View a markdown version of this page

Usando funções vinculadas a serviços para autorização de venda comAWS Marketplace - AWS Marketplace

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando funções vinculadas a serviços para autorização de venda comAWS Marketplace

AWS Marketplaceusa funções vinculadas ao serviço AWS Identity and Access Management (IAM). Uma função vinculada ao serviço é um tipo exclusivo de função do IAM vinculada diretamente a. AWS Marketplace Service-linked as funções são predefinidas AWS Marketplace e incluem todas as permissões que o serviço exige para chamar outros AWS serviços em seu nome.

Uma função vinculada ao serviço facilita a configuração AWS Marketplace porque você não precisa adicionar manualmente as permissões necessárias. AWS Marketplacedefine as permissões de suas funções vinculadas ao serviço e, a menos que seja definido de outra forma, só AWS Marketplace pode assumir suas funções. As permissões definidas incluem a política de confiança e a política de permissões, que não pode ser anexada a nenhuma outra entidade do IAM.

Um perfil vinculado ao serviço poderá ser excluído somente após excluir seus atributos relacionados. Isso protege seus AWS Marketplace recursos porque você não pode remover inadvertidamente a permissão para acessar os recursos.

Para obter informações sobre outros serviços que oferecem suporte a funções vinculadas a AWSserviços, consulte serviços que funcionam com IAM e procure os serviços que têm Sim na coluna de Service-linked funções. Escolha um Sim com um link para visualizar a documentação do perfil vinculado para esse serviço.

Service-linked permissões de função paraAWS Marketplace

AWS Marketplaceusa a função vinculada ao serviço chamada AWSServiceRoleForMarketplaceResaleAuthorization, que permite o acesso aos AWS serviços e recursos usados ou gerenciados por AWS Marketplace para autorizações de venda.

A função AWSServiceRoleForMarketplaceResaleAuthorization vinculada ao serviço confia nos seguintes serviços para assumir a função:

  • resale-authorization.marketplace.amazonaws.com

A política de permissões de função nomeada AWSMarketplaceResaleAuthorizationServiceRolePolicyAWS Marketplacepermite compartilhar ResaleAuthorization recursos entre fabricantes (ISVs) e parceiros de canal usando AWS Resource Access Manager (AWS RAM).

Para obter detalhes sobre as permissões dessa política, consulte AWSMarketplaceResaleAuthorizationServiceRolePolicya AWS Managed Policy Reference.

Para obter informações sobre atualizações de política, consulte a Atualizações da política gerenciada pela AWS neste guia.

Você deve configurar permissões para permitir que seus usuários, grupos ou perfis criem, editem ou excluam um perfil vinculado ao serviço. Para obter mais informações, consulte as permissões de Service-linked função no Guia do usuário do IAM.

Criar uma função vinculada ao serviço paraAWS Marketplace

Não é necessário criar manualmente um perfil vinculado ao serviço. Quando você escolhe uma função vinculada ao serviço noPortal de gerenciamento do AWS Marketplace, AWS Marketplace cria a função vinculada ao serviço para você.

Como criar um perfil vinculado ao serviço
  1. No console do Portal de gerenciamento do AWS Marketplace, entre na conta de gerenciamento e escolha Configurações.

  2. Na seção Configurações, selecione a guia Service-linkedFunções.

  3. Na página de Service-linked funções, selecione a Service-linked função para a integração de Autorizações de Venda ou Autorizações de Venda e, em seguida, escolha Criar função vinculada ao serviço ou Configurar integração.

  4. Na página de integrações da Service-linked função de Autorizações de Venda ou Criar Autorizações de Venda, revise as informações e confirme escolhendo Criar função vinculada ao serviço ou Criar integração.

    Uma mensagem aparece na página de Service-linked funções, indicando que a função vinculada ao serviço de Autorização de Venda foi criada com sucesso.

Se excluir uma função vinculada ao serviço, você poderá seguir estas etapas para recriá-la.

Editar uma função vinculada ao serviço paraAWS Marketplace

AWS Marketplacenão permite que você edite a função AWSServiceRoleForMarketplaceResaleAuthorization vinculada ao serviço. Depois que criar um perfil vinculado ao serviço, você não poderá alterar o nome do perfil, pois várias entidades podem fazer referência a ele. No entanto, será possível editar a descrição do perfil usando o IAM. Para saber mais, consulte Editar um perfil vinculado ao serviço no Guia do usuário do IAM.

Excluir uma função vinculada ao serviço para oAWS Marketplace

Se você não precisar mais de um recurso ou serviço que requer uma função vinculada ao serviço, é recomendável excluí-la. Dessa forma, você não tem uma entidade não utilizada que não seja monitorada ativamente ou mantida.

nota

Se os fornecedores independentes de software (ISVs) não tiverem a função, AWS Resource Access Manager não compartilharão automaticamente as novas autorizações de venda com o parceiro de canal alvo. Se os parceiros de canal não tiverem a função, AWS Resource Access Manager não aceitarão automaticamente a Autorização de Venda direcionada a eles.

Como excluir manualmente o perfil vinculado ao serviço usando o IAM

Use o console do IAMAWS CLI, o ou a AWS API para excluir a função AWSServiceRoleForMarketplaceResaleAuthorization vinculada ao serviço. Para saber mais, consulte Excluir um perfil vinculado ao serviço no Guia do usuário do IAM.

Regiões suportadas paraAWS Marketplacefunções vinculadas ao serviço

AWS Marketplacesuporta o uso de funções vinculadas ao serviço em todas as regiões em que o serviço está disponível. Para obter mais informações, consulte Regiões e endpoints da AWS.