Amazon SageMaker-Notebooks unterstützen jetzt die Verbreitung vertrauenswürdiger Identitäten
Amazon SageMaker-Notebooks unterstützen jetzt Trusted Identity Propagation (TIP) mit Amazon Athena, Amazon Redshift und Amazon EMR Serverless und ermöglichen so die Zugriffskontrolle pro Benutzer für Datenanalysen.
Wenn eine Verbindung zu einer TIP-fähigen Datenverarbeitung in einem TIP-fähigen Projekt hergestellt wird, wird die IAM Identity Center-Identität jedes Notebook-Benutzers an AWS Lake Formation weitergeleitet. So wird sichergestellt, dass er nur die Tabellen, Spalten und Zeilen sieht, die seine Berechtigungen zulassen, ohne eine einzige umfassende Ausführungsrolle zu teilen. Mit TIP können Unternehmen Datengrenzen pro Benutzer durchsetzen, je nachdem, wer die Abfrage ausführt, eine vollständige Audit-Attribution mit CloudTrail, der aufzeichnet, welcher Benutzer auf die Daten zugegriffen hat, und weniger Verwaltungsaufwand, da die Identität automatisch über die bestehende Rechenverbindung weitergegeben wird, ohne dass zusätzliche Anmelde-, Token- oder Rollenverwaltung erforderlich sind.
Verwenden Sie zunächst ein Notizbuch in einem TIP-fähigen Projekt mit den unterstützten Engines. Diese Funktion ist in allen AWS-Regionen verfügbar, in denen Amazon SageMaker Unified Studio verfügbar ist. Weitere Informationen finden Sie unter Trusted Identity Propagation im Amazon SageMaker Unified Studio-Admin-Guide und unter Notebooks in der Benutzeranleitung zu Amazon SageMaker Unified Studio.