View a markdown version of this page

Comprensione delle autorizzazioni dei collaboratori - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprensione delle autorizzazioni dei collaboratori

AWS Transform utilizza un modello di autorizzazione basato sull'area di lavoro per controllare l'accesso a risorse e azioni. A ogni utente viene assegnato un ruolo specifico all'interno di un workspace, che determina le azioni che può eseguire. Un utente può avere ruoli diversi in aree di lavoro diverse.

Ruoli utente

AWS Transform supporta cinque ruoli utente all'interno di ogni area di lavoro. Questi ruoli si applicano nel contesto di un'area di lavoro e a un utente verranno assegnati ruoli in ogni area di lavoro di cui è membro. Le autorizzazioni di accesso definite per ogni ruolo sono indipendenti dall'area di lavoro, pertanto l'utente A con il ruolo di amministratore nell'area di lavoro A dispone delle stesse autorizzazioni dell'utente B con il ruolo di amministratore nell'area di lavoro B.

Autorizzazioni del ruolo

Autorizzazioni dettagliate per ogni ruolo:

Azione ResourceType Admin Approvatore Collaboratore ReadOnly
Crea Workspace
List Workspace
Get Workspace
Aggiorna Workspace
Elimina Workspace
Crea ChatMessage
Lettura ChatMessage
Crea RoleAssociation
Lettura RoleAssociation
Aggiorna RoleAssociation
Elimina RoleAssociation
Lettura Attività HITL critica
Aggiorna Attività HITL critica
Elimina Attività HITL critica
Lettura Attività Hitl
Aggiorna Operazione Hitl
Elimina Operazione Hitl
Crea Processo
Lettura Processo
Aggiorna Processo
Elimina Processo
Lettura Worklog
Crea Artifact
Lettura Artifact
Aggiorna Artifact
Elimina Artifact
Crea Connector
Lettura Connector
Aggiorna Connector
Elimina Connector

Human-in-the-loop azioni (HITL)

AWS Transform offre due tipi di azioni HITL: standard e critiche:

Azioni HITL standard

Si tratta di azioni di routine che possono essere eseguite da utenti con ruoli di Collaboratore, Approvatore o Amministratore.

Azioni HITL critiche

Si tratta di azioni con un impatto significativo e richiedono quindi livelli di autorizzazione più elevati. Gli esempi includono:

  • Unire il codice alle filiali principali

  • Esecuzione della decomposizione del grafico

  • Distribuzione del codice negli ambienti di produzione

Le azioni HITL critiche possono essere eseguite solo da utenti con ruoli di approvatore o amministratore.

Per garantire una differenziazione tra le azioni HITL standard e le azioni HITL critiche nelle politiche AuthZ, AWS Transform fornisce due API HITL separate, una per il completamento di un'azione HITL standard e l'altra per il completamento di un'azione HITL critica.