Políticas gerenciadas pela AWS para vendedores do AWS Marketplace
Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns a fim de que você possa começar a atribuir permissões a usuários, grupos e perfis.
Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para seus casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo políticas gerenciadas pelo cliente da específicas para seus casos de uso.
Você não pode alterar as permissões definidas em políticas gerenciadas AWS. Se AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.
Para obter mais informações, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.
Esta seção lista cada uma das políticas usadas para gerenciar o acesso do vendedor ao AWS Marketplace. Para obter informações sobre as políticas do comprador, consulte Políticas gerenciadas pela AWS para vendedores do AWS Marketplace no Guia do comprador do AWS Marketplace.
Tópicos
- Política gerenciada da AWS: AWSMarketplaceAmiIngestion
- Política gerenciada da AWS: AWSMarketplaceFullAccess
- Política gerenciada da AWS: AWSMarketplaceGetEntitlements
- Política gerenciada da AWS: AWSMarketplaceMeteringFullAccess
- Política gerenciada da AWS: AWSMarketplaceMeteringRegisterUsage
- Política gerenciada da AWS: AWSMarketplaceSellerFullAccess
- Política gerenciada da AWS: AWSMarketplaceSellerProductsFullAccess
- Política gerenciada da AWS: AWSMarketplaceSellerProductsReadOnly
- Política gerenciada da AWS: AWSVendorInsightsVendorFullAccess
- Política gerenciada da AWS: AWSVendorInsightsVendorReadOnly
- Atualizações do AWS Marketplace para políticas gerenciadas pela AWS
Política gerenciada da AWS: AWSMarketplaceAmiIngestion
Você pode criar um perfil de serviço com essa política que pode ser usado pelo AWS Marketplace para realizar ações em seu nome. Para obter mais informações sobre o uso de AWSMarketplaceAmiIngestion
, consulte Fornecer ao AWS Marketplace acesso para a AMI.
Essa política é usada para conceder permissões aos colaboradores que permitem ao AWS Marketplace copiar suas imagens de máquina da Amazon (AMIs) para listá-las no AWS Marketplace.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ec2:ModifySnapshotAttribute" ], "Effect": "Allow", "Resource": "arn:aws:ec2:us-east-1::snapshot/snap-*" }, { "Action": [ "ec2:DescribeImageAttribute", "ec2:DescribeImages", "ec2:DescribeSnapshotAttribute", "ec2:ModifyImageAttribute" ], "Effect": "Allow", "Resource": "*" } ] }
Política gerenciada da AWS: AWSMarketplaceFullAccess
É possível anexar a política AWSMarketplaceFullAccess
a suas identidades do IAM.
Essa política concede permissões administrativas que oferecem acesso total ao AWS Marketplace e a serviços relacionados a eles, tanto como vendedor quanto como comprador. Essas permissões incluem as seguintes habilidades:
-
Assine e cancele a assinatura do software AWS Marketplace.
-
Gerencie instâncias do software AWS Marketplace no AWS Marketplace.
-
Crie e gerencie um mercado privado em sua conta.
-
Forneça acesso ao Amazon EC2, ao AWS CloudFormation e ao Amazon EC2 Systems Manager.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:*", "cloudformation:CreateStack", "cloudformation:DescribeStackResource", "cloudformation:DescribeStackResources", "cloudformation:DescribeStacks", "cloudformation:List*", "ec2:AuthorizeSecurityGroupEgress", "ec2:AuthorizeSecurityGroupIngress", "ec2:CreateSecurityGroup", "ec2:CreateTags", "ec2:DescribeAccountAttributes", "ec2:DescribeAddresses", "ec2:DeleteSecurityGroup", "ec2:DescribeImages", "ec2:DescribeInstances", "ec2:DescribeKeyPairs", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTags", "ec2:DescribeVpcs", "ec2:RunInstances", "ec2:StartInstances", "ec2:StopInstances", "ec2:TerminateInstances" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "ec2:CopyImage", "ec2:DeregisterImage", "ec2:DescribeSnapshots", "ec2:DeleteSnapshot", "ec2:CreateImage", "ec2:DescribeInstanceStatus", "ssm:GetAutomationExecution", "ssm:UpdateDocumentDefaultVersion", "ssm:CreateDocument", "ssm:StartAutomationExecution", "ssm:ListDocuments", "ssm:UpdateDocument", "ssm:DescribeDocument", "sns:ListTopics", "sns:GetTopicAttributes", "sns:CreateTopic", "iam:GetRole", "iam:GetInstanceProfile", "iam:ListRoles", "iam:ListInstanceProfiles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject" ], "Resource": [ "arn:aws:s3:::*image-build*" ] }, { "Effect": "Allow", "Action": [ "sns:Publish", "sns:setTopicAttributes" ], "Resource": "arn:aws:sns:*:*:*image-build*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "*" ], "Condition": { "StringLike": { "iam:PassedToService": [ "ec2.amazonaws.com", "ssm.amazonaws.com" ] } } } ] }
Política gerenciada da AWS: AWSMarketplaceGetEntitlements
É possível anexar a política AWSMarketplaceGetEntitlements
a suas identidades do IAM.
