View a markdown version of this page

Comprendere le autorizzazioni dei collaboratori - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere le autorizzazioni dei collaboratori

AWS Transform utilizza un modello di autorizzazione basato sull'area di lavoro per controllare l'accesso a risorse e azioni. A ciascun utente viene assegnato un ruolo specifico all'interno di uno spazio di lavoro, che determina quali azioni può eseguire. Un utente può avere ruoli diversi in aree di lavoro diverse.

Ruoli utente

AWS Transform supporta cinque ruoli utente all'interno di ogni area di lavoro. Questi ruoli si applicano nel contesto di un'area di lavoro e a un utente verranno assegnati ruoli in ogni area di lavoro di cui è membro. Le autorizzazioni di accesso definite per ogni ruolo sono indipendenti dall'area di lavoro, quindi l'utente A con il ruolo di amministratore nel workspace A ha le stesse autorizzazioni dell'utente B con il ruolo di amministratore nello spazio di lavoro B.

Autorizzazioni del ruolo

Autorizzazioni dettagliate per ogni ruolo:

Azione ResourceType Admin Approvatore Collaboratore ReadOnly
Crea Workspace ✓ ✓ ✓ ✓
List Workspace ✓ ✓ ✓ ✓
Get Workspace ✓ ✓ ✓ ✓
Aggiorna Workspace ✓ ✗ ✗ ✗
Elimina Workspace ✓ ✗ ✗ ✗
Crea ChatMessage ✓ ✓ ✓ ✗
Lettura ChatMessage ✓ ✓ ✓ ✓
Crea RoleAssociation ✓ ✗ ✗ ✗
Lettura RoleAssociation ✓ ✓ ✓ ✓
Aggiorna RoleAssociation ✓ ✗ ✗ ✗
Elimina RoleAssociation ✓ ✗ ✗ ✗
Lettura Attività HITL critica ✓ ✓ ✓ ✓
Aggiorna Attività HITL critica ✓ ✓ ✗ ✗
Elimina Attività HITL critica ✓ ✓ ✗ ✗
Lettura Attività HITL ✓ ✓ ✓ ✓
Aggiorna Attività HITL ✓ ✓ ✓ ✗
Elimina Attività HITL ✓ ✓ ✓ ✗
Crea Processo ✓ ✓ ✓ ✗
Lettura Processo ✓ ✓ ✓ ✓
Aggiorna Processo ✓ ✓ ✓ ✗
Elimina Processo ✓ ✓ ✓ ✗
Lettura Worklog ✓ ✓ ✓ ✓
Crea Artifact ✓ ✓ ✓ ✗
Lettura Artifact ✓ ✓ ✓ ✓
Aggiorna Artifact ✓ ✓ ✓ ✗
Elimina Artifact ✓ ✓ ✓ ✗
Crea Connector ✓ ✓ ✓ ✗
Lettura Connector ✓ ✓ ✓ ✓
Aggiorna Connector ✓ ✓ ✓ ✗
Elimina Connector ✓ ✓ ✓ ✗

Human-in-the-loop azioni (HITL)

AWS Transform offre due tipi di azioni HITL: standard e critiche:

Azioni HITL standard

Si tratta di azioni di routine che possono essere eseguite dagli utenti con i ruoli di Collaboratore, Approvatore o Amministratore.

Azioni HITL critiche

Si tratta di azioni con un impatto significativo e richiedono quindi livelli di autorizzazione più elevati. Gli esempi includono:

  • Unire il codice ai rami principali

  • Esecuzione della decomposizione del grafico

  • Distribuzione del codice negli ambienti di produzione

Le azioni HITL critiche possono essere eseguite solo da utenti con ruoli di approvatore o amministratore.

Per garantire una distinzione tra le azioni HITL standard e HITL critiche nelle politiche AuthZ, AWS Transform fornisce due API HITL separate, una per il completamento di un'azione HITL standard e una per il completamento di un'azione HITL critica.