本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
了解協作者許可
AWS 轉換使用工作區型許可模型來控制對資源和動作的存取。每個使用者都會在工作區中獲指派特定角色,以決定他們可以執行哪些動作。使用者可以在不同的工作區中具有不同的角色。
使用者角色
AWS 轉換在每個工作區中支援五個使用者角色。這些角色適用於工作區的內容,使用者會在其所屬的每個工作區中指派角色。為每個角色定義的存取許可與工作區無關,因此在工作區 A 中具有管理員角色的使用者 A 具有與在工作區 B 中具有管理員角色的使用者 B 相同的許可。
角色許可
每個角色的詳細許可:
| Action | ResourceType | 管理員 | 核准者 | 作者群 | ReadOnly |
|---|---|---|---|---|---|
| 建立 | 工作區 | ✓ | ✓ | ✓ | ✓ |
| 清單 | 工作區 | ✓ | ✓ | ✓ | ✓ |
| 取得 | 工作區 | ✓ | ✓ | ✓ | ✓ |
| 更新 | 工作區 | ✓ | ✗ | ✗ | ✗ |
| 刪除 | 工作區 | ✓ | ✗ | ✗ | ✗ |
| 建立 | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| 讀取 | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| 建立 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 讀取 | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| 更新 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 刪除 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 讀取 | CriticalHITLTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| 刪除 | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| 讀取 | HITLTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | HITLTask | ✓ | ✓ | ✓ | ✗ |
| 刪除 | HITLTask | ✓ | ✓ | ✓ | ✗ |
| 建立 | 任務 | ✓ | ✓ | ✓ | ✗ |
| 讀取 | 任務 | ✓ | ✓ | ✓ | ✓ |
| 更新 | 任務 | ✓ | ✓ | ✓ | ✗ |
| 刪除 | 任務 | ✓ | ✓ | ✓ | ✗ |
| 讀取 | 工作日誌 | ✓ | ✓ | ✓ | ✓ |
| 建立 | Artifact | ✓ | ✓ | ✓ | ✗ |
| 讀取 | Artifact | ✓ | ✓ | ✓ | ✓ |
| 更新 | Artifact | ✓ | ✓ | ✓ | ✗ |
| 刪除 | Artifact | ✓ | ✓ | ✓ | ✗ |
| 建立 | 連接器 | ✓ | ✓ | ✓ | ✗ |
| 讀取 | 連接器 | ✓ | ✓ | ✓ | ✓ |
| 更新 | 連接器 | ✓ | ✓ | ✓ | ✗ |
| 刪除 | 連接器 | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop(HITL) 動作
AWS 轉換提供兩種類型的 HITL 動作 - 標準和關鍵:
- 標準 HITL 動作
-
這些是可由具有貢獻者、核准者或管理員角色的使用者執行的例行動作。
- 關鍵 HITL 動作
-
這些是具有重大影響的動作,因此需要更高的許可層級。範例包括:
-
將程式碼合併至主要分支
-
執行圖形分解
-
將程式碼部署至生產環境
關鍵 HITL 動作只能由具有核准者或管理員角色的使用者執行。
-
為了確保 AuthZ 政策中的標準 HITL 和關鍵 HITL 動作之間存在差異, AWS Transform 提供兩個單獨的 HITL APIs,一個用於完成標準 HITL 動作,另一個用於完成關鍵 HITL 動作。