本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
了解合作者权限
AWS Transform 使用基于工作空间的权限模型来控制对资源和操作的访问权限。每个用户在工作空间中都被分配了一个特定的角色,这决定了他们可以执行的操作。用户可以在不同的工作空间中扮演不同的角色。
用户角色
AWS Transform 在每个工作空间中支持五个用户角色。这些角色适用于工作空间的上下文,将在用户所属的每个工作空间中为其分配角色。为每个角色定义的访问权限与工作空间无关,因此在工作空间 A 中具有管理员角色的用户 A 与在工作空间 B 中具有管理员角色的用户 B 具有相同的权限。
角色权限
每个角色的详细权限:
| 处理建议 | ResourceType | Admin | 批准者 | 贡献者 | ReadOnly |
|---|---|---|---|---|---|
| Create | Workspace | ✓ | ✓ | ✓ | ✓ |
| 列表 | Workspace | ✓ | ✓ | ✓ | ✓ |
| 获取 | Workspace | ✓ | ✓ | ✓ | ✓ |
| 更新 | Workspace | ✓ | ✗ | ✗ | ✗ |
| 删除 | Workspace | ✓ | ✗ | ✗ | ✗ |
| Create | ChatMessage | ✓ | ✓ | ✓ | ✗ |
| 读取 | ChatMessage | ✓ | ✓ | ✓ | ✓ |
| Create | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 读取 | RoleAssociation | ✓ | ✓ | ✓ | ✓ |
| 更新 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 删除 | RoleAssociation | ✓ | ✗ | ✗ | ✗ |
| 读取 | CriticalHitlTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | CriticalHitlTask | ✓ | ✓ | ✗ | ✗ |
| 删除 | CriticalHitlTask | ✓ | ✓ | ✗ | ✗ |
| 读取 | HitlTask | ✓ | ✓ | ✓ | ✓ |
| 更新 | HitlTask | ✓ | ✓ | ✓ | ✗ |
| 删除 | HitlTask | ✓ | ✓ | ✓ | ✗ |
| Create | 任务 | ✓ | ✓ | ✓ | ✗ |
| 读取 | 任务 | ✓ | ✓ | ✓ | ✓ |
| 更新 | 任务 | ✓ | ✓ | ✓ | ✗ |
| 删除 | 任务 | ✓ | ✓ | ✓ | ✗ |
| 读取 | 工作日志 | ✓ | ✓ | ✓ | ✓ |
| Create | Artifact | ✓ | ✓ | ✓ | ✗ |
| 读取 | Artifact | ✓ | ✓ | ✓ | ✓ |
| 更新 | Artifact | ✓ | ✓ | ✓ | ✗ |
| 删除 | Artifact | ✓ | ✓ | ✓ | ✗ |
| Create | Connector | ✓ | ✓ | ✓ | ✗ |
| 读取 | Connector | ✓ | ✓ | ✓ | ✓ |
| 更新 | Connector | ✓ | ✓ | ✓ | ✗ |
| 删除 | Connector | ✓ | ✓ | ✓ | ✗ |
Human-in-the-loop (HITL) 操作
AWS Transform 提供两种类型的 HITL 操作——标准和关键:
- 标准 HITL 操作
-
这些是例行操作,可以由具有 “参与者”、“批准者” 或 “管理员” 角色的用户执行。
- 关键 HITL 操作
-
这些操作具有重大影响,因此需要更高的权限级别。示例包括:
-
将代码合并到主分支
-
执行图形分解
-
将代码部署到生产环境
关键 HITL 操作只能由具有 “批准者” 或 “管理员” 角色的用户执行。
-
为了确保区分AuthZ策略中的标准HITL和关键HITL操作,T AWS ransform提供了两个单独的HITL API,一个用于完成标准的HITL操作,一个用于完成关键的HITL操作。