View a markdown version of this page

Entendendo as permissões dos colaboradores - AWS Transformação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Entendendo as permissões dos colaboradores

AWS O Transform usa um modelo de permissão baseado em espaço de trabalho para controlar o acesso a recursos e ações. Cada usuário recebe uma função específica em um espaço de trabalho, que determina quais ações eles podem realizar. Um usuário pode ter funções diferentes em diferentes espaços de trabalho.

Perfis de usuário

AWS O Transform oferece suporte a cinco funções de usuário em cada espaço de trabalho. Essas funções se aplicam ao contexto de um espaço de trabalho, e um usuário receberá funções em cada espaço de trabalho do qual for membro. As permissões de acesso definidas para cada função são independentes do espaço de trabalho, portanto, o usuário A com a função de administrador no espaço de trabalho A tem as mesmas permissões que o usuário B com a função de administrador no espaço de trabalho B.

Permissões de perfil

Permissões detalhadas para cada função:

Ação ResourceType Administrador Aprovador Colaborador ReadOnly
Criar Espaço de trabalho ✓ ✓ ✓ ✓
Lista Espaço de trabalho ✓ ✓ ✓ ✓
Obtenção Espaço de trabalho ✓ ✓ ✓ ✓
Atualizar Espaço de trabalho ✓ ✗ ✗ ✗
Delete Espaço de trabalho ✓ ✗ ✗ ✗
Criar ChatMessage ✓ ✓ ✓ ✗
Ler ChatMessage ✓ ✓ ✓ ✓
Criar RoleAssociation ✓ ✗ ✗ ✗
Ler RoleAssociation ✓ ✓ ✓ ✓
Atualizar RoleAssociation ✓ ✗ ✗ ✗
Delete RoleAssociation ✓ ✗ ✗ ✗
Ler Tarefa crítica de Hitl ✓ ✓ ✓ ✓
Atualizar Tarefa crítica de Hitl ✓ ✓ ✗ ✗
Delete Tarefa crítica de Hitl ✓ ✓ ✗ ✗
Ler Tarefa Hitl ✓ ✓ ✓ ✓
Atualizar Tarefa Hitl ✓ ✓ ✓ ✗
Delete Tarefa Hitl ✓ ✓ ✓ ✗
Criar Trabalho ✓ ✓ ✓ ✗
Ler Trabalho ✓ ✓ ✓ ✓
Atualizar Trabalho ✓ ✓ ✓ ✗
Delete Trabalho ✓ ✓ ✓ ✗
Ler Log de trabalho ✓ ✓ ✓ ✓
Criar Artifact ✓ ✓ ✓ ✗
Ler Artifact ✓ ✓ ✓ ✓
Atualizar Artifact ✓ ✓ ✓ ✗
Delete Artifact ✓ ✓ ✓ ✗
Criar Conector ✓ ✓ ✓ ✗
Ler Conector ✓ ✓ ✓ ✓
Atualizar Conector ✓ ✓ ✓ ✗
Delete Conector ✓ ✓ ✓ ✗

Human-in-the-loop ações (HITL)

AWS O Transform fornece dois tipos de ações HITL: padrão e crítica:

Ações padrão do HITL

Essas são ações rotineiras que podem ser executadas por usuários com funções de Colaborador, Aprovador ou Administrador.

Ações críticas do HITL

Essas são ações com impacto significativo e, portanto, exigem níveis de permissão mais altos. Os exemplos incluem:

  • Mesclando código com ramificações principais

  • Executando a decomposição gráfica

  • Implantação de código em ambientes de produção

As ações críticas do HITL só podem ser executadas por usuários com funções de aprovador ou administrador.

Para garantir que haja uma diferenciação entre as ações HITL padrão e as ações críticas de HITL nas políticas do AuthZ, o AWS Transform fornece duas APIs de HITL separadas, uma para concluir uma ação HITL padrão e outra para concluir uma ação crítica de HITL.