View a markdown version of this page

Comprender los permisos de los colaboradores - AWS Transformar

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Comprender los permisos de los colaboradores

AWS Transform utiliza un modelo de permisos basado en el espacio de trabajo para controlar el acceso a los recursos y las acciones. A cada usuario se le asigna un rol específico dentro de un espacio de trabajo, que determina qué acciones puede realizar. Un usuario puede tener diferentes funciones en diferentes espacios de trabajo.

Roles de usuario

AWS Transform admite cinco funciones de usuario en cada espacio de trabajo. Estas funciones se aplican en el contexto de un espacio de trabajo, y se asignarán funciones a un usuario en cada espacio de trabajo del que sea miembro. Los permisos de acceso definidos para cada rol son independientes del espacio de trabajo, por lo que el usuario A con el rol de administrador en el espacio de trabajo A tiene los mismos permisos que el usuario B con el rol de administrador en el espacio de trabajo B.

Permisos de rol

Permisos detallados para cada rol:

Action ResourceType Administrador Aprobador Colaborador ReadOnly
Crear Espacio de trabajo ✓ ✓ ✓ ✓
Enumeración Espacio de trabajo ✓ ✓ ✓ ✓
Get Espacio de trabajo ✓ ✓ ✓ ✓
Actualización Espacio de trabajo ✓ ✗ ✗ ✗
Eliminar Espacio de trabajo ✓ ✗ ✗ ✗
Crear ChatMessage ✓ ✓ ✓ ✗
Lectura ChatMessage ✓ ✓ ✓ ✓
Crear RoleAssociation ✓ ✗ ✗ ✗
Lectura RoleAssociation ✓ ✓ ✓ ✓
Actualización RoleAssociation ✓ ✗ ✗ ✗
Eliminar RoleAssociation ✓ ✗ ✗ ✗
Lectura Tarea crítica de Hitl ✓ ✓ ✓ ✓
Actualización Tarea crítica de Hitl ✓ ✓ ✗ ✗
Eliminar Tarea crítica de Hitl ✓ ✓ ✗ ✗
Lectura Tarea Hitl ✓ ✓ ✓ ✓
Actualización HitlTask ✓ ✓ ✓ ✗
Eliminar HitlTask ✓ ✓ ✓ ✗
Crear Trabajo ✓ ✓ ✓ ✗
Lectura Trabajo ✓ ✓ ✓ ✓
Actualización Trabajo ✓ ✓ ✓ ✗
Eliminar Trabajo ✓ ✓ ✓ ✗
Lectura Registro de trabajo ✓ ✓ ✓ ✓
Crear Artefacto ✓ ✓ ✓ ✗
Lectura Artefacto ✓ ✓ ✓ ✓
Actualización Artefacto ✓ ✓ ✓ ✗
Eliminar Artefacto ✓ ✓ ✓ ✗
Crear Connector ✓ ✓ ✓ ✗
Lectura Connector ✓ ✓ ✓ ✓
Actualización Connector ✓ ✓ ✓ ✗
Eliminar Connector ✓ ✓ ✓ ✗

Human-in-the-loop (HITL) acciones

AWS Transform ofrece dos tipos de acciones de HITL: estándar y críticas:

Acciones de HITL estándar

Se trata de acciones rutinarias que pueden realizar los usuarios con funciones de colaborador, aprobador o administrador.

Acciones críticas de HITL

Se trata de acciones con un impacto significativo y, por lo tanto, requieren niveles de permiso más altos. Entre los ejemplos se incluyen:

  • Fusionar el código con las ramas principales

  • Realización de la descomposición de gráficos

  • Implementación de código en entornos de producción

Las acciones críticas de HITL solo las pueden realizar los usuarios con funciones de aprobador o administrador.

Para garantizar que las políticas de AuthZ diferencien entre las acciones de HITL estándar y las acciones de HITL críticas, AWS Transform proporciona dos API de HITL independientes: una para completar una acción de HITL estándar y otra para completar una acción de HITL crítica.