View a markdown version of this page

Grundlegendes zu den Berechtigungen von Mitarbeitern - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Grundlegendes zu den Berechtigungen von Mitarbeitern

AWS Transform verwendet ein Workspace-basiertes Berechtigungsmodell, um den Zugriff auf Ressourcen und Aktionen zu kontrollieren. Jedem Benutzer wird eine bestimmte Rolle innerhalb eines Workspace zugewiesen, die bestimmt, welche Aktionen er ausführen kann. Ein Benutzer kann in verschiedenen Arbeitsbereichen unterschiedliche Rollen haben.

Benutzerrollen

AWS Transform unterstützt fünf Benutzerrollen in jedem Arbeitsbereich. Diese Rollen gelten im Kontext eines Workspace, und einem Benutzer werden Rollen in jedem Workspace zugewiesen, dem er angehört. Die für jede Rolle definierten Zugriffsberechtigungen sind arbeitsbereichsunabhängig, sodass Benutzer A mit der Administratorrolle in Arbeitsbereich A dieselben Berechtigungen hat wie Benutzer B mit der Administratorrolle in Arbeitsbereich B.

Rollen-Berechtigungen

Detaillierte Berechtigungen für jede Rolle:

Action ResourceType Admin. Genehmiger Beitragender ReadOnly
Create Workspace ✓ ✓ ✓ ✓
Auflisten Workspace ✓ ✓ ✓ ✓
Get Workspace ✓ ✓ ✓ ✓
Aktualisierung Workspace ✓ ✗ ✗ ✗
Delete Workspace ✓ ✗ ✗ ✗
Create ChatMessage ✓ ✓ ✓ ✗
Lesen ChatMessage ✓ ✓ ✓ ✓
Create RoleAssociation ✓ ✗ ✗ ✗
Lesen RoleAssociation ✓ ✓ ✓ ✓
Aktualisierung RoleAssociation ✓ ✗ ✗ ✗
Delete RoleAssociation ✓ ✗ ✗ ✗
Lesen Aufgabe „Kritischer Treffer“ ✓ ✓ ✓ ✓
Aktualisierung Aufgabe „Kritischer Treffer“ ✓ ✓ ✗ ✗
Delete Aufgabe „Kritischer Treffer“ ✓ ✓ ✗ ✗
Lesen Hitl-Aufgabe ✓ ✓ ✓ ✓
Aktualisierung Drücken Sie die Aufgabe ✓ ✓ ✓ ✗
Delete Drücken Sie die Aufgabe ✓ ✓ ✓ ✗
Create Aufgabe ✓ ✓ ✓ ✗
Lesen Aufgabe ✓ ✓ ✓ ✓
Aktualisierung Aufgabe ✓ ✓ ✓ ✗
Delete Aufgabe ✓ ✓ ✓ ✗
Lesen Arbeitsprotokoll ✓ ✓ ✓ ✓
Create Artefakt ✓ ✓ ✓ ✗
Lesen Artefakt ✓ ✓ ✓ ✓
Aktualisierung Artefakt ✓ ✓ ✓ ✗
Delete Artefakt ✓ ✓ ✓ ✗
Create Konnektor ✓ ✓ ✓ ✗
Lesen Konnektor ✓ ✓ ✓ ✓
Aktualisierung Konnektor ✓ ✓ ✓ ✗
Delete Konnektor ✓ ✓ ✓ ✗

Human-in-the-loop (HITL) -Aktionen

AWS Transform bietet zwei Arten von HITL-Aktionen: standardmäßige und kritische Aktionen:

Standard-HITL-Aktionen

Dies sind Routineaktionen, die von Benutzern mit den Rollen Mitwirkender, Genehmiger oder Administrator ausgeführt werden können.

Kritische HITL-Aktionen

Dies sind Aktionen mit erheblichen Auswirkungen und erfordern daher höhere Berechtigungsstufen. Zu den Beispielen gehören:

  • Code mit Hauptzweigen zusammenführen

  • Durchführung der Graphenzerlegung

  • Bereitstellung von Code in Produktionsumgebungen

Kritische HITL-Aktionen können nur von Benutzern mit Genehmigungs- oder Administratorrollen ausgeführt werden.

Um sicherzustellen, dass in AuthZ-Richtlinien zwischen Standard-HITL- und kritischen HITL-Aktionen unterschieden wird, bietet AWS Transform zwei separate HITL-APIs, eine für den Abschluss einer Standard-HITL-Aktion und eine für den Abschluss einer kritischen HITL-Aktion.