Essa política concede permissões somente de leitura que permitem que os vendedores de produtos de software como serviço (SaaS) verifiquem se um cliente assinou seu produto de SaaS do AWS Marketplace.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Sid" : "AWSMarketplaceGetEntitlements", "Effect" : "Allow", "Action": [ "aws-marketplace:GetEntitlements" ], "Resource": "*" } ] }
Política gerenciada da AWS: AWSMarketplaceMeteringFullAccess
É possível anexar a política AWSMarketplaceMeteringFullAccess
a suas identidades do IAM.
Essa política concede permissões ao colaborador que permitem relatar o uso medido que corresponde aos produtos de AMI e contêiner com preços de consumo flexíveis no AWS Marketplace.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:MeterUsage" ], "Effect": "Allow", "Resource": "*" } ] }
Política gerenciada da AWS: AWSMarketplaceMeteringRegisterUsage
É possível anexar a política AWSMarketplaceMeteringRegisterUsage
a suas identidades do IAM.
Essa política concede permissões ao colaborador que permitem relatar o uso medido que corresponde aos produtos de contêiner com preços por hora no AWS Marketplace.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:RegisterUsage" ], "Effect": "Allow", "Resource": "*" } ] }
Política gerenciada da AWS: AWSMarketplaceSellerFullAccess
É possível anexar a política AWSMarketplaceSellerFullAccess
a suas identidades do IAM.
Essa política concede permissões administrativas que permitem acesso total a todas as operações do vendedor no AWS Marketplace, incluindo Portal de gerenciamento do AWS Marketplace, e gerenciar a AMI do Amazon EC2 usada em produtos baseados em AMI.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Sid": "MarketplaceManagement", "Effect": "Allow", "Action": [ "aws-marketplace-management:uploadFiles", "aws-marketplace-management:viewMarketing", "aws-marketplace-management:viewReports", "aws-marketplace-management:viewSupport", "aws-marketplace-management:viewSettings", "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "aws-marketplace:GetSellerDashboard", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Sid": "AgreementAccess", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement", "aws-marketplace:GetAgreementTerms" ], "Effect": "Allow", "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" }, "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": [ "PurchaseAgreement" ] } } }, { "Sid": "IAMGetRole", "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam::*:role/*" }, { "Sid": "AssetScanning", "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Sid": "VendorInsights", "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" }, { "Sid": "TagManagement", "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Sid": "SellerSettings", "Effect": "Allow", "Action": [ "aws-marketplace-management:GetSellerVerificationDetails", "aws-marketplace-management:PutSellerVerificationDetails", "aws-marketplace-management:GetBankAccountVerificationDetails", "aws-marketplace-management:PutBankAccountVerificationDetails", "aws-marketplace-management:GetSecondaryUserVerificationDetails", "aws-marketplace-management:PutSecondaryUserVerificationDetails", "aws-marketplace-management:GetAdditionalSellerNotificationRecipients", "aws-marketplace-management:PutAdditionalSellerNotificationRecipients", "payments:GetPaymentInstrument", "payments:CreatePaymentInstrument", "payments:ListPaymentInstruments", "payments:ListTagsForResource", "payments:TagResource", "payments:UntagResource", "tax:GetTaxInterview", "tax:PutTaxInterview", "tax:GetTaxInfoReportingDocument" ], "Resource": "*" }, { "Sid": "Support", "Effect": "Allow", "Action": [ "support:CreateCase" ], "Resource": "*" }, { "Sid": "ResourcePolicyManagement", "Effect": "Allow", "Action": [ "aws-marketplace:GetResourcePolicy", "aws-marketplace:PutResourcePolicy", "aws-marketplace:DeleteResourcePolicy" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }
Política gerenciada da AWS: AWSMarketplaceSellerProductsFullAccess
É possível anexar a política AWSMarketplaceSellerProductsFullAccess
a suas identidades do IAM.
