View a markdown version of this page

了解合作者权限 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解合作者权限

AWS Transform 使用基于工作空间的权限模型来控制对资源和操作的访问权限。在工作区内为每个用户分配一个特定的角色,该角色决定了他们可以执行的操作。一个用户可以在不同的工作空间中扮演不同的角色。

用户角色

AWS Transform 支持每个工作区内的五个用户角色。这些角色适用于工作空间的上下文,并且将在他们所属的每个工作空间中为用户分配角色。为每个角色定义的访问权限与工作空间无关,因此在工作空间 A 中具有管理员角色的用户 A 与在工作空间 B 中具有管理员角色的用户 B 具有相同的权限。

角色权限

每个角色的详细权限:

处理建议 ResourceType Admin 批准者 贡献者 ReadOnly
Create Workspace
列表 Workspace
获取 Workspace
更新 Workspace
删除 Workspace
Create ChatMessage
读取 ChatMessage
Create RoleAssociation
读取 RoleAssociation
更新 RoleAssociation
删除 RoleAssociation
读取 CriticalHitlTask
更新 CriticalHitlTask
删除 CriticalHitlTask
读取 HitlTask
更新 HitlTask
删除 HitlTask
Create 任务
读取 任务
更新 任务
删除 任务
读取 工作日志
Create Artifact
读取 Artifact
更新 Artifact
删除 Artifact
Create Connector
读取 Connector
更新 Connector
删除 Connector

Human-in-the-loop (HITL) 行动

AWS Transform 提供两种类型的 HITL 操作——标准操作和关键操作:

标准的 HITL 行动

这些是例行操作,可以由具有 “参与者”、“批准者” 或 “管理员” 角色的用户执行。

HITL 的关键行动

这些操作会产生重大影响,因此需要更高的权限级别。例子包括:

  • 将代码合并到主分支

  • 执行图形分解

  • 将代码部署到生产环境

关键的 HITL 操作只能由具有 “批准者” 或 “管理员” 角色的用户执行。

为了确保区分 AuthZ 策略中的标准 HITL 和关键 HITL 操作,Trans AWS form 提供了两个单独的 HITL API,一个用于完成标准 HITL 操作,另一个用于完成关键 HITL 操作。