View a markdown version of this page

了解協作者許可 - AWS 轉換

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解協作者許可

AWS 轉換使用工作區型許可模型來控制對資源和動作的存取。每個使用者都會在工作區中獲指派特定角色,以決定他們可以執行哪些動作。使用者可以在不同的工作區中具有不同的角色。

使用者角色

AWS 轉換在每個工作區中支援五個使用者角色。這些角色適用於工作區的內容,使用者會在其所屬的每個工作區中指派角色。為每個角色定義的存取許可與工作區無關,因此在工作區 A 中具有管理員角色的使用者 A 具有與在工作區 B 中具有管理員角色的使用者 B 相同的許可。

角色許可

每個角色的詳細許可:

Action ResourceType 管理員 核准者 作者群 ReadOnly
建立 工作區
清單 工作區
取得 工作區
更新 工作區
刪除 工作區
建立 ChatMessage
讀取 ChatMessage
建立 RoleAssociation
讀取 RoleAssociation
更新 RoleAssociation
刪除 RoleAssociation
讀取 CriticalHITLTask
更新 CriticalHITLTask
刪除 CriticalHITLTask
讀取 HITLTask
更新 HITLTask
刪除 HITLTask
建立 任務
讀取 任務
更新 任務
刪除 任務
讀取 工作日誌
建立 Artifact
讀取 Artifact
更新 Artifact
刪除 Artifact
建立 連接器
讀取 連接器
更新 連接器
刪除 連接器

Human-in-the-loop(HITL) 動作

AWS 轉換提供兩種類型的 HITL 動作 - 標準和關鍵:

標準 HITL 動作

這些是可由具有貢獻者、核准者或管理員角色的使用者執行的例行動作。

關鍵 HITL 動作

這些是具有重大影響的動作,因此需要更高的許可層級。範例包括:

  • 將程式碼合併至主要分支

  • 執行圖形分解

  • 將程式碼部署至生產環境

關鍵 HITL 動作只能由具有核准者或管理員角色的使用者執行。

為了確保 AuthZ 政策中的標準 HITL 和關鍵 HITL 動作之間存在差異, AWS Transform 提供兩個單獨的 HITL APIs,一個用於完成標準 HITL 動作,另一個用於完成關鍵 HITL 動作。