Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grundlegendes zu den Berechtigungen von Mitarbeitern
AWS Transform verwendet ein auf Workspace basierendes Berechtigungsmodell, um den Zugriff auf Ressourcen und Aktionen zu kontrollieren. Jedem Benutzer wird innerhalb eines Workspace eine bestimmte Rolle zugewiesen, die bestimmt, welche Aktionen er ausführen kann. Ein Benutzer kann in verschiedenen Arbeitsbereichen unterschiedliche Rollen haben.
Benutzerrollen
AWS Transform unterstützt fünf Benutzerrollen in jedem Arbeitsbereich. Diese Rollen gelten im Kontext eines Workspace, und einem Benutzer werden Rollen in jedem Workspace zugewiesen, in dem er Mitglied ist. Die für jede Rolle definierten Zugriffsberechtigungen sind unabhängig vom Arbeitsbereich, sodass Benutzer A mit der Administratorrolle in Arbeitsbereich A dieselben Rechte hat wie Benutzer B mit der Administratorrolle in Arbeitsbereich B.
Rollen-Berechtigungen
Detaillierte Berechtigungen für jede Rolle:
| Action | ResourceType | Admin. | Genehmiger | Beitragender | ReadOnly |
|---|---|---|---|---|---|
| Create | Workspace | ✓ | ✓ | ✓ | ✓ |
| Auflisten | Workspace | ✓ | ✓ | ✓ | ✓ |
| Get | Workspace | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Workspace | ✓ | ✗ | ✗ | ✗ |
| Delete | Workspace | ✓ | ✗ | ✗ | ✗ |
| Create | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lesen | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Create | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lesen | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Delete | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lesen | Aufgabe mit kritischem Treffer | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Aufgabe mit kritischem Treffer | ✓ | ✓ | ✗ | ✗ |
| Delete | Aufgabe mit kritischem Treffer | ✓ | ✓ | ✗ | ✗ |
| Lesen | Treffer-Task | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Drücken Sie Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Delete | Drücken Sie Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Create | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Lesen | Aufgabe | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Delete | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Lesen | Arbeitsprotokoll | ✓ | ✓ | ✓ | ✓ |
| Create | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Lesen | Artefakt | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Delete | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Create | Konnektor | ✓ | ✓ | ✓ | ✗ |
| Lesen | Konnektor | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Konnektor | ✓ | ✓ | ✓ | ✗ |
| Delete | Konnektor | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) -Aktionen
AWS Transform bietet zwei Arten von HITL-Aktionen: Standardaktionen und kritische Aktionen:
- Standard-HITL-Aktionen
-
Dies sind Routineaktionen, die von Benutzern mit den Rollen Mitwirkender, Genehmiger oder Administrator ausgeführt werden können.
- Kritische HITL-Aktionen
-
Dies sind Aktionen mit erheblichen Auswirkungen und erfordern daher höhere Genehmigungsstufen. Zu den Beispielen gehören:
-
Code mit Hauptzweigen zusammenführen
-
Zerlegung von Graphen durchführen
-
Bereitstellen von Code in Produktionsumgebungen
Kritische HITL-Aktionen können nur von Benutzern mit Genehmigungs- oder Administratorrollen ausgeführt werden.
-
Um sicherzustellen, dass in den AuthZ-Richtlinien zwischen Standard-HITL- und kritischen HITL-Aktionen unterschieden wird, bietet AWS Transform zwei separate HITL-APIs, eine für die Durchführung einer Standard-HITL-Aktion und eine für den Abschluss einer kritischen HITL-Aktion.