View a markdown version of this page

了解合作者权限 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

了解合作者权限

AWS Transform 使用基于工作空间的权限模型来控制对资源和操作的访问权限。每个用户在工作空间中都被分配了一个特定的角色,这决定了他们可以执行的操作。用户可以在不同的工作空间中扮演不同的角色。

用户角色

AWS Transform 在每个工作空间中支持五个用户角色。这些角色适用于工作空间的上下文,将在用户所属的每个工作空间中为其分配角色。为每个角色定义的访问权限与工作空间无关,因此在工作空间 A 中具有管理员角色的用户 A 与在工作空间 B 中具有管理员角色的用户 B 具有相同的权限。

角色权限

每个角色的详细权限:

处理建议 ResourceType Admin 批准者 贡献者 ReadOnly
Create Workspace
列表 Workspace
获取 Workspace
更新 Workspace
删除 Workspace
Create ChatMessage
读取 ChatMessage
Create RoleAssociation
读取 RoleAssociation
更新 RoleAssociation
删除 RoleAssociation
读取 CriticalHitlTask
更新 CriticalHitlTask
删除 CriticalHitlTask
读取 HitlTask
更新 HitlTask
删除 HitlTask
Create 任务
读取 任务
更新 任务
删除 任务
读取 工作日志
Create Artifact
读取 Artifact
更新 Artifact
删除 Artifact
Create Connector
读取 Connector
更新 Connector
删除 Connector

Human-in-the-loop (HITL) 操作

AWS Transform 提供两种类型的 HITL 操作——标准和关键:

标准 HITL 操作

这些是例行操作,可以由具有 “参与者”、“批准者” 或 “管理员” 角色的用户执行。

关键 HITL 操作

这些操作具有重大影响,因此需要更高的权限级别。示例包括:

  • 将代码合并到主分支

  • 执行图形分解

  • 将代码部署到生产环境

关键 HITL 操作只能由具有 “批准者” 或 “管理员” 角色的用户执行。

为了确保区分AuthZ策略中的标准HITL和关键HITL操作,T AWS ransform提供了两个单独的HITL API,一个用于完成标准的HITL操作,一个用于完成关键的HITL操作。