View a markdown version of this page

Comprendre les autorisations des collaborateurs - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre les autorisations des collaborateurs

AWS Transform utilise un modèle d'autorisation basé sur l'espace de travail pour contrôler l'accès aux ressources et aux actions. Chaque utilisateur se voit attribuer un rôle spécifique au sein d'un espace de travail, qui détermine les actions qu'il peut effectuer. Un utilisateur peut avoir différents rôles dans différents espaces de travail.

Rôles utilisateurs

AWS Transform prend en charge cinq rôles d'utilisateur dans chaque espace de travail. Ces rôles s'appliquent dans le contexte d'un espace de travail, et un utilisateur se verra attribuer des rôles dans chaque espace de travail dont il est membre. Les autorisations d'accès définies pour chaque rôle sont indépendantes de l'espace de travail, de sorte que l'utilisateur A ayant le rôle d'administrateur dans l'espace de travail A dispose des mêmes autorisations que l'utilisateur B ayant le rôle d'administrateur dans l'espace de travail B.

Autorisations du rôle

Autorisations détaillées pour chaque rôle :

Action ResourceType Admin Approbateur Participant ReadOnly
Créer Espace de travail
List Espace de travail
Get Espace de travail
Mettre à jour Espace de travail
Suppression Espace de travail
Créer ChatMessage
Lecture ChatMessage
Créer RoleAssociation
Lecture RoleAssociation
Mettre à jour RoleAssociation
Suppression RoleAssociation
Lecture Tâche HITL critique
Mettre à jour Tâche HITL critique
Suppression Tâche HITL critique
Lecture Tâche HitL
Mettre à jour Tâche HitL
Suppression Tâche HitL
Créer Tâche
Lecture Tâche
Mettre à jour Tâche
Suppression Tâche
Lecture Worklog
Créer Artefact
Lecture Artefact
Mettre à jour Artefact
Suppression Artefact
Créer Connecteur
Lecture Connecteur
Mettre à jour Connecteur
Suppression Connecteur

Human-in-the-loop (HITL) actions

AWS Transform propose deux types d'actions HITL : standard et critiques :

Actions HITL standard

Il s'agit d'actions de routine qui peuvent être effectuées par des utilisateurs ayant des rôles de contributeur, d'approbateur ou d'administrateur.

Actions HITL critiques

Ces actions ont un impact significatif et nécessitent donc des niveaux d'autorisation plus élevés. En voici quelques exemples :

  • Fusion du code avec les branches principales

  • Effectuer une décomposition de graphes

  • Déploiement de code dans des environnements de production

Les actions HITL critiques ne peuvent être effectuées que par des utilisateurs ayant le rôle d'approbateur ou d'administrateur.

Pour garantir une différenciation entre les actions HITL standard et les actions HITL critiques dans les politiques AuthZ, AWS Transform fournit deux API HITL distinctes, l'une pour effectuer une action HITL standard et l'autre pour effectuer une action HITL critique.