View a markdown version of this page

Entendendo as permissões dos colaboradores - AWS Transformação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Entendendo as permissões dos colaboradores

AWS O Transform usa um modelo de permissão baseado em espaço de trabalho para controlar o acesso a recursos e ações. Cada usuário recebe uma função específica em um espaço de trabalho, que determina quais ações eles podem realizar. Um usuário pode ter funções diferentes em diferentes espaços de trabalho.

Perfis de usuário

AWS O Transform oferece suporte a cinco funções de usuário em cada espaço de trabalho. Essas funções se aplicam ao contexto de um espaço de trabalho, e um usuário receberá funções em cada espaço de trabalho do qual for membro. As permissões de acesso definidas para cada função são independentes do espaço de trabalho, portanto, o usuário A com a função Administrador no espaço de trabalho A tem as mesmas permissões que o usuário B com a função Administrador no espaço de trabalho B.

Permissões de perfil

Permissões detalhadas para cada função:

Ação ResourceType Administrador Aprovador Colaborador ReadOnly
Criar Espaço de trabalho
Lista Espaço de trabalho
Obtenção Espaço de trabalho
Atualizar Espaço de trabalho
Delete Espaço de trabalho
Criar ChatMessage
Ler ChatMessage
Criar RoleAssociation
Ler RoleAssociation
Atualizar RoleAssociation
Delete RoleAssociation
Ler Tarefa crítica de HITL
Atualizar Tarefa crítica de HITL
Delete Tarefa crítica de HITL
Ler Tarefa HITL
Atualizar Tarefa HITL
Delete Tarefa HITL
Criar Trabalho
Ler Trabalho
Atualizar Trabalho
Delete Trabalho
Ler Log de trabalho
Criar Artifact
Ler Artifact
Atualizar Artifact
Delete Artifact
Criar Conector
Ler Conector
Atualizar Conector
Delete Conector

Human-in-the-loop ações (HITL)

AWS O Transform fornece dois tipos de ações de HITL: padrão e crítica:

Ações padrão do HITL

Essas são ações rotineiras que podem ser executadas por usuários com funções de Colaborador, Aprovador ou Administrador.

Ações críticas do HITL

Essas são ações com impacto significativo e, portanto, exigem níveis de permissão mais altos. Os exemplos incluem:

  • Mesclando código com as filiais principais

  • Executando a decomposição do gráfico

  • Implantação de código em ambientes de produção

As ações críticas do HITL só podem ser executadas por usuários com funções de Aprovador ou Administrador.

Para garantir que haja uma diferenciação entre as ações de HITL padrão e de HITL crítico nas políticas do AuthZ, o AWS Transform fornece duas APIs de HITL separadas, uma para concluir uma ação padrão de HITL e outra para concluir uma ação crítica de HITL.