

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 渠道管理
<a name="channel-management"></a>

AWS Partner Central 渠道管理为 AWS 解决方案提供商、分销商和分销商（渠道合作伙伴）提供了管理参与渠道计划的 AWS 账户的能力。AWS Partner Central 渠道管理与[AWS 账单转账](https://aws.amazon.com/aws-cost-management/aws-billing-transfer)配合使用，使渠道合作伙伴能够向最终客户转售，同时客户保留对自己的 AWS 管理账户的根访问权限。

主要功能包括：
+ 集中管理用于转售的 AWS 账户
+ 建立、跟踪和管理与客户和分销卖家的关系
+ 有资格享受合作伙伴计划的优惠和折扣
+ 监控多个账户之间的账单转账关系

先决条件：
+  AWS 渠道计划中的有效注册（解决方案提供商、分销商或分销销售商）
+ 带有关联账户的 AWS 合作伙伴中心 AWS 账户
+ 具有映射合作伙伴中心渠道 IAM 角色的 AWS 合作伙伴中心用户
+ [在渠道管理中使用的 AWS 账户中配置了必要的 IAM 角色](https://docs.aws.amazon.com/partner-central/latest/APIReference/channel-access-control.html)
+ [具有映射合作伙伴中心渠道 IAM 角色的 AWS 合作伙伴中心用户](https://docs.aws.amazon.com/partner-central/latest/getting-started/channel-management-user-mapping.html)
+ 用于接收账单和管理频道节目的有效 AWS 管理账户

**重要**  
AWS Partner Central 渠道管理功能要求在合作伙伴中心关联 AWS 账户和用于接收账单和管理渠道计划的 AWS 管理账户中配置 IAM 角色。与您的 AWS Partner Central 云管理员合作，确保配置 IAM 权限，并与您的联盟负责人或云管理员合作，将 IAM 角色映射到合作伙伴中心用户。在 [API 参考](https://docs.aws.amazon.com/partner-central/latest/APIReference/channel-access-control.html)中了解有关访问渠道管理的更多信息。

## AWS 合作伙伴中心渠道管理的工作原理
<a name="channel-management-works"></a>

渠道管理工作流程遵循结构化流程来设置和管理您的转售业务。以下是各个组件的协同工作方式：

1. **创建并激活计划管理账户**

   向您的 AWS 管理账户举报 PMAs 是否将其与您的频道计划授权相关联。使用频道握手立即激活您的节目管理账户，以验证 AWS 管理账户的同意。

1. **与买家或分销卖家建立关系**

   创建关系以定义您与每个客户或下游卖家 AWS 管理账户的合作方式，并有资格获得渠道计划福利。为每种关系选择适当的支持模式和设置。

1. **设置服务期限以管理账单转账离职（可选）**

   在关系中添加服务期限，以强制执行账单转账的最低通知期或固定的承诺期。添加了合作伙伴服务期限以管理账单转账的变更，并且必须由客户的 AWS 管理账户接受。

1. **监控账单转账状态和关系列表**

   从一个中心位置跟踪所有计划管理账户和关系的账单转账状态。

# 项目管理账户
<a name="program-management-accounts"></a>

计划管理账户 (PMA) 是一个 AWS 管理账户，用于管理您的 AWS 渠道计划参与情况以及与买家账户或分销卖家 AWS 账户的关系。每个 PMA 都与一个 AWS 渠道计划（AWS 解决方案提供商、 AWS 分销商或 AWS 分销商）相关联。

**Topics**
+ [创建项目管理账户](creating-pma.md)
+ [激活计划管理账户](activating-pma.md)

# 创建项目管理账户
<a name="creating-pma"></a>

要创建节目管理账户，你需要一个 AWS 管理账户 ID 和一个有效的频道节目注册。

成员账户和独立账户不能用作 PMAs。此外，在传统合作伙伴中心渠道 AWS 管理中，您不能使用已作为付款人账户注册的管理账户。在创建具有相同账户 ID 的 PMA 之前，您必须先退出旧付款人账户。

创建新 PMA 的常见场景包括：
+ 扩展到具有不同计费要求的新地理区域
+ 为特定业务部门设置专用账户
+ 分开管理不同的 AWS 频道节目

**创建 PMA**

1. 在 AWS 合作伙伴中心导航至 “渠道管理”。

1. 在计划管理帐户选项卡上，选择**创建**。

1. 输入 AWS 管理账户 ID。

1. 选择频道节目类型。

1. （可选）为 PMA 添加描述性名称。

1. 提交激活。

# 激活计划管理账户
<a name="activating-pma"></a>

要激活 PMA， AWS 管理账户必须接受频道握手。

**对于 AWS 合作伙伴中心用户界面用户：**
+ 创建 PMA 时会自动创建频道握手
+  AWS 管理账户的根电子邮件地址会收到一封请求电子邮件
+ 授权用户必须使用请求电子邮件中提供的唯一链接访问受邀 AWS 管理账户
+ 在受邀管理账号的 AWS 控制台中，他们可以接受或拒绝请求

