Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Comprensione delle autorizzazioni dei collaboratori
AWS Transform utilizza un modello di autorizzazione basato sull'area di lavoro per controllare l'accesso a risorse e azioni. A ogni utente viene assegnato un ruolo specifico all'interno di un workspace, che determina le azioni che può eseguire. Un utente può avere ruoli diversi in aree di lavoro diverse.
Ruoli utente
AWS Transform supporta cinque ruoli utente all'interno di ogni area di lavoro. Questi ruoli si applicano nel contesto di un'area di lavoro e a un utente verranno assegnati ruoli in ogni area di lavoro di cui è membro. Le autorizzazioni di accesso definite per ogni ruolo sono indipendenti dall'area di lavoro, pertanto l'utente A con il ruolo di amministratore nell'area di lavoro A dispone delle stesse autorizzazioni dell'utente B con il ruolo di amministratore nell'area di lavoro B.
Autorizzazioni del ruolo
Autorizzazioni dettagliate per ogni ruolo:
| Azione | ResourceType | Admin | Approvatore | Collaboratore | ReadOnly |
|---|---|---|---|---|---|
| Crea | Workspace | ✓ | ✓ | ✓ | ✓ |
| List | Workspace | ✓ | ✓ | ✓ | ✓ |
| Get | Workspace | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Workspace | ✓ | ✗ | ✗ | ✗ |
| Elimina | Workspace | ✓ | ✗ | ✗ | ✗ |
| Crea | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Lettura | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Crea | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lettura | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Elimina | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Lettura | Attività HITL critica | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Attività HITL critica | ✓ | ✓ | ✗ | ✗ |
| Elimina | Attività HITL critica | ✓ | ✓ | ✗ | ✗ |
| Lettura | Attività Hitl | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Operazione Hitl | ✓ | ✓ | ✓ | ✗ |
| Elimina | Operazione Hitl | ✓ | ✓ | ✓ | ✗ |
| Crea | Processo | ✓ | ✓ | ✓ | ✗ |
| Lettura | Processo | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Processo | ✓ | ✓ | ✓ | ✗ |
| Elimina | Processo | ✓ | ✓ | ✓ | ✗ |
| Lettura | Worklog | ✓ | ✓ | ✓ | ✓ |
| Crea | Artifact | ✓ | ✓ | ✓ | ✗ |
| Lettura | Artifact | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Artifact | ✓ | ✓ | ✓ | ✗ |
| Elimina | Artifact | ✓ | ✓ | ✓ | ✗ |
| Crea | Connector | ✓ | ✓ | ✓ | ✗ |
| Lettura | Connector | ✓ | ✓ | ✓ | ✓ |
| Aggiorna | Connector | ✓ | ✓ | ✓ | ✗ |
| Elimina | Connector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop azioni (HITL)
AWS Transform offre due tipi di azioni HITL: standard e critiche:
- Azioni HITL standard
-
Si tratta di azioni di routine che possono essere eseguite da utenti con ruoli di Collaboratore, Approvatore o Amministratore.
- Azioni HITL critiche
-
Si tratta di azioni con un impatto significativo e richiedono quindi livelli di autorizzazione più elevati. Gli esempi includono:
-
Unire il codice alle filiali principali
-
Esecuzione della decomposizione del grafico
-
Distribuzione del codice negli ambienti di produzione
Le azioni HITL critiche possono essere eseguite solo da utenti con ruoli di approvatore o amministratore.
-
Per garantire una differenziazione tra le azioni HITL standard e le azioni HITL critiche nelle politiche AuthZ, AWS Transform fornisce due API HITL separate, una per il completamento di un'azione HITL standard e l'altra per il completamento di un'azione HITL critica.