Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comprendre les autorisations des collaborateurs
AWS Transform utilise un modèle d'autorisation basé sur l'espace de travail pour contrôler l'accès aux ressources et aux actions. Chaque utilisateur se voit attribuer un rôle spécifique au sein d'un espace de travail, qui détermine les actions qu'il peut effectuer. Un utilisateur peut avoir différents rôles dans différents espaces de travail.
Rôles utilisateurs
AWS Transform prend en charge cinq rôles d'utilisateur dans chaque espace de travail. Ces rôles s'appliquent dans le contexte d'un espace de travail, et un utilisateur se verra attribuer des rôles dans chaque espace de travail dont il est membre. Les autorisations d'accès définies pour chaque rôle sont indépendantes de l'espace de travail, de sorte que l'utilisateur A ayant le rôle d'administrateur dans l'espace de travail A dispose des mêmes autorisations que l'utilisateur B ayant le rôle d'administrateur dans l'espace de travail B.
Autorisations du rôle
Autorisations détaillées pour chaque rôle :
| Action | ResourceType | Admin | Approbateur | Participant | ReadOnly |
|---|---|---|---|---|---|
| Créer | Espace de travail | ✓ | ✓ | ✓ | ✓ |
| List | Espace de travail | ✓ | ✓ | ✓ | ✓ |
| Get | Espace de travail | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Espace de travail | ✓ | ✗ | ✗ | ✗ |
| Suppression | Espace de travail | ✓ | ✗ | ✗ | ✗ |
| Créer | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lecture | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Créer | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lecture | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Suppression | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lecture | Tâche HITL critique | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Tâche HITL critique | ✓ | ✓ | ✗ | ✗ |
| Suppression | Tâche HITL critique | ✓ | ✓ | ✗ | ✗ |
| Lecture | Tâche HitL | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Tâche HitL | ✓ | ✓ | ✓ | ✗ |
| Suppression | Tâche HitL | ✓ | ✓ | ✓ | ✗ |
| Créer | Tâche | ✓ | ✓ | ✓ | ✗ |
| Lecture | Tâche | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Tâche | ✓ | ✓ | ✓ | ✗ |
| Suppression | Tâche | ✓ | ✓ | ✓ | ✗ |
| Lecture | Worklog | ✓ | ✓ | ✓ | ✓ |
| Créer | Artefact | ✓ | ✓ | ✓ | ✗ |
| Lecture | Artefact | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Artefact | ✓ | ✓ | ✓ | ✗ |
| Suppression | Artefact | ✓ | ✓ | ✓ | ✗ |
| Créer | Connecteur | ✓ | ✓ | ✓ | ✗ |
| Lecture | Connecteur | ✓ | ✓ | ✓ | ✓ |
| Mettre à jour | Connecteur | ✓ | ✓ | ✓ | ✗ |
| Suppression | Connecteur | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) actions
AWS Transform propose deux types d'actions HITL : standard et critiques :
- Actions HITL standard
-
Il s'agit d'actions de routine qui peuvent être effectuées par des utilisateurs ayant des rôles de contributeur, d'approbateur ou d'administrateur.
- Actions HITL critiques
-
Ces actions ont un impact significatif et nécessitent donc des niveaux d'autorisation plus élevés. En voici quelques exemples :
-
Fusion du code avec les branches principales
-
Effectuer une décomposition de graphes
-
Déploiement de code dans des environnements de production
Les actions HITL critiques ne peuvent être effectuées que par des utilisateurs ayant le rôle d'approbateur ou d'administrateur.
-
Pour garantir une différenciation entre les actions HITL standard et les actions HITL critiques dans les politiques AuthZ, AWS Transform fournit deux API HITL distinctes, l'une pour effectuer une action HITL standard et l'autre pour effectuer une action HITL critique.