semua akun hanya tersedia jika organisasi Anda mengaktifkan **Semua fitur**. Untuk lebih detailnya, lihat [Mengaktifkan semua fitur di organisasi Anda](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_org_support-all-features.html) dalam *AWS Organizations Panduan Pengguna*.

**Untuk membuat peran yang terkait dengan layanan di semua akun**

1. Di [AWS Marketplace konsol](https://console.aws.amazon.com/marketplace/), masuk dan pilih **Pengaturan**.

1. Di bagian **integrasi wawasan AWS Marketplace pengadaan**, pilih **Lihat** detail setelan.

1. **Pada halaman **Buat integrasi wawasan AWS Marketplace pengadaan**, pilih **Aktifkan akses tepercaya di seluruh organisasi Anda**, lalu pilih Buat integrasi.**
**catatan**  
Pengaturan ini memungkinkan kepercayaan di dalam AWS Organizations. Akibatnya, selain tindakan saat ini, akun future yang ditambahkan ke organisasi memiliki peran terkait layanan yang ditambahkan secara otomatis.

**Untuk membuat peran yang terkait dengan layanan untuk akun saat ini**

1. Di [AWS Marketplace konsol](https://console.aws.amazon.com/marketplace/), masuk dan pilih **Pengaturan**.

1. Di bagian **Integrasi AWS License Manager**, pilih **Lihat detail setelan**.

1. **Pada halaman **integrasi Create AWS License Manager**, di bawah **Aktifkan AWS Marketplace untuk mengelola lisensi untuk AWS Organizations akun Anda**, pilih **peran terkait layanan manajemen AWS Marketplace lisensi untuk akun ini**, lalu pilih Buat integrasi.**

**penting**  
Jika Anda membuat peran terkait layanan hanya untuk akun saat ini, Anda tidak mengaktifkan akses tepercaya di seluruh organisasi, dan Anda harus mengulangi langkah-langkah ini untuk setiap akun yang ingin berbagi (memberi atau menerima) lisensi. AWS Marketplace Ini termasuk semua akun future.

# Mengedit peran terkait layanan untuk AWS Marketplace
<a name="buyer-editing-service-linked-role"></a>

AWS Marketplace tidak memungkinkan Anda untuk mengedit peran terkait layanan. Setelah membuat peran terkait layanan, Anda tidak dapat mengubah nama peran karena berbagai entitas mungkin merujuk peran tersebut. Namun, Anda dapat mengedit penjelasan peran menggunakan IAM. Untuk informasi selengkapnya, lihat [Mengedit peran yang terkait dengan layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) dalam *Panduan Pengguna IAM*.

# Menghapus peran terkait layanan untuk AWS Marketplace
<a name="buyer-delete-service-linked-role"></a>

Jika Anda tidak perlu lagi menggunakan fitur atau layanan yang memerlukan peran terkait layanan, sebaiknya hapus peran tersebut. Dengan begitu, Anda tidak memiliki entitas yang tidak digunakan yang tidak dipantau atau dipelihara secara aktif. Tetapi, Anda harus membersihkan sumber daya peran yang terhubung dengan layanan sebelum menghapusnya secara manual.

**catatan**  
Jika AWS Marketplace layanan menggunakan peran saat Anda mencoba menghapus sumber daya, maka penghapusan mungkin gagal. Jika hal itu terjadi, tunggu beberapa menit dan coba mengoperasikannya lagi.

**Untuk menghapus peran tertaut layanan secara manual menggunakan IAM**

Gunakan konsol IAM, the AWS CLI, atau AWS API untuk menghapus peran `AWSServiceRoleForMarketplaceLicenseManagement` terkait layanan. Untuk informasi lebih lanjut, lihat [Menghapus Peran Tertaut Layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) dalam *Panduan Pengguna IAM*.

## Wilayah yang Didukung untuk AWS Marketplace peran terkait layanan
<a name="buyer-slr-regions"></a>

AWS Marketplace mendukung penggunaan peran terkait layanan di semua Wilayah AWS tempat layanan tersedia. Untuk informasi lebih lanjut, lihat [Wilayah dan Titik Akhir AWS Marketplace](https://docs.aws.amazon.com/general/latest/gr/aws-marketplace.html#aws-marketplace_region).