Essa política concede aos colaboradores permissões que permitem acesso total ao gerenciamento de produtos e ao Portal de gerenciamento do AWS Marketplace, além de gerenciar a AMI do Amazon EC2 usada em produtos baseados em AMI.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:StartChangeSet", "aws-marketplace:CancelChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:UpdateTask", "aws-marketplace:CompleteTask", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots", "ec2:ModifyImageAttribute", "ec2:ModifySnapshotAttribute" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "iam:GetRole" ], "Resource": "arn:aws:iam::*:role/*" }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": "assets.marketplace.amazonaws.com" } } }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:TagResource", "aws-marketplace:UntagResource", "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:GetResourcePolicy", "aws-marketplace:PutResourcePolicy", "aws-marketplace:DeleteResourcePolicy" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" } ] }
Política gerenciada da AWS: AWSMarketplaceSellerProductsReadOnly
É possível anexar a política AWSMarketplaceSellerProductsReadOnly
a suas identidades do IAM.
Essa política concede permissões somente leitura que permitem o acesso para visualizar produtos no Portal de gerenciamento do AWS Marketplace e visualizar a AMI do Amazon EC2 usada em produtos baseados em AMI.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-marketplace:ListChangeSets", "aws-marketplace:DescribeChangeSet", "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:ListTasks", "aws-marketplace:DescribeTask", "aws-marketplace:ListAssessments", "aws-marketplace:DescribeAssessment", "ec2:DescribeImages", "ec2:DescribeSnapshots" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListTagsForResource" ], "Resource": "arn:aws:aws-marketplace:*:*:AWSMarketplace/*" }, ] }
Política gerenciada da AWS: AWSVendorInsightsVendorFullAccess
É possível anexar a política AWSVendorInsightsVendorFullAccess
a suas identidades do IAM.
Esta política concede acesso total para criar e gerenciar todos os recursos do AWS Marketplace Vendor Insights. AWS Marketplace O Vendor Insights identifica o avaliador como o comprador e o fornecedor é igual ao vendedor para os fins deste guia. O AWS Marketplace atualizou AWSVendorInsightsVendorFullAccess
para adicionar pesquisa de contratos, atualizar instantâneos de perfil, marcar fornecedores e permitir acesso somente leitura a relatórios de terceiros do AWS Artifact.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:CreateDataSource", "vendor-insights:UpdateDataSource", "vendor-insights:DeleteDataSource", "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:CreateSecurityProfile", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:AssociateDataSource", "vendor-insights:DisassociateDataSource", "vendor-insights:UpdateSecurityProfile", "vendor-insights:ActivateSecurityProfile", "vendor-insights:DeactivateSecurityProfile", "vendor-insights:UpdateSecurityProfileSnapshotCreationConfiguration", "vendor-insights:UpdateSecurityProfileSnapshotReleaseConfiguration", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:TagResource", "vendor-insights:UntagResource", "vendor-insights:ListTagsForResource", ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:AcceptAgreementApprovalRequest", "aws-marketplace:RejectAgreementApprovalRequest", "aws-marketplace:GetAgreementApprovalRequest", "aws-marketplace:ListAgreementApprovalRequests" "aws-marketplace:CancelAgreement", "aws-marketplace:SearchAgreements" ], "Resource": "*", "Condition": { "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": "VendorInsightsAgreement" } } }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports", ], "Resource": "arn:aws:artifact:*::report/*" } ] }
Política gerenciada da AWS: AWSVendorInsightsVendorReadOnly
É possível anexar a política AWSVendorInsightsVendorReadOnly
a suas identidades do IAM.
Esta política concede acesso somente leitura para visualização de perfis do AWS Marketplace Vendor Insights e recursos relacionados. AWS Marketplace O Vendor Insights identifica o avaliador como o comprador e o fornecedor é igual ao vendedor para os fins deste guia. O AWS Marketplace atualizou AWSVendorInsightsVendorReadOnly
para adicionar permissões para listar tags e permite o acesso somente leitura a relatórios de terceiros do AWS Artifact.
Detalhes da permissão
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-marketplace:DescribeEntity", "Resource": "arn:aws:aws-marketplace:*:*:*/SaaSProduct/*" }, { "Effect": "Allow", "Action": "aws-marketplace:ListEntities", "Resource": "*" }, { "Effect": "Allow", "Action": [ "vendor-insights:GetDataSource", "vendor-insights:ListDataSources", "vendor-insights:ListSecurityProfiles", "vendor-insights:GetSecurityProfile", "vendor-insights:GetSecurityProfileSnapshot", "vendor-insights:ListSecurityProfileSnapshots" "vendor-insights:ListTagsForResource" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "artifact:GetReport", "artifact:GetReportMetadata", "artifact:GetTermForReport", "artifact:ListReports" ], "Resource": "arn:aws:artifact:*::report/*" } ] }
Atualizações do AWS Marketplace para políticas gerenciadas pela AWS
Visualizar detalhes sobre atualizações em políticas gerenciadas pela AWS para o AWS Marketplace desde que esse serviço começou a rastrear essas alterações. Para obter alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed RSS na página Histórico do documento do AWS Marketplace.
