As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Entendendo as permissões dos colaboradores
AWS O Transform usa um modelo de permissão baseado em espaço de trabalho para controlar o acesso a recursos e ações. Cada usuário recebe uma função específica em um espaço de trabalho, que determina quais ações eles podem realizar. Um usuário pode ter funções diferentes em diferentes espaços de trabalho.
Perfis de usuário
AWS O Transform oferece suporte a cinco funções de usuário em cada espaço de trabalho. Essas funções se aplicam ao contexto de um espaço de trabalho, e um usuário receberá funções em cada espaço de trabalho do qual for membro. As permissões de acesso definidas para cada função são independentes do espaço de trabalho, portanto, o usuário A com a função Administrador no espaço de trabalho A tem as mesmas permissões que o usuário B com a função Administrador no espaço de trabalho B.
Permissões de perfil
Permissões detalhadas para cada função:
| Ação | ResourceType | Administrador | Aprovador | Colaborador | ReadOnly |
|---|---|---|---|---|---|
| Criar | Espaço de trabalho | ✓ | ✓ | ✓ | ✓ |
| Lista | Espaço de trabalho | ✓ | ✓ | ✓ | ✓ |
| Obtenção | Espaço de trabalho | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Espaço de trabalho | ✓ | ✗ | ✗ | ✗ |
| Delete | Espaço de trabalho | ✓ | ✗ | ✗ | ✗ |
| Criar | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| Ler | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Criar | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Ler | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| Atualizar | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Delete | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| Ler | Tarefa crítica de HITL | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Tarefa crítica de HITL | ✓ | ✓ | ✗ | ✗ |
| Delete | Tarefa crítica de HITL | ✓ | ✓ | ✗ | ✗ |
| Ler | Tarefa HITL | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Tarefa HITL | ✓ | ✓ | ✓ | ✗ |
| Delete | Tarefa HITL | ✓ | ✓ | ✓ | ✗ |
| Criar | Trabalho | ✓ | ✓ | ✓ | ✗ |
| Ler | Trabalho | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Trabalho | ✓ | ✓ | ✓ | ✗ |
| Delete | Trabalho | ✓ | ✓ | ✓ | ✗ |
| Ler | Log de trabalho | ✓ | ✓ | ✓ | ✓ |
| Criar | Artifact | ✓ | ✓ | ✓ | ✗ |
| Ler | Artifact | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Artifact | ✓ | ✓ | ✓ | ✗ |
| Delete | Artifact | ✓ | ✓ | ✓ | ✗ |
| Criar | Conector | ✓ | ✓ | ✓ | ✗ |
| Ler | Conector | ✓ | ✓ | ✓ | ✓ |
| Atualizar | Conector | ✓ | ✓ | ✓ | ✗ |
| Delete | Conector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop ações (HITL)
AWS O Transform fornece dois tipos de ações de HITL: padrão e crítica:
- Ações padrão do HITL
-
Essas são ações rotineiras que podem ser executadas por usuários com funções de Colaborador, Aprovador ou Administrador.
- Ações críticas do HITL
-
Essas são ações com impacto significativo e, portanto, exigem níveis de permissão mais altos. Os exemplos incluem:
-
Mesclando código com as filiais principais
-
Executando a decomposição do gráfico
-
Implantação de código em ambientes de produção
As ações críticas do HITL só podem ser executadas por usuários com funções de Aprovador ou Administrador.
-
Para garantir que haja uma diferenciação entre as ações de HITL padrão e de HITL crítico nas políticas do AuthZ, o AWS Transform fornece duas APIs de HITL separadas, uma para concluir uma ação padrão de HITL e outra para concluir uma ação crítica de HITL.