# Peran terkait layanan untuk berbagi hak AWS Marketplace
<a name="buyer-using-service-linked-roles-license-manager"></a>

Untuk membagikan AWS Marketplace langganan Anda ke akun lain di AWS organisasi Anda AWS License Manager, Anda harus memberikan AWS Marketplace izin untuk setiap akun yang ingin Anda bagikan. Lakukan ini dengan menggunakan **AWSServiceRoleForMarketplaceLicenseManagement**peran. Peran ini AWS Marketplace menyediakan izin untuk membuat dan mengelola lisensi AWS License Manager untuk produk yang Anda berlangganan. AWS Marketplace

Peran `AWSServiceRoleForMarketplaceLicenseManagement` terkait layanan mempercayai layanan berikut untuk melakukan tindakan di License Manager atas nama Anda:
+ `license-management.marketplace.amazonaws.com`

`AWSMarketplaceLicenseManagementServiceRolePolicy`Memungkinkan AWS Marketplace untuk menyelesaikan tindakan berikut pada sumber daya yang ditentukan:
+ Tindakan: 
  + `"organizations:DescribeOrganization"`
  + `"license-manager:ListReceivedGrants"`
  + `"license-manager:ListDistributedGrants"`
  + `"license-manager:GetGrant"`
  + `"license-manager:CreateGrant"`
  + `"license-manager:CreateGrantVersion"`
  + `"license-manager:DeleteGrant"`
  + `"license-manager:AcceptGrant"`
+ Sumber Daya:
  + Semua sumber daya (`"*"`)

Anda harus mengonfigurasi izin untuk mengizinkan entitas IAM (seperti pengguna, grup, atau peran) untuk membuat, mengedit, atau menghapus peran yang terkait dengan layanan. Untuk informasi selengkapnya, lihat [Izin peran yang terkait dengan layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*. 

# Peran terkait layanan untuk mengonfigurasi dan meluncurkan produk di AWS Marketplace
<a name="using-service-linked-roles-secrets"></a>

AWS Marketplace menggunakan peran terkait layanan bernama `AWSServiceRoleForMarketplaceDeployment` untuk memungkinkan AWS Marketplace mengelola parameter terkait penerapan, yang disimpan sebagai rahasia di, atas nama Anda. [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html) Rahasia ini dapat direferensikan oleh penjual di CloudFormation template, yang dapat Anda luncurkan saat mengonfigurasi produk yang mengaktifkan Quick Launch. AWS Marketplace

Peran tertaut layanan `AWSServiceRoleForMarketplaceDeployment` memercayai layanan berikut untuk mengambil peran tersebut:
+ `deployment.marketplace.amazonaws.com`

`AWSMarketplaceDeploymentServiceRolePolicy`Memungkinkan AWS Marketplace untuk menyelesaikan tindakan berikut pada sumber daya Anda.

**catatan**  
Untuk informasi selengkapnya tentang kebijakan AWS Marketplace terkelola, lihat[AWS kebijakan terkelola untuk AWS Marketplace pembeli](buyer-security-iam-awsmanpol.md).