**对于 CLI/SDK 用户：**
+ 您必须明确发送节目管理账户频道握手请求
+  AWS 管理账户的根电子邮件地址会收到一封请求电子邮件
+ 账户所有者必须使用请求电子邮件中提供的唯一链接 accept/reject 通过 AWS 控制台访问受邀 AWS 管理账户，或者使用来自受邀 AWS 管理账户的 CLI 命令进行 accept/reject 握手

**重要**  
只有登录或访问受邀 AWS 管理账户才能接受或拒绝握手请求。在 Partner Central 中创建 PMA 的合作伙伴必须有权访问该管理账户才能完成激活流程。

# 渠道关系
<a name="channel-relationships"></a>

AWS Partner Central 中的渠道关系提供了一种集中方式来管理您的计划管理账户与客户、分销商或内部 AWS 组织之间的连接。

渠道管理支持三种类型的关系：
+ **最终客户：**与购买 AWS 服务的组织的直接转售关系
+ **分销卖方：**根据您的分销协议运营的下游转售合作伙伴（仅适用于分销商）
+ **内部：**合作伙伴自己与渠道业务测试和开发相关的 AWS 消费

**Topics**
+ [创建关系](creating-relationship.md)

# 创建关系
<a name="creating-relationship"></a>

创建新关系时，您需要提供特定信息才能正确配置连接：

必填信息：
+ AWS customer/seller 组织的管理账户 ID
+ 关系类型
+ 客户部门（政府/商业）
+ 客户模型（解决方案提供商条款模型 [SPTM] /最终客户账户模型 [ECAM]）
+ Support 模型

**注意**  
报告的关系必须符合您的渠道计划协议。您只能选择与您有权转售的账户模式和行业相一致的关系详情。

## 选择支持模式
<a name="selecting-support-model"></a>

Support 关系定义了您将如何为客户提供支持。您可以将独特的支持模式应用于每种关系，同时通过单个 PMA 为买家和分销卖家提供服务。

Support 型号选项：
+ **保留现有支持模式：**维持当前的支持计划
+ **转售支持：**将当前的支持计划替换为以转售价格的新计划
+ **合作伙伴主导的支持：**如果符合条件，请直接管理对客户的支持

Support 详情：
+ **TAM 位置首选项：**为 AWS 技术客户经理选择首选区域
+ Support **覆盖范围：**定义支持是适用于管理账户还是适用于整个组织
+ **付款账户 ID：**为整合支持发票指定账单账户（如果适用）
+ Su@@ **pport provider：**如果您是分销卖家，在最终客户账户上选择 PLS，请指定谁在为客户提供支持

# 服务期限
<a name="service-periods"></a>

服务期会产生相互协议，防止在指定的承诺期内单方面更改账单转账。合作伙伴可以制定最低通知要求或定期承诺，从而灵活地与现有服务合同和业务需求保持一致。服务期与渠道关系相关联，为渠道关系提供了额外的治理选项。

服务期支持两种类型的协议：
+ **最短通知期限** — 任何一方都需要提前 14、30 或 60 天通知，然后才能修改或终止账单转账关系
+ **定期承诺** — 订立最长为一年的具有约束力的协议，与服务合同保持一致

**Topics**
+ [创建服务期](creating-service-period.md)
+ [管理有效服务期](managing-active-service-period.md)
+ [提前终止](early-termination.md)

# 创建服务期
<a name="creating-service-period"></a>

使用合作伙伴中心渠道管理，可以将服务期限添加到任何渠道关系中。

1. **启动服务期** — 渠道合作伙伴针对特定关系创建服务期邀请，指定最低通知要求（14、30 或 60 天）或定期承诺（60-365 天）。

1. **客户通知**-自动创建渠道握手，最终客户的 AWS 管理账户会收到一封带有唯一回复链接的电子邮件通知。

1. **客户评论和回复**-客户 AWS 管理账户的授权用户必须：
   + 使用电子邮件中提供的唯一链接访问邀请
   + 登录他们的 AWS 控制台查看建议的服务期限条款
   + 接受或拒绝服务期协议

