翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
共同作業者のアクセス許可について
AWS Transform はワークスペースベースのアクセス許可モデルを使用して、リソースとアクションへのアクセスを制御します。各ユーザーにはワークスペース内の特定のロールが割り当てられ、実行できるアクションが決まります。ユーザーは、異なるワークスペースで異なるロールを持つことができます。
ユーザーロール
AWS Transform は、各ワークスペース内で 5 つのユーザーロールをサポートします。これらのロールはワークスペースのコンテキスト内に適用され、ユーザーはメンバーである各ワークスペースにロールが割り当てられます。各ロールに定義されているアクセス許可はワークスペースに依存しないため、ワークスペース A の管理者ロールを持つユーザー A には、ワークスペース B の管理者ロールを持つユーザー B と同じアクセス許可があります。
ロールのアクセス許可
各ロールの詳細なアクセス許可:
| アクション | ResourceType | 管理者 | 承認者 | コントロビューター | ReadOnly |
|---|---|---|---|---|---|
| 作成 | ワークスペース | ✓ | ✓ | ✓ | ✓ |
| リスト | ワークスペース | ✓ | ✓ | ✓ | ✓ |
| Get | ワークスペース | ✓ | ✓ | ✓ | ✓ |
| 更新 | ワークスペース | ✓ | ✗ | ✗ | ✗ |
| Delete | ワークスペース | ✓ | ✗ | ✗ | ✗ |
| 作成 | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| 読み取り | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| 作成 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 読み取り | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| 更新 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Delete | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 読み取り | CriticalHITLTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| Delete | CriticalHITLTask | ✓ | ✓ | ✗ | ✗ |
| 読み取り | HITLTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | HITLTask | ✓ | ✓ | ✓ | ✗ |
| Delete | HITLTask | ✓ | ✓ | ✓ | ✗ |
| 作成 | ジョブ | ✓ | ✓ | ✓ | ✗ |
| 読み取り | ジョブ | ✓ | ✓ | ✓ | ✓ |
| 更新 | ジョブ | ✓ | ✓ | ✓ | ✗ |
| Delete | ジョブ | ✓ | ✓ | ✓ | ✗ |
| 読み取り | 作業ログ | ✓ | ✓ | ✓ | ✓ |
| 作成 | アーティファクト | ✓ | ✓ | ✓ | ✗ |
| 読み取り | アーティファクト | ✓ | ✓ | ✓ | ✓ |
| 更新 | アーティファクト | ✓ | ✓ | ✓ | ✗ |
| Delete | アーティファクト | ✓ | ✓ | ✓ | ✗ |
| 作成 | コネクタ | ✓ | ✓ | ✓ | ✗ |
| 読み取り | コネクタ | ✓ | ✓ | ✓ | ✓ |
| 更新 | コネクタ | ✓ | ✓ | ✓ | ✗ |
| Delete | コネクタ | ✓ | ✓ | ✓ | ✗ |
ヒューHuman-in-the-loop (HITL) アクション
AWS Transform には、標準アクションとクリティカルアクションの 2 種類の HITL アクションがあります。
- 標準 HITL アクション
-
これらは、コントリビューター、承認者、または管理者ロールを持つユーザーが実行できる日常的なアクションです。
- 重要な HITL アクション
-
これらは大きな影響を与えるアクションであるため、より高いアクセス許可レベルが必要です。以下に例を示します。
-
メインブランチへのコードのマージ
-
グラフ分解の実行
-
本番環境へのコードのデプロイ
重要な HITL アクションは、承認者または管理者ロールを持つユーザーのみが実行できます。
-
AuthZ ポリシーで標準 HITL アクションとクリティカル HITL アクションを区別するために、 AWS Transform には 2 つの個別の HITL APIs が用意されています。1 つは標準 HITL アクションを完了するための API、もう 1 つはクリティカル HITL アクションを完了するための API です。