기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
공동 작업자 권한 이해
AWS 변환은 워크스페이스 기반 권한 모델을 사용하여 리소스 및 작업에 대한 액세스를 제어합니다. 각 사용자에게는 작업 영역 내에서 수행할 수 있는 작업을 결정하는 특정 역할이 할당됩니다. 사용자는 서로 다른 워크스페이스에서 서로 다른 역할을 가질 수 있습니다.
사용자 역할
AWS 변환은 각 워크스페이스 내에서 5개의 사용자 역할을 지원합니다. 이러한 역할은 워크스페이스의 컨텍스트 내에서 적용되며 사용자는 멤버인 각 워크스페이스에 역할이 할당됩니다. 각 역할에 정의된 액세스 권한은 작업 영역에 구애받지 않으므로 작업 영역 A에 관리자 역할이 있는 사용자 A는 작업 영역 B에 관리자 역할이 있는 사용자 B와 동일한 권한을 갖습니다.
역할 권한
각 역할에 대한 세부 권한:
| 작업 | ResourceType | 관리자 | 승인자 | 기고자 | ReadOnly |
|---|---|---|---|---|---|
| 생성 | 워크스페이스 | ✓ | ✓ | ✓ | ✓ |
| List | 워크스페이스 | ✓ | ✓ | ✓ | ✓ |
| Get | 워크스페이스 | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | 워크스페이스 | ✓ | ✗ | ✗ | ✗ |
| Delete | 워크스페이스 | ✓ | ✗ | ✗ | ✗ |
| 생성 | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| 읽기 | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| 생성 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 읽기 | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Delete | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 읽기 | CriticalHITLTask | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| Delete | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| 읽기 | HITLTask | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | HITLTask | ✓ | ✓ | ✓ | ✗ |
| Delete | HITLTask | ✓ | ✓ | ✓ | ✗ |
| 생성 | 작업 | ✓ | ✓ | ✓ | ✗ |
| 읽기 | 작업 | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | 작업 | ✓ | ✓ | ✓ | ✗ |
| Delete | 작업 | ✓ | ✓ | ✓ | ✗ |
| 읽기 | 작업 로그 | ✓ | ✓ | ✓ | ✓ |
| 생성 | 아티팩트 | ✓ | ✓ | ✓ | ✗ |
| 읽기 | 아티팩트 | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | 아티팩트 | ✓ | ✓ | ✓ | ✗ |
| Delete | 아티팩트 | ✓ | ✓ | ✓ | ✗ |
| 생성 | 커넥터 | ✓ | ✓ | ✓ | ✗ |
| 읽기 | 커넥터 | ✓ | ✓ | ✓ | ✓ |
| 업데이트 | 커넥터 | ✓ | ✓ | ✓ | ✗ |
| Delete | 커넥터 | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop(HITL) 작업
AWS 변환은 표준 및 중요라는 두 가지 유형의 HITL 작업을 제공합니다.
- 표준 HITL 작업
-
이는 기고자, 승인자 또는 관리자 역할을 가진 사용자가 수행할 수 있는 일상적인 작업입니다.
- 중요한 HITL 작업
-
이는 상당한 영향을 미치는 작업이므로 더 높은 권한 수준이 필요합니다. 그러한 예는 다음과 같습니다.
-
코드를 기본 브랜치에 병합
-
그래프 분해 수행
-
프로덕션 환경에 코드 배포
중요한 HITL 작업은 승인자 또는 관리자 역할이 있는 사용자만 수행할 수 있습니다.
-
AuthZ 정책에서 표준 HITL 작업과 중요 HITL 작업 간에 차이가 있는지 확인하기 위해 AWS 변환은 표준 HITL 작업을 완료하기 위한 API와 중요한 HITL 작업을 완료하기 위한 API라는 두 개의 개별 HITL APIs를 제공합니다.