View a markdown version of this page

共同作業者のアクセス許可について - AWS 変換

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

共同作業者のアクセス許可について

AWS Transform はワークスペースベースのアクセス許可モデルを使用して、リソースとアクションへのアクセスを制御します。各ユーザーにはワークスペース内の特定のロールが割り当てられ、実行できるアクションが決まります。ユーザーは、異なるワークスペースで異なるロールを持つことができます。

ユーザーロール

AWS Transform は、各ワークスペース内で 5 つのユーザーロールをサポートします。これらのロールはワークスペースのコンテキスト内に適用され、ユーザーはメンバーである各ワークスペースにロールが割り当てられます。各ロールに定義されているアクセス許可はワークスペースに依存しないため、ワークスペース A の管理者ロールを持つユーザー A には、ワークスペース B の管理者ロールを持つユーザー B と同じアクセス許可があります。

ロールのアクセス許可

各ロールの詳細なアクセス許可:

アクション ResourceType 管理者 承認者 コントロビューター ReadOnly
作成 ワークスペース ✓ ✓ ✓ ✓
リスト ワークスペース ✓ ✓ ✓ ✓
Get ワークスペース ✓ ✓ ✓ ✓
更新 ワークスペース ✓ ✗ ✗ ✗
Delete ワークスペース ✓ ✗ ✗ ✗
作成 ChatMessage ✓ ✓ ✓ ✗
読み取り ChatMessage ✓ ✓ ✓ ✓
作成 RoleAssociation ✓ ✗ ✗ ✗
読み取り RoleAssociation ✓ ✓ ✓ ✓
更新 RoleAssociation ✓ ✗ ✗ ✗
Delete RoleAssociation ✓ ✗ ✗ ✗
読み取り CriticalHITLTask ✓ ✓ ✓ ✓
更新 CriticalHITLTask ✓ ✓ ✗ ✗
Delete CriticalHITLTask ✓ ✓ ✗ ✗
読み取り HITLTask ✓ ✓ ✓ ✓
更新 HITLTask ✓ ✓ ✓ ✗
Delete HITLTask ✓ ✓ ✓ ✗
作成 ジョブ ✓ ✓ ✓ ✗
読み取り ジョブ ✓ ✓ ✓ ✓
更新 ジョブ ✓ ✓ ✓ ✗
Delete ジョブ ✓ ✓ ✓ ✗
読み取り 作業ログ ✓ ✓ ✓ ✓
作成 アーティファクト ✓ ✓ ✓ ✗
読み取り アーティファクト ✓ ✓ ✓ ✓
更新 アーティファクト ✓ ✓ ✓ ✗
Delete アーティファクト ✓ ✓ ✓ ✗
作成 コネクタ ✓ ✓ ✓ ✗
読み取り コネクタ ✓ ✓ ✓ ✓
更新 コネクタ ✓ ✓ ✓ ✗
Delete コネクタ ✓ ✓ ✓ ✗

ヒューHuman-in-the-loop (HITL) アクション

AWS Transform には、標準アクションとクリティカルアクションの 2 種類の HITL アクションがあります。

標準 HITL アクション

これらは、コントリビューター、承認者、または管理者ロールを持つユーザーが実行できる日常的なアクションです。

重要な HITL アクション

これらは大きな影響を与えるアクションであるため、より高いアクセス許可レベルが必要です。以下に例を示します。

  • メインブランチへのコードのマージ

  • グラフ分解の実行

  • 本番環境へのコードのデプロイ

重要な HITL アクションは、承認者または管理者ロールを持つユーザーのみが実行できます。

AuthZ ポリシーで標準 HITL アクションとクリティカル HITL アクションを区別するために、 AWS Transform には 2 つの個別の HITL APIs が用意されています。1 つは標準 HITL アクションを完了するための API、もう 1 つはクリティカル HITL アクションを完了するための API です。