1. **服务期限激活** — 客户接受渠道握手后，服务期将生效，并根据商定的条款管理账单转账关系。

# 管理有效服务期
<a name="managing-active-service-period"></a>

有效服务期会影响双方在 Billing and Cost Management 控制台中的账单转账管理体验。合作伙伴可以通过 AWS 合作伙伴中心渠道管理查看和管理有效服务期。
+ **固定期限承诺**可防止任何一方在承诺期到期之前修改账单转账
+ 对于任何账单转账变更，**最短的通知期**限都要求提前通知

## 更换服务期
<a name="replacing-service-periods"></a>

合作伙伴可能需要用新的条款取代现有的有效服务期，以适应不断变化的业务需求或合同续订。更换过程可确保在更新服务期参数的同时持续管理账单转账关系。

### 何时更换服务期
<a name="when-to-replace"></a>
+ 从最短通知期转换为固定期限承诺（反之亦然）
+ 延长或修改定期承诺的期限
+ 调整最短通知期要求（例如，从 30 天更改为 60 天）
+ 用更新的条款续订即将到期的定期合约

### 更换流程
<a name="replacement-process"></a>

1. **合作伙伴启动更换** — 渠道 AWS 合作伙伴通过 Partner Central 渠道关系管理访问有效服务期，然后选择更换服务期的选项。合作伙伴指定新的服务期条款（更新的最短通知天数或固定期限承诺的新 start/end 日期），并可以包括解释更换原因的可选上下文。

1. **客户通知** — 自动创建新的服务期渠道握手，最终客户的 AWS 管理账户会收到一封电子邮件通知，其中包含用于查看提议的替换条款的唯一链接。

1. **客户评论和回复**-客户 AWS 管理账户的授权用户必须：
   + 使用提供的链接访问换货申请
   + 登录 AWS 控制台查看新的服务期条款和合作伙伴的解释
   + 接受或拒绝换货请求

1. **无缝过渡** — 当客户接受替换握手时：
   + 之前的服务期立即结束
   + 新的服务期将随着条款的更新而生效
   + 在新的服务期管理下，账单转账关系继续保持不间断
   + 双方都会收到确认通知

### 重要注意事项
<a name="important-considerations"></a>
+ 如果客户拒绝更换请求，则原来的服务期将按照其现有条款继续有效
+ 每种关系一次只能存在一次待处理的服务期握手
+ 如果买家不接受，则换货请求将在 30 天后过期
+ 替换历史记录保存在关系记录中以供审计
+ 更换服务期不会影响基础账单转账关系

# 提前终止
<a name="early-termination"></a>

合作伙伴可以在服务期自然到期之前申请提前终止服务，但双方必须通过另一个渠道握手流程相互同意。

**谁可以发起终止合同：**
+ 只有渠道合作伙伴才能提出提前终止请求
+ 最终客户无法通过控制台直接请求终止 AWS 
+ 希望提前结束服务期的客户应联系其渠道合作伙伴申请终止服务

**终止流程：**

1. **合作伙伴发起请求** — 渠道合作伙伴通过 AWS Partner Central 访问有效服务期限，然后选择提前终止协议的选项。合作伙伴可以包括解释终止原因的可选上下文。

1. **客户通知**-创建终止渠道握手，最终客户会收到一封电子邮件通知，其中包含用于查看终止请求的唯一链接。

1. **客户审查和同意** — 客户 AWS 管理账户的授权用户必须：
   + 使用提供的链接访问终止请求
   + 登录 AWS 控制台查看终止详情和合作伙伴的解释
   + 接受或拒绝提前终止申请

1. **即时生效** — 当客户接受终止握手时：
   + 服务期立即结束
   + 双方立即重新获得对账单转账关系的完全控制权
   + 通过 Billing and Cost Management 控制台再次提供标准 AWS 账单转账管理
   + 双方都会收到确认通知

**重要注意事项：**
+ 如果客户拒绝终止请求，则服务期将按照其原始条款继续有效
+ 终止服务期只会终止协议——它不会自动切断基础账单转账
+ 终止后，任何一方都可以按照标准 AWS 程序管理账单转账
+ 出于审计目的，已终止的服务期仍可在关系历史记录中显示

# 迁移旧版频道账号
<a name="migrating-legacy-channel-accounts"></a>

本指南解释了 AWS 渠道合作伙伴如何将其在合作伙伴控制的 AWS 组织中的现有渠道最终客户迁移到账单转移，使客户能够在合作伙伴保留账单责任的同时维护独立的 AWS 组织。

渠道合作伙伴有两种方法可以将现有的最终客户账户迁移到账单转账：

## 全部组织转移
<a name="full-organization-transfer"></a>

将您的现有 AWS 组织移交给客户所有权，同时通过账单转移来维持账单责任。此过程包括在建立账单转账后，将根账户所有权转移给客户，同时保留所有现有的组织配置和服务集成。

