View a markdown version of this page

Entender los permisos de los colaboradores - AWS Transformar

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Entender los permisos de los colaboradores

AWS Transform utiliza un modelo de permisos basado en el espacio de trabajo para controlar el acceso a los recursos y las acciones. A cada usuario se le asigna una función específica dentro de un espacio de trabajo, que determina las acciones que puede realizar. Un usuario puede tener diferentes funciones en distintos espacios de trabajo.

Roles de usuario

AWS Transform admite cinco roles de usuario en cada espacio de trabajo. Estos roles se aplican en el contexto de un espacio de trabajo, y a un usuario se le asignarán roles en cada espacio de trabajo del que sea miembro. Los permisos de acceso definidos para cada rol son independientes del espacio de trabajo, por lo que el usuario A con el rol de administrador en el espacio de trabajo A tiene los mismos permisos que el usuario B con el rol de administrador en el espacio de trabajo B.

Permisos de rol

Permisos detallados para cada función:

Action ResourceType Administrador Aprobador Colaborador ReadOnly
Crear Espacio de trabajo
Enumeración Espacio de trabajo
Get Espacio de trabajo
Actualización Espacio de trabajo
Eliminar Espacio de trabajo
Crear ChatMessage
Lectura ChatMessage
Crear RoleAssociation
Lectura RoleAssociation
Actualización RoleAssociation
Eliminar RoleAssociation
Lectura Tarea crítica de Hitl
Actualización Tarea crítica de Hitl
Eliminar Tarea crítica de Hitl
Lectura Tarea Hitl
Actualización Tarea HitlTask
Eliminar Tarea HitlTask
Crear Trabajo
Lectura Trabajo
Actualización Trabajo
Eliminar Trabajo
Lectura Registro de trabajo
Crear Artefacto
Lectura Artefacto
Actualización Artefacto
Eliminar Artefacto
Crear Connector
Lectura Connector
Actualización Connector
Eliminar Connector

Human-in-the-loop (HITL) acciones

AWS Transform ofrece dos tipos de acciones de HITL: estándar y críticas:

Acciones estándar de HITL

Se trata de acciones rutinarias que pueden realizar los usuarios con funciones de colaborador, aprobador o administrador.

Acciones críticas de HITL

Se trata de acciones con un impacto significativo y, por lo tanto, requieren niveles de permiso más altos. Entre los ejemplos se incluyen:

  • Fusionar el código con las ramas principales

  • Realización de la descomposición de gráficos

  • Implementación de código en entornos de producción

Las acciones críticas de HITL solo las pueden realizar los usuarios con funciones de aprobador o administrador.

Para garantizar que en las políticas de AuthZ haya una diferencia entre las acciones de HITL estándar y las de HITL críticas, AWS Transform proporciona dos API de HITL independientes, una para llevar a cabo una acción de HITL estándar y otra para completar una acción de HITL crítica.