View a markdown version of this page

了解協作者許可 - AWS 轉換

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解協作者許可

AWS 轉換使用工作區型許可模型來控制對資源和動作的存取。每個使用者都會在工作區中獲指派特定角色,以決定他們可以執行哪些動作。使用者可以在不同的工作區中具有不同的角色。

使用者角色

AWS 轉換支援每個工作區中的五個使用者角色。這些角色適用於工作區的內容,使用者會在其所屬的每個工作區中指派角色。為每個角色定義的存取許可與工作區無關,因此在工作區 A 中具有管理員角色的使用者 A 具有與在工作區 B 中具有管理員角色的使用者 B 相同的許可。

角色許可

每個角色的詳細許可:

Action ResourceType 管理員 核准者 作者群 ReadOnly
建立 工作區 ✓ ✓ ✓ ✓
清單 工作區 ✓ ✓ ✓ ✓
取得 工作區 ✓ ✓ ✓ ✓
更新 工作區 ✓ ✗ ✗ ✗
刪除 工作區 ✓ ✗ ✗ ✗
建立 ChatMessage ✓ ✓ ✓ ✗
讀取 ChatMessage ✓ ✓ ✓ ✓
建立 RoleAssociation ✓ ✗ ✗ ✗
讀取 RoleAssociation ✓ ✓ ✓ ✓
更新 RoleAssociation ✓ ✗ ✗ ✗
刪除 RoleAssociation ✓ ✗ ✗ ✗
讀取 CriticalHITLTask ✓ ✓ ✓ ✓
更新 CriticalHITLTask ✓ ✓ ✗ ✗
刪除 CriticalHITLTask ✓ ✓ ✗ ✗
讀取 HITLTask ✓ ✓ ✓ ✓
更新 HITLTask ✓ ✓ ✓ ✗
刪除 HITLTask ✓ ✓ ✓ ✗
建立 任務 ✓ ✓ ✓ ✗
讀取 任務 ✓ ✓ ✓ ✓
更新 任務 ✓ ✓ ✓ ✗
刪除 任務 ✓ ✓ ✓ ✗
讀取 工作日誌 ✓ ✓ ✓ ✓
建立 Artifact ✓ ✓ ✓ ✗
讀取 Artifact ✓ ✓ ✓ ✓
更新 Artifact ✓ ✓ ✓ ✗
刪除 Artifact ✓ ✓ ✓ ✗
建立 連接器 ✓ ✓ ✓ ✗
讀取 連接器 ✓ ✓ ✓ ✓
更新 連接器 ✓ ✓ ✓ ✗
刪除 連接器 ✓ ✓ ✓ ✗

Human-in-the-loop(HITL) 動作

AWS 轉換提供兩種類型的 HITL 動作 - 標準和關鍵:

標準 HITL 動作

這些是可由具有貢獻者、核准者或管理員角色的使用者執行的例行動作。

關鍵 HITL 動作

這些是具有重大影響的動作,因此需要更高的許可層級。範例包括:

  • 將程式碼合併至主要分支

  • 執行圖形分解

  • 將程式碼部署至生產環境

關鍵 HITL 動作只能由具有核准者或管理員角色的使用者執行。

為了確保 AuthZ 政策中的標準 HITL 和關鍵 HITL 動作之間存在差異, AWS Transform 提供兩個單獨的 HITL APIs,一個用於完成標準 HITL 動作,另一個用於完成關鍵 HITL 動作。