**优点：**
+ 维护所有现有的组织配置
+ 最大限度地减少技术复杂性和迁移时间
+ 保留服务依赖关系和集成

**重要注意事项：**
+ 最适合单租户组织
+ 客户可以看到历史账单数据
+ 合作伙伴在转让根所有权之前必须设置账单转账

## 会员账户转账
<a name="member-account-transfer"></a>

将个人成员账户从现有 AWS 组织转移到新的客户拥有的组织。此过程包括为客户创建新组织、建立账单转账，然后迁移成员账户。

**优点：**
+ 在整个迁移过程中保持账单隐私
+ 提供迁移调度的灵活性
+ 适用于单租户和多租户组织

**重要注意事项：**
+ 需要重建组织级别的配置
+ 必须识别并重新创建组织级别的依赖关系
+ 迁移时间比整个组织迁移的时间更长

**Topics**

# 转移组织所有权
<a name="transferring-organization-ownership"></a>

此迁移路径将现有 AWS 组织的根账户所有权转让给您的客户，同时通过账单转移来维持账单责任。

**先决条件：**
+ 组织必须处于全功能模式
+ 客户必须拥有一封电子邮件才能拥有根账户所有权
+ 组织为一个客户的工作负载提供服务

**迁移步骤：**

为确保在整个迁移过程中不间断地持续使用 discount，请按照以下步骤操作：

1. **定义新的合作伙伴管理账户 (PMA)**

   创建一个新 AWS 账户作为您的合作伙伴管理账户，并在合作伙伴中心将该账户注册为 PMA。该账户将负责客户组织的账单和付款。

1. **确定要迁移的现有客户的管理账户**

   确定当前用作您希望迁移到账单转账的客户组织的管理账户（旧付款人账户）的账户。 AWS 

1. **建立合作伙伴中心渠道关系**

   在 Partner Central 中创建新的合作伙伴管理账户（从步骤 1 开始）和客户的旧付款人账户（从步骤 2 开始）之间的渠道关系。由于该组织包含您的最终客户工作负载，因此您可以将该账户添加为 “最终客户” 关系。

1. **设置账单转账**

   在新的合作伙伴管理账户中，导航到 AWS 账单和成本管理控制台。选择 “账单转账”，然后输入客户的 AWS 管理账户 ID 以创建新的转账。您的客户将收到一封电子邮件通知，并且必须在其 AWS 控制台中接受转账。

1. **等待账单转账生效**

   等到账单转账生效，转账发生在接受后的下个月的第一天。在账单转账激活之前，请勿继续执行后续步骤。

1. **为组织转移做好准备**

   在 Billing and Billing and Cost Management 控制台中更新管理账户的 AWS 账单信息，以反映客户的详细信息。

1. **移交主账号所有权**

   登录组织的 root 账户，然后在 AWS 管理控制台中导航到 “我的账户”。移除任何合作伙伴 MFA 设备或其他合作伙伴特定的安全配置。将根用户电子邮件地址更新为客户的域名。客户将收到一封激活其根账户访问权限的电子邮件。在账单转账生效后 60 天内完成此步骤。

1. **验证传输已完成**

   客户接受所有权后，请验证账单转账是否处于有效状态，并且您的组织是否继续接收发票。现在，客户应该拥有管理其组织的完全根访问权限，而通过既定的账单转账，账单责任仍由您的组织承担。

**重要**  
虽然完全组织转移是技术上最简单的迁移途径，但合作伙伴应意识到，这种方法将向新的组织所有者公开其历史账单数据。这包括所有权转让之前存在的所有账单信息，例如定价、预留实例和储蓄计划。

# 转移成员账户
<a name="transferring-member-accounts"></a>

这种迁移路径将个人成员账户从现有 AWS 组织转移到新的客户拥有的组织，同时通过账单转账来维持账单责任。

**先决条件：**
+ 客户需要为其新组织开设管理账户
+ 要转移的成员账户清单
+ 要转移的每个成员账户中任何组织依赖关系的文档

**迁移步骤：**

1. **设置客户的新组织**

   首先，确定成员账户的目的地。客户必须创建一个新 AWS 账户或指定一个现有账户作为他们的管理账户。在此账户的 AWS Organizations 控制台中，启用 AWS Organizations 并配置初始组织设置。这将为成员账户创建目标环境。

