本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
了解合作者权限
AWS Transform 使用基于工作空间的权限模型来控制对资源和操作的访问权限。在工作区内为每个用户分配一个特定的角色,该角色决定了他们可以执行的操作。一个用户可以在不同的工作空间中扮演不同的角色。
用户角色
AWS Transform 支持每个工作区内的五个用户角色。这些角色适用于工作空间的上下文,并且将在他们所属的每个工作空间中为用户分配角色。为每个角色定义的访问权限与工作空间无关,因此在工作空间 A 中具有管理员角色的用户 A 与在工作空间 B 中具有管理员角色的用户 B 具有相同的权限。
角色权限
每个角色的详细权限:
| 处理建议 | ResourceType | Admin | 批准者 | 贡献者 | ReadOnly |
|---|---|---|---|---|---|
| Create | Workspace | ✓ | ✓ | ✓ | ✓ |
| 列表 | Workspace | ✓ | ✓ | ✓ | ✓ |
| 获取 | Workspace | ✓ | ✓ | ✓ | ✓ |
| 更新 | Workspace | ✓ | ✗ | ✗ | ✗ |
| 删除 | Workspace | ✓ | ✗ | ✗ | ✗ |
| Create | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| 读取 | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Create | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 读取 | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| 更新 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 删除 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 读取 | CriticalHitlTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | CriticalHitlTask | ✓ | ✓ | ✗ | ✗ |
| 删除 | CriticalHitlTask | ✓ | ✓ | ✗ | ✗ |
| 读取 | HitlTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | HitlTask | ✓ | ✓ | ✓ | ✗ |
| 删除 | HitlTask | ✓ | ✓ | ✓ | ✗ |
| Create | 任务 | ✓ | ✓ | ✓ | ✗ |
| 读取 | 任务 | ✓ | ✓ | ✓ | ✓ |
| 更新 | 任务 | ✓ | ✓ | ✓ | ✗ |
| 删除 | 任务 | ✓ | ✓ | ✓ | ✗ |
| 读取 | 工作日志 | ✓ | ✓ | ✓ | ✓ |
| Create | Artifact | ✓ | ✓ | ✓ | ✗ |
| 读取 | Artifact | ✓ | ✓ | ✓ | ✓ |
| 更新 | Artifact | ✓ | ✓ | ✓ | ✗ |
| 删除 | Artifact | ✓ | ✓ | ✓ | ✗ |
| Create | Connector | ✓ | ✓ | ✓ | ✗ |
| 读取 | Connector | ✓ | ✓ | ✓ | ✓ |
| 更新 | Connector | ✓ | ✓ | ✓ | ✗ |
| 删除 | Connector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) 行动
AWS Transform 提供两种类型的 HITL 操作——标准操作和关键操作:
- 标准的 HITL 行动
-
这些是例行操作,可以由具有 “参与者”、“批准者” 或 “管理员” 角色的用户执行。
- HITL 的关键行动
-
这些操作会产生重大影响,因此需要更高的权限级别。例子包括:
-
将代码合并到主分支
-
执行图形分解
-
将代码部署到生产环境
关键的 HITL 操作只能由具有 “批准者” 或 “管理员” 角色的用户执行。
-
为了确保区分 AuthZ 策略中的标准 HITL 和关键 HITL 操作,Trans AWS form 提供了两个单独的 HITL API,一个用于完成标准 HITL 操作,另一个用于完成关键 HITL 操作。