View a markdown version of this page

Comprendere le autorizzazioni dei collaboratori - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere le autorizzazioni dei collaboratori

AWS Transform utilizza un modello di autorizzazione basato sull'area di lavoro per controllare l'accesso a risorse e azioni. A ciascun utente viene assegnato un ruolo specifico all'interno di uno spazio di lavoro, che determina quali azioni può eseguire. Un utente può avere ruoli diversi in aree di lavoro diverse.

Ruoli utente

AWS Transform supporta cinque ruoli utente all'interno di ogni area di lavoro. Questi ruoli si applicano nel contesto di un'area di lavoro e a un utente verranno assegnati ruoli in ogni area di lavoro di cui è membro. Le autorizzazioni di accesso definite per ogni ruolo sono indipendenti dall'area di lavoro, quindi l'utente A con il ruolo di amministratore nel workspace A ha le stesse autorizzazioni dell'utente B con il ruolo di amministratore nello spazio di lavoro B.

Autorizzazioni del ruolo

Autorizzazioni dettagliate per ogni ruolo:

Azione ResourceType Admin Approvatore Collaboratore ReadOnly
Crea Workspace
List Workspace
Get Workspace
Aggiorna Workspace
Elimina Workspace
Crea ChatMessage
Lettura ChatMessage
Crea RoleAssociation
Lettura RoleAssociation
Aggiorna RoleAssociation
Elimina RoleAssociation
Lettura Attività HITL critica
Aggiorna Attività HITL critica
Elimina Attività HITL critica
Lettura Attività HITL
Aggiorna Attività HITL
Elimina Attività HITL
Crea Processo
Lettura Processo
Aggiorna Processo
Elimina Processo
Lettura Worklog
Crea Artifact
Lettura Artifact
Aggiorna Artifact
Elimina Artifact
Crea Connector
Lettura Connector
Aggiorna Connector
Elimina Connector

Human-in-the-loop azioni (HITL)

AWS Transform offre due tipi di azioni HITL: standard e critiche:

Azioni HITL standard

Si tratta di azioni di routine che possono essere eseguite dagli utenti con i ruoli di Collaboratore, Approvatore o Amministratore.

Azioni HITL critiche

Si tratta di azioni con un impatto significativo e richiedono quindi livelli di autorizzazione più elevati. Gli esempi includono:

  • Unire il codice ai rami principali

  • Esecuzione della decomposizione del grafico

  • Distribuzione del codice negli ambienti di produzione

Le azioni HITL critiche possono essere eseguite solo da utenti con ruoli di approvatore o amministratore.

Per garantire una distinzione tra le azioni HITL standard e HITL critiche nelle politiche AuthZ, AWS Transform fornisce due API HITL separate, una per il completamento di un'azione HITL standard e una per il completamento di un'azione HITL critica.