Alteração | Descrição | Data |
---|---|---|
AWSMarketplaceSellerFullAccess: políticas atualizadas |
O AWS Marketplace adicionou as permissões |
22 de outubro de 2024 |
AWSMarketplaceSellerProductsFullAccess: políticas atualizadas |
O AWS Marketplace adicionou as permissões |
22 de outubro de 2024 |
AWSMarketplaceSellerProductsReadOnly: políticas atualizadas |
O AWS Marketplace adicionou as permissões |
22 de outubro de 2024 |
AWSMarketplaceSellerFullAccess: política atualizada |
A documentação do |
4 de junho de 2024 |
AWSMarketplaceGetEntitlements: política atualizada |
AWS Marketplace atualizado AWSMarketplaceGetEntitlements para adicionar sid à declaração de política. |
22 de março de 2024 |
AWSMarketplaceSellerFullAccess: política atualizada |
AWS Marketplace atualizado AWSMarketplaceSellerFullAccess para adicionar permissões para criar funções vinculadas a serviços. |
15 de março de 2024 |
AWSMarketplaceSellerFullAccess: política atualizada |
AWS Marketplace atualizado AWSMarketplaceSellerFullAccess para adicionar uma permissão para acessar informações fiscais. |
8 de fevereiro de 2024 |
AWSVendorInsightsVendorFullAccess: política atualizada | O AWS Marketplace atualizou AWSVendorInsightsVendorFullAccess para adicionar permissões para atualizar fontes de dados. |
18 de outubro de 2023 |
AWSMarketplaceSellerFullAccess: política atualizada |
AWS Marketplace atualizou AWSMarketplaceSellerFullAccess para adicionar permissões a entidades de compartilhamento. |
1.º de junho de 2023 |
AWSMarketplaceSellerFullAccess: política atualizada |
AWS Marketplace atualizou AWSMarketplaceSellerFullAccess para adicionar permissões relacionadas a verificações de contas, verificações de contas bancárias, gerenciamento de casos e detalhes de notificação do vendedor. |
1.º de junho de 2023 |
AWSMarketplaceSellerFullAccess: política atualizada |
O AWS Marketplace atualizou AWSMarketplaceSellerFullAccess para adicionar permissões para acessar os painéis do vendedor. |
23 de dezembro de 2022 |
AWSMarketplaceSellerFullAccess, AWSMarketplaceSellerProductsFullAccess, AWSMarketplaceSellerProductsReadOnly: atualizar para a política existente |
O AWS Marketplace atualizou políticas do novo recurso de autorização com base em tags. |
9 de dezembro de 2022 |
AWS Marketplace atualizou AWSVendorInsightsVendorFullAccess |
AWS Marketplace atualizou AWSMarketplaceSellerProductsFullAccess para adicionar pesquisa de contratos, atualizar instantâneos de perfil, marcar fornecedores e permitir acesso somente leitura a relatórios de terceiros do AWS Artifact (prévia). |
30 de novembro de 2022 |
AWS Marketplace atualizou AWSVendorInsightsVendorReadOnly | AWS Marketplace atualizou AWSVendorInsightsVendorReadOnly para adicionar permissões para listar tags e permitir acesso somente leitura a relatórios de terceiros do AWS Artifact (prévia). |
30 de novembro de 2022 |
AWSVendorInsightsVendorFullAccess e AWSVendorInsightsVendorReadOnly: adição de novas políticas |
Adição de políticas do AWS Marketplace para o novo recurso AWS Marketplace Vendor Insights: AWSMarketplaceSellerProductsFullAccess e AWSVendorInsightsVendorReadOnly . |
26 de julho de 2022 |
AWSMarketplaceSellerProductsFullAccess e AWSMarketplaceSellerFullAccess: políticas atualizadas | Atualização de políticas do AWS Marketplace para o novo recurso AWS Marketplace Vendor Insights: AWSMarketplaceSellerProductsFullAccess e AWSMarketplaceSellerFullAccess . |
26 de julho de 2022 |
AWSMarketplaceSellerFullAccess e AWSMarketplaceSellerProductsFullAccess: atualização em políticas existentes |
AWS Marketplace atualizou as políticas para que a condição iam:PassedToService seja aplicada somente a iam:PassRole . |
22 de novembro de 2021 |
AWSMarketplaceFullAccess: atualizar para uma política existente |
O AWS Marketplace removeu uma permissão duplicada |
20 de julho de 2021 |
O AWS Marketplace iniciou o rastreamento das alterações |
O AWS Marketplace começou a monitorar as alterações para as políticas gerenciadas da AWS. |
20 de abril de 2021 |