View a markdown version of this page

Comprendre les autorisations des collaborateurs - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre les autorisations des collaborateurs

AWS Transform utilise un modèle d'autorisation basé sur l'espace de travail pour contrôler l'accès aux ressources et aux actions. Chaque utilisateur se voit attribuer un rôle spécifique dans un espace de travail, qui détermine les actions qu'il peut effectuer. Un utilisateur peut avoir différents rôles dans différents espaces de travail.

Rôles utilisateurs

AWS Transform prend en charge cinq rôles d'utilisateur dans chaque espace de travail. Ces rôles s'appliquent dans le contexte d'un espace de travail, et un utilisateur se verra attribuer des rôles dans chaque espace de travail dont il est membre. Les autorisations d'accès définies pour chaque rôle sont indépendantes de l'espace de travail, de sorte que l'utilisateur A avec le rôle Administrateur dans l'espace de travail A dispose des mêmes autorisations que l'utilisateur B avec le rôle Administrateur dans l'espace de travail B.

Autorisations du rôle

Autorisations détaillées pour chaque rôle :

Action ResourceType Admin Approbateur Participant ReadOnly
Créer Espace de travail
List Espace de travail
Get Espace de travail
Mettre à jour Espace de travail
Suppression Espace de travail
Créer ChatMessage
Lecture ChatMessage
Créer RoleAssociation
Lecture RoleAssociation
Mettre à jour RoleAssociation
Suppression RoleAssociation
Lecture Tâche CriticalHitl
Mettre à jour Tâche CriticalHitl
Suppression Tâche CriticalHitl
Lecture Appuyez sur Tâche
Mettre à jour Appuyez sur Tâche
Suppression Appuyez sur Tâche
Créer Tâche
Lecture Tâche
Mettre à jour Tâche
Suppression Tâche
Lecture Worklog
Créer Artefact
Lecture Artefact
Mettre à jour Artefact
Suppression Artefact
Créer Connecteur
Lecture Connecteur
Mettre à jour Connecteur
Suppression Connecteur

Human-in-the-loop Actions (HITL)

AWS Transform propose deux types d'actions HITL : standard et critique :

Actions HITL standard

Il s'agit d'actions de routine qui peuvent être effectuées par des utilisateurs dotés des rôles de contributeur, d'approbateur ou d'administrateur.

Actions HITL critiques

Ces actions ont un impact significatif et nécessitent donc des niveaux d'autorisation plus élevés. En voici quelques exemples :

  • Fusion du code avec les branches principales

  • Exécution d'une décomposition graphique

  • Déploiement de code dans des environnements de production

Les actions HITL critiques ne peuvent être effectuées que par des utilisateurs ayant des rôles d'approbateur ou d'administrateur.

Pour garantir une différenciation entre les actions HITL standard et les actions HITL critiques dans les politiques AuthZ, AWS Transform fournit deux API HITL distinctes, l'une pour effectuer une action HITL standard et l'autre pour effectuer une action HITL critique.