1. **建立账单转账**

   在转移任何成员账户之前，请设置账单转账以确保持续的账单责任。在 AWS Partner Central 中，创建从客户的新管理账户到您的计划管理账户 (PMA) 的账单转账。客户必须在 B AWS illing and Billing and Cost Management 控制台中接受此转账。等待账单转账在下个月的第一天生效，然后再继续进行账户迁移。

1. **准备成员账户迁移**

   查看您计划迁移的成员账户的组织级别依赖关系。删除或记录需要在新组织中重建的任何服务控制策略、资源共享配置或委托管理员设置。确保您有在客户组织中重建必要配置的计划。

1. **转移成员账户**

   账单转账激活后，开始账户迁移流程。在客户的新组织中，向要转移的每个成员账户发送邀请。登录每个成员账户以接受这些邀请。然后，成员账户将离开原来的合作伙伴组织并加入客户的组织。与最终客户协调，在新环境中重建所有必要的组织配置。

**重要**  
在发起任何会员账户转账之前，请确保账单转账处于活动状态。这样可以在整个迁移过程中保持适当的账单责任。

**Topics**

# 将 IAM 角色映射到频道管理用户
<a name="channel-management-user-mapping"></a>

本节介绍如何在 AWS AWS 合作伙伴中心将合作伙伴中心 AWS 身份和访问管理 (IAM) 角色映射到您的渠道管理服务用户。要使合作伙伴中心用户能够访问合作伙伴中心渠道管理功能，必须使用此 IAM 角色映射。Mapping 使合作伙伴中心渠道管理用户能够在 AWS 合作伙伴中心 AWS 账户上执行操作。 APIs 通过合作伙伴中心用户选择 IAM 角色来访问 AWS 合作伙伴中心渠道，即可启用渠道计划管理、账户和关系管理等功能。

在映射之前，必须先完成以下操作：
+ [将您的 AWS 合作伙伴中心账户关联到合作伙伴中心关联 AWS 账户。](linking-apc-aws-marketplace.md)
+ [在 AWS 合作伙伴中心关联 AWS 账户中创建 IAM 角色。](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-custom.html)
+ 创建 IAM 角色时，向角色添加`AWSPartnerCentralChannelManagement`托管策略，以授予 AWS 合作伙伴中心用户执行渠道管理操作的权限。有关更多信息，请参阅 [AWS 合作伙伴中心用户的托管政策。](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)
+ 向 IAM 角色添加以下自定义信任策略，以允许 AWS 合作伙伴中心映射 AWS IAM 角色。

  ```
  {
    "Version": "2012-10-17",
                  		 	 	 
    "Statement": [
      {
              "Effect": "Allow",
              "Principal": {
                  "Service": "partnercentral-account-management.amazonaws.com"
              },
              "Action": "sts:AssumeRole"
          }
    ]
  }
  ```

**将 AWS 合作伙伴中心 IAM 角色映射到非云管理员用户**

1. 以具有联盟负责人或云管理员角色的用户身份登录 [AWS 合作伙伴中心](https://partnercentral.awspartner.com/APNLogin)。

1. 在 AWS 合作伙伴中心主页的**AWS 账户关联**部分，选择**管理关联账户**。

1. 在**AWS 账户关联**页面上，选择**管理 IAM 角色**。

1. 在非云管理员用户部分，选择您想要授予访问权限的合作伙伴用户，然后选择 **Map IAM 角色**。

1. 从下拉列表中选择创建的包含上述渠道策略的 IAM 角色。

1. 选择**地图角色**。

**取消对非云管理员用户的 AWS 合作伙伴中心 IAM 角色的映射**

1. 以具有联盟负责人或云管理员角色的用户身份登录 [AWS 合作伙伴中心](https://partnercentral.awspartner.com/APNLogin)。

1. 在 AWS 合作伙伴中心主页的**AWS 账户关联**部分，选择**管理关联账户**。

1. 在**AWS 账户关联**页面上，选择**管理 IAM 角色**。

1. 在非云管理员用户部分，选择要撤消访问权限的合作伙伴用户，然后选择**取消映射** IAM 角色。

1. 从下拉列表中选择 IAM 角色。

1. 选择 “**取消映射角色**”。

**重要**  
AWS Partner Central 渠道管理功能要求在合作伙伴中心关联 AWS 账户和用于接收账单和管理渠道计划的 AWS 管理账户中配置 IAM 角色。与您的 AWS Partner Central 云管理员合作，确保配置 IAM 权限，并与您的联盟负责人或云管理员合作，将 IAM 角色映射到合作伙伴中心用户。在 [API 参考](https://docs.aws.amazon.com/partner-central/latest/APIReference/channel-access-control.html)中了解有关访问频道管理的更多信息。