View a markdown version of this page

了解合作者权限 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解合作者权限

AWS Transform 使用基于工作空间的权限模型来控制对资源和操作的访问权限。每个用户在工作空间中都被分配了一个特定的角色,这决定了他们可以执行的操作。用户可以在不同的工作空间中扮演不同的角色。

用户角色

AWS Transform 在每个工作空间中支持五个用户角色。这些角色适用于工作空间的上下文,将在用户所属的每个工作空间中为其分配角色。为每个角色定义的访问权限与工作空间无关,因此在工作空间 A 中具有管理员角色的用户 A 与在工作空间 B 中具有管理员角色的用户 B 具有相同的权限。

角色权限

每个角色的详细权限:

处理建议 ResourceType Admin 批准者 贡献者 ReadOnly
Create Workspace ✓ ✓ ✓ ✓
列表 Workspace ✓ ✓ ✓ ✓
获取 Workspace ✓ ✓ ✓ ✓
更新 Workspace ✓ ✗ ✗ ✗
删除 Workspace ✓ ✗ ✗ ✗
Create ChatMessage ✓ ✓ ✓ ✗
读取 ChatMessage ✓ ✓ ✓ ✓
Create RoleAssociation ✓ ✗ ✗ ✗
读取 RoleAssociation ✓ ✓ ✓ ✓
更新 RoleAssociation ✓ ✗ ✗ ✗
删除 RoleAssociation ✓ ✗ ✗ ✗
读取 CriticalHitlTask ✓ ✓ ✓ ✓
更新 CriticalHitlTask ✓ ✓ ✗ ✗
删除 CriticalHitlTask ✓ ✓ ✗ ✗
读取 HitlTask ✓ ✓ ✓ ✓
更新 HitlTask ✓ ✓ ✓ ✗
删除 HitlTask ✓ ✓ ✓ ✗
Create 任务 ✓ ✓ ✓ ✗
读取 任务 ✓ ✓ ✓ ✓
更新 任务 ✓ ✓ ✓ ✗
删除 任务 ✓ ✓ ✓ ✗
读取 工作日志 ✓ ✓ ✓ ✓
Create Artifact ✓ ✓ ✓ ✗
读取 Artifact ✓ ✓ ✓ ✓
更新 Artifact ✓ ✓ ✓ ✗
删除 Artifact ✓ ✓ ✓ ✗
Create Connector ✓ ✓ ✓ ✗
读取 Connector ✓ ✓ ✓ ✓
更新 Connector ✓ ✓ ✓ ✗
删除 Connector ✓ ✓ ✓ ✗

Human-in-the-loop (HITL) 操作

AWS Transform 提供两种类型的 HITL 操作——标准和关键:

标准 HITL 操作

这些是例行操作,可以由具有 “参与者”、“批准者” 或 “管理员” 角色的用户执行。

关键 HITL 操作

这些操作具有重大影响,因此需要更高的权限级别。示例包括:

  • 将代码合并到主分支

  • 执行图形分解

  • 将代码部署到生产环境

关键 HITL 操作只能由具有 “批准者” 或 “管理员” 角色的用户执行。

为了确保区分AuthZ策略中的标准HITL和关键HITL操作,T AWS ransform提供了两个单独的HITL API,一个用于完成标准的HITL操作,一个用于完成关键的HITL操作。