Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Entender los permisos de los colaboradores
AWS Transform utiliza un modelo de permisos basado en el espacio de trabajo para controlar el acceso a los recursos y las acciones. A cada usuario se le asigna una función específica dentro de un espacio de trabajo, que determina las acciones que puede realizar. Un usuario puede tener diferentes funciones en distintos espacios de trabajo.
Roles de usuario
AWS Transform admite cinco roles de usuario en cada espacio de trabajo. Estos roles se aplican en el contexto de un espacio de trabajo, y a un usuario se le asignarán roles en cada espacio de trabajo del que sea miembro. Los permisos de acceso definidos para cada rol son independientes del espacio de trabajo, por lo que el usuario A con el rol de administrador en el espacio de trabajo A tiene los mismos permisos que el usuario B con el rol de administrador en el espacio de trabajo B.
Permisos de rol
Permisos detallados para cada función:
| Action | ResourceType | Administrador | Aprobador | Colaborador | ReadOnly |
|---|---|---|---|---|---|
| Crear | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Enumeración | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Get | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Actualización | Espacio de trabajo | ✓ | ✗ | ✗ | ✗ |
| Eliminar | Espacio de trabajo | ✓ | ✗ | ✗ | ✗ |
| Crear | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lectura | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Crear | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lectura | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Actualización | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Eliminar | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lectura | Tarea crítica de Hitl | ✓ | ✓ | ✓ | ✓ |
| Actualización | Tarea crítica de Hitl | ✓ | ✓ | ✗ | ✗ |
| Eliminar | Tarea crítica de Hitl | ✓ | ✓ | ✗ | ✗ |
| Lectura | Tarea Hitl | ✓ | ✓ | ✓ | ✓ |
| Actualización | Tarea HitlTask | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Tarea HitlTask | ✓ | ✓ | ✓ | ✗ |
| Crear | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Lectura | Trabajo | ✓ | ✓ | ✓ | ✓ |
| Actualización | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Lectura | Registro de trabajo | ✓ | ✓ | ✓ | ✓ |
| Crear | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Lectura | Artefacto | ✓ | ✓ | ✓ | ✓ |
| Actualización | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Crear | Connector | ✓ | ✓ | ✓ | ✗ |
| Lectura | Connector | ✓ | ✓ | ✓ | ✓ |
| Actualización | Connector | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Connector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) acciones
AWS Transform ofrece dos tipos de acciones de HITL: estándar y críticas:
- Acciones estándar de HITL
-
Se trata de acciones rutinarias que pueden realizar los usuarios con funciones de colaborador, aprobador o administrador.
- Acciones críticas de HITL
-
Se trata de acciones con un impacto significativo y, por lo tanto, requieren niveles de permiso más altos. Entre los ejemplos se incluyen:
-
Fusionar el código con las ramas principales
-
Realización de la descomposición de gráficos
-
Implementación de código en entornos de producción
Las acciones críticas de HITL solo las pueden realizar los usuarios con funciones de aprobador o administrador.
-
Para garantizar que en las políticas de AuthZ haya una diferencia entre las acciones de HITL estándar y las de HITL críticas, AWS Transform proporciona dos API de HITL independientes, una para llevar a cabo una acción de HITL estándar y otra para completar una acción de HITL crítica.