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "ManageMarketplaceDeploymentSecrets",
			"Effect": "Allow",
			"Action": [
				"secretsmanager:CreateSecret",
				"secretsmanager:PutSecretValue",
				"secretsmanager:DescribeSecret",
				"secretsmanager:DeleteSecret",
				"secretsmanager:RemoveRegionsFromReplication"
			],
			"Resource": [
				"arn:aws:secretsmanager:*:*:secret:marketplace-deployment*!*"
			],
			"Condition": {
				"StringEquals": {
					"aws:ResourceAccount": "${aws:PrincipalAccount}"
				}
			}
		},
		{
			"Sid": "ListSecrets",
			"Effect": "Allow",
			"Action": [
				"secretsmanager:ListSecrets"
			],
			"Resource": [
				"*"
			]
		},
		{
			"Sid": "TagMarketplaceDeploymentSecrets",
			"Effect": "Allow",
			"Action": [
				"secretsmanager:TagResource"
			],
			"Resource": "arn:aws:secretsmanager:*:*:secret:marketplace-deployment!*",
			"Condition": {
				"Null": {
					"aws:RequestTag/expirationDate": "false"
				},
				"ForAllValues:StringEquals": {
					"aws:TagKeys": [
						"expirationDate"
					]
				},
				"StringEquals": {
					"aws:ResourceAccount": "${aws:PrincipalAccount}"
				}
			}
		}
	]
}
```

------

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*.

# Peran terkait layanan untuk mengonfigurasi Private Marketplace di AWS Marketplace
<a name="using-service-linked-roles-private-marketplace"></a>

AWS Marketplace menggunakan peran terkait layanan bernama `AWSServiceRoleForPrivateMarketplaceAdmin` untuk mendeskripsikan dan memperbarui sumber daya Marketplace Pribadi dan mendeskripsikan. AWS Organizations

Peran tertaut layanan `AWSServiceRoleForPrivateMarketplaceAdmin` memercayai layanan berikut untuk mengambil peran tersebut:
+ `private-marketplace.marketplace.amazonaws.com`

`AWSServiceRoleForPrivateMarketplaceAdminPolicy`Kebijakan ini memungkinkan AWS Marketplace untuk melakukan tindakan berikut pada sumber daya tertentu.

**catatan**  
Untuk informasi selengkapnya tentang kebijakan AWS Marketplace terkelola, lihat [AWS kebijakan terkelola untuk AWS Marketplace pembeli](buyer-security-iam-awsmanpol.md) di panduan ini.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "PrivateMarketplaceCatalogDescribePermissions",
            "Effect": "Allow",
            "Action": [
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": [
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/Experience/*",
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/Audience/*",
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/ProcurementPolicy/*",
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/BrandingSettings/*"
            ]
        },
        {
            "Sid": "PrivateMarketplaceCatalogDescribeChangeSetPermissions",
            "Effect": "Allow",
            "Action": [
                "aws-marketplace:DescribeChangeSet"
            ],
            "Resource": "*"
        },
        {
            "Sid": "PrivateMarketplaceCatalogListPermissions",
            "Effect": "Allow",
            "Action": [
                "aws-marketplace:ListEntities",
                "aws-marketplace:ListChangeSets"
            ],
            "Resource": "*"
        },
        {
            "Sid": "PrivateMarketplaceStartChangeSetPermissions",
            "Effect": "Allow",
            "Action": [
                "aws-marketplace:StartChangeSet"
            ],
            "Condition": {
                "StringEquals": {
                    "catalog:ChangeType": [
                        "AssociateAudience",
                        "DisassociateAudience"
                    ]
                }
            },
            "Resource": [
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/Experience/*",
                "arn:aws:aws-marketplace:*:*:AWSMarketplace/ChangeSet/*"
            ]
        },
        {
            "Sid": "PrivateMarketplaceOrganizationPermissions",
            "Effect": "Allow",
            "Action": [
                "organizations:DescribeAccount",
                "organizations:DescribeOrganizationalUnit",
                "organizations:ListDelegatedAdministrators",
                "organizations:ListChildren"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}
```

------

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*.

# Peran terkait layanan untuk berbagi data pengadaan
<a name="buyer-service-linked-role-procurement"></a>

AWS Marketplace menggunakan peran `AWSServiceRoleForProcurementInsightsPolicy` terkait layanan untuk mengakses dan mendeskripsikan data di organisasi Anda AWS . Anda harus membuat peran ini untuk menggunakan dasbor [wawasan Pengadaan](procurement-insights.md).

Peran tertaut layanan `AWSServiceRoleForProcurementInsightsPolicy` memercayai layanan berikut untuk mengambil peran tersebut:
+ `procurement-insights.marketplace.amazonaws.com`

`AWSServiceRoleForProcurementInsightsPolicy`Memungkinkan AWS Marketplace untuk melakukan tindakan berikut pada sumber daya yang ditentukan.

**catatan**  
Untuk informasi selengkapnya tentang kebijakan AWS Marketplace terkelola, lihat[AWS kebijakan terkelola untuk AWS Marketplace pembeli](buyer-security-iam-awsmanpol.md).

------
#### [ JSON ]

****  

```
{
	"Version":"2012-10-17",		 	 	 
	"Statement": [
		{
			"Sid": "ProcurementInsightsPermissions",
			"Effect": "Allow",
			"Action": [
				"organizations:DescribeAccount",
				"organizations:DescribeOrganization",
				"organizations:ListAccounts"
			],
			"Resource": [
				"*"
			]
		}
	]
}
```

------

Anda harus mengonfigurasi izin agar pengguna, grup, atau peran Anda membuat, mengedit, atau menghapus peran terkait layanan. Untuk informasi selengkapnya, lihat [Izin peran terkait layanan](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) dalam *Panduan Pengguna IAM*.