View a markdown version of this page

Memahami izin kolaborator - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami izin kolaborator

AWS Transform menggunakan model izin berbasis ruang kerja untuk mengontrol akses ke sumber daya dan tindakan. Setiap pengguna diberi peran tertentu dalam ruang kerja, yang menentukan tindakan apa yang dapat mereka lakukan. Pengguna dapat memiliki peran yang berbeda di ruang kerja yang berbeda.

Peran pengguna

AWS Transform mendukung lima peran pengguna dalam setiap ruang kerja. Peran-peran ini berlaku dalam konteks ruang kerja, dan pengguna akan diberi peran di setiap ruang kerja tempat mereka menjadi anggotanya. Izin akses yang ditentukan untuk setiap peran adalah agnostik ruang kerja, sehingga pengguna A dengan peran Administrator di ruang kerja A memiliki izin yang sama dengan pengguna B dengan peran Administrator di ruang kerja B.

Izin peran

Izin terperinci untuk setiap peran:

Tindakan ResourceType Admin Penyetujui Kontributor ReadOnly
Buat Ruang Kerja ✓ ✓ ✓ ✓
Daftar Ruang Kerja ✓ ✓ ✓ ✓
Dapatkan Ruang Kerja ✓ ✓ ✓ ✓
Perbarui Ruang Kerja ✓ ✗ ✗ ✗
Delete Ruang Kerja ✓ ✗ ✗ ✗
Buat ChatMessage ✓ ✓ ✓ ✗
Baca ChatMessage ✓ ✓ ✓ ✓
Buat RoleAssociation ✓ ✗ ✗ ✗
Baca RoleAssociation ✓ ✓ ✓ ✓
Perbarui RoleAssociation ✓ ✗ ✗ ✗
Delete RoleAssociation ✓ ✗ ✗ ✗
Membaca CriticalHitlTask ✓ ✓ ✓ ✓
Perbarui CriticalHitlTask ✓ ✓ ✗ ✗
Delete CriticalHitlTask ✓ ✓ ✗ ✗
Membaca HitlTugas ✓ ✓ ✓ ✓
Perbarui HitlTugas ✓ ✓ ✓ ✗
Delete HitlTugas ✓ ✓ ✓ ✗
Buat Pekerjaan ✓ ✓ ✓ ✗
Baca Pekerjaan ✓ ✓ ✓ ✓
Perbarui Pekerjaan ✓ ✓ ✓ ✗
Delete Pekerjaan ✓ ✓ ✓ ✗
Membaca Log kerja ✓ ✓ ✓ ✓
Buat Artefak ✓ ✓ ✓ ✗
Membaca Artefak ✓ ✓ ✓ ✓
Perbarui Artefak ✓ ✓ ✓ ✗
Delete Artefak ✓ ✓ ✓ ✗
Buat Konektor ✓ ✓ ✓ ✗
Baca Konektor ✓ ✓ ✓ ✓
Perbarui Konektor ✓ ✓ ✓ ✗
Delete Konektor ✓ ✓ ✓ ✗

Human-in-the-loop (HITL) tindakan

AWS Transform menyediakan dua jenis tindakan HITL - standar dan kritis:

Tindakan HITL standar

Ini adalah tindakan rutin yang dapat dilakukan oleh pengguna dengan peran Kontributor, Penyetujui, atau Administrator.

Tindakan HITL kritis

Ini adalah tindakan dengan dampak signifikan, dan dengan demikian memerlukan tingkat izin yang lebih tinggi. Contohnya termasuk:

  • Menggabungkan kode ke cabang utama

  • Melakukan dekomposisi grafik

  • Menyebarkan kode ke lingkungan produksi

Tindakan HITL kritis hanya dapat dilakukan oleh pengguna dengan peran Approver atau Administrator.

Untuk memastikan ada perbedaan antara tindakan HITL Standar dan HITL Kritis dalam kebijakan AuthZ, AWS Transform menyediakan dua API HITL terpisah, satu untuk menyelesaikan tindakan HITL standar, dan satu untuk menyelesaikan tindakan HITL penting.