Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grundlegendes zu den Berechtigungen von Mitarbeitern
AWS Transform verwendet ein Workspace-basiertes Berechtigungsmodell, um den Zugriff auf Ressourcen und Aktionen zu kontrollieren. Jedem Benutzer wird eine bestimmte Rolle innerhalb eines Workspace zugewiesen, die bestimmt, welche Aktionen er ausführen kann. Ein Benutzer kann in verschiedenen Arbeitsbereichen unterschiedliche Rollen haben.
Benutzerrollen
AWS Transform unterstützt fünf Benutzerrollen in jedem Arbeitsbereich. Diese Rollen gelten im Kontext eines Workspace, und einem Benutzer werden Rollen in jedem Workspace zugewiesen, dem er angehört. Die für jede Rolle definierten Zugriffsberechtigungen sind arbeitsbereichsunabhängig, sodass Benutzer A mit der Administratorrolle in Arbeitsbereich A dieselben Berechtigungen hat wie Benutzer B mit der Administratorrolle in Arbeitsbereich B.
Rollen-Berechtigungen
Detaillierte Berechtigungen für jede Rolle:
| Action | ResourceType | Admin. | Genehmiger | Beitragender | ReadOnly |
|---|---|---|---|---|---|
| Create | Workspace | ✓ | ✓ | ✓ | ✓ |
| Auflisten | Workspace | ✓ | ✓ | ✓ | ✓ |
| Get | Workspace | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Workspace | ✓ | ✗ | ✗ | ✗ |
| Delete | Workspace | ✓ | ✗ | ✗ | ✗ |
| Create | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lesen | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Create | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lesen | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Delete | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lesen | Aufgabe „Kritischer Treffer“ | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Aufgabe „Kritischer Treffer“ | ✓ | ✓ | ✗ | ✗ |
| Delete | Aufgabe „Kritischer Treffer“ | ✓ | ✓ | ✗ | ✗ |
| Lesen | Hitl-Aufgabe | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Drücken Sie die Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Delete | Drücken Sie die Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Create | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Lesen | Aufgabe | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Delete | Aufgabe | ✓ | ✓ | ✓ | ✗ |
| Lesen | Arbeitsprotokoll | ✓ | ✓ | ✓ | ✓ |
| Create | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Lesen | Artefakt | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Delete | Artefakt | ✓ | ✓ | ✓ | ✗ |
| Create | Konnektor | ✓ | ✓ | ✓ | ✗ |
| Lesen | Konnektor | ✓ | ✓ | ✓ | ✓ |
| Aktualisierung | Konnektor | ✓ | ✓ | ✓ | ✗ |
| Delete | Konnektor | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) -Aktionen
AWS Transform bietet zwei Arten von HITL-Aktionen: standardmäßige und kritische Aktionen:
- Standard-HITL-Aktionen
-
Dies sind Routineaktionen, die von Benutzern mit den Rollen Mitwirkender, Genehmiger oder Administrator ausgeführt werden können.
- Kritische HITL-Aktionen
-
Dies sind Aktionen mit erheblichen Auswirkungen und erfordern daher höhere Berechtigungsstufen. Zu den Beispielen gehören:
-
Code mit Hauptzweigen zusammenführen
-
Durchführung der Graphenzerlegung
-
Bereitstellung von Code in Produktionsumgebungen
Kritische HITL-Aktionen können nur von Benutzern mit Genehmigungs- oder Administratorrollen ausgeführt werden.
-
Um sicherzustellen, dass in AuthZ-Richtlinien zwischen Standard-HITL- und kritischen HITL-Aktionen unterschieden wird, bietet AWS Transform zwei separate HITL-APIs, eine für den Abschluss einer Standard-HITL-Aktion und eine für den Abschluss einer kritischen HITL-Aktion.