Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Comprender los permisos de los colaboradores
AWS Transform utiliza un modelo de permisos basado en el espacio de trabajo para controlar el acceso a los recursos y las acciones. A cada usuario se le asigna un rol específico dentro de un espacio de trabajo, que determina qué acciones puede realizar. Un usuario puede tener diferentes funciones en diferentes espacios de trabajo.
Roles de usuario
AWS Transform admite cinco funciones de usuario en cada espacio de trabajo. Estas funciones se aplican en el contexto de un espacio de trabajo, y se asignarán funciones a un usuario en cada espacio de trabajo del que sea miembro. Los permisos de acceso definidos para cada rol son independientes del espacio de trabajo, por lo que el usuario A con el rol de administrador en el espacio de trabajo A tiene los mismos permisos que el usuario B con el rol de administrador en el espacio de trabajo B.
Permisos de rol
Permisos detallados para cada rol:
| Action | ResourceType | Administrador | Aprobador | Colaborador | ReadOnly |
|---|---|---|---|---|---|
| Crear | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Enumeración | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Get | Espacio de trabajo | ✓ | ✓ | ✓ | ✓ |
| Actualización | Espacio de trabajo | ✓ | ✗ | ✗ | ✗ |
| Eliminar | Espacio de trabajo | ✓ | ✗ | ✗ | ✗ |
| Crear | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lectura | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Crear | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lectura | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Actualización | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Eliminar | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lectura | Tarea crítica de Hitl | ✓ | ✓ | ✓ | ✓ |
| Actualización | Tarea crítica de Hitl | ✓ | ✓ | ✗ | ✗ |
| Eliminar | Tarea crítica de Hitl | ✓ | ✓ | ✗ | ✗ |
| Lectura | Tarea Hitl | ✓ | ✓ | ✓ | ✓ |
| Actualización | HitlTask | ✓ | ✓ | ✓ | ✗ |
| Eliminar | HitlTask | ✓ | ✓ | ✓ | ✗ |
| Crear | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Lectura | Trabajo | ✓ | ✓ | ✓ | ✓ |
| Actualización | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Trabajo | ✓ | ✓ | ✓ | ✗ |
| Lectura | Registro de trabajo | ✓ | ✓ | ✓ | ✓ |
| Crear | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Lectura | Artefacto | ✓ | ✓ | ✓ | ✓ |
| Actualización | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Artefacto | ✓ | ✓ | ✓ | ✗ |
| Crear | Connector | ✓ | ✓ | ✓ | ✗ |
| Lectura | Connector | ✓ | ✓ | ✓ | ✓ |
| Actualización | Connector | ✓ | ✓ | ✓ | ✗ |
| Eliminar | Connector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) acciones
AWS Transform ofrece dos tipos de acciones de HITL: estándar y críticas:
- Acciones de HITL estándar
-
Se trata de acciones rutinarias que pueden realizar los usuarios con funciones de colaborador, aprobador o administrador.
- Acciones críticas de HITL
-
Se trata de acciones con un impacto significativo y, por lo tanto, requieren niveles de permiso más altos. Entre los ejemplos se incluyen:
-
Fusionar el código con las ramas principales
-
Realización de la descomposición de gráficos
-
Implementación de código en entornos de producción
Las acciones críticas de HITL solo las pueden realizar los usuarios con funciones de aprobador o administrador.
-
Para garantizar que las políticas de AuthZ diferencien entre las acciones de HITL estándar y las acciones de HITL críticas, AWS Transform proporciona dos API de HITL independientes: una para completar una acción de HITL estándar y otra para completar una acción de HITL crítica.