View a markdown version of this page

共同作業者のアクセス許可について - AWS 変換

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

共同作業者のアクセス許可について

AWS Transform はワークスペースベースのアクセス許可モデルを使用して、リソースとアクションへのアクセスを制御します。各ユーザーにはワークスペース内の特定のロールが割り当てられ、実行できるアクションが決まります。ユーザーは、異なるワークスペースで異なるロールを持つことができます。

ユーザーロール

AWS Transform は、各ワークスペース内で 5 つのユーザーロールをサポートします。これらのロールはワークスペースのコンテキスト内に適用され、ユーザーはメンバーである各ワークスペースにロールが割り当てられます。各ロールに定義されているアクセス許可はワークスペースに依存しないため、ワークスペース A の管理者ロールを持つユーザー A には、ワークスペース B の管理者ロールを持つユーザー B と同じアクセス許可があります。

ロールのアクセス許可

各ロールの詳細なアクセス許可:

アクション ResourceType 管理者 承認者 コントロビューター ReadOnly
作成 ワークスペース
リスト ワークスペース
Get ワークスペース
更新 ワークスペース
Delete ワークスペース
作成 ChatMessage
読み取り ChatMessage
作成 RoleAssociation
読み取り RoleAssociation
更新 RoleAssociation
Delete RoleAssociation
読み取り CriticalHITLTask
更新 CriticalHITLTask
Delete CriticalHITLTask
読み取り HITLTask
更新 HITLTask
Delete HITLTask
作成 ジョブ
読み取り ジョブ
更新 ジョブ
Delete ジョブ
読み取り 作業ログ
作成 アーティファクト
読み取り アーティファクト
更新 アーティファクト
Delete アーティファクト
作成 コネクタ
読み取り コネクタ
更新 コネクタ
Delete コネクタ

ヒューHuman-in-the-loop (HITL) アクション

AWS Transform には、標準アクションとクリティカルアクションの 2 種類の HITL アクションがあります。

標準 HITL アクション

これらは、コントリビューター、承認者、または管理者ロールを持つユーザーが実行できる日常的なアクションです。

重要な HITL アクション

これらは大きな影響を与えるアクションであるため、より高いアクセス許可レベルが必要です。以下に例を示します。

  • メインブランチへのコードのマージ

  • グラフ分解の実行

  • 本番環境へのコードのデプロイ

重要な HITL アクションは、承認者または管理者ロールを持つユーザーのみが実行できます。

AuthZ ポリシーで標準 HITL アクションとクリティカル HITL アクションを区別するために、 AWS Transform には 2 つの個別の HITL APIs が用意されています。1 つは標準 HITL アクションを完了するための API、もう 1 つはクリティカル HITL アクションを完了するための API です。