Los cuadernos de Amazon SageMaker ahora admiten la propagación de identidad fiable

Publicado en: 19 de ago de 2026

Los cuadernos de Amazon SageMaker ahora admiten la propagación de identidad fiable (TIP) con Amazon Athena, Amazon Redshift y Amazon EMR sin servidor, lo que permite controlar el acceso por usuario para el análisis de datos.

Cuando se conecta a un recurso de computación habilitado para TIP dentro de un proyecto habilitado para TIP, la identidad de IAM Identity Center de cada usuario del cuaderno se propaga a AWS Lake Formation. Esto garantiza que ese usuario solo pueda ver las tablas, columnas y filas para las que tiene permisos, sin necesidad de compartir un único rol de ejecución con permisos amplios. Con la propagación de identidad fiable, las empresas imponen límites de datos por usuario en función de quién ejecuta la consulta, una atribución de auditoría completa con CloudTrail que registra qué usuario accedió a los datos y reducen la fricción administrativa, ya que la identidad se propaga automáticamente a través de la conexión de computación existente sin necesidad de iniciar sesión, token o administración de roles adicionales.

Para empezar, use un cuaderno en un proyecto compatible con TIP con los motores compatibles.  Esta característica está disponible en todas las regiones de AWS en las que está disponible Amazon SageMaker Unified Studio. Para obtener más información, consulte propagación de identidad fiable en la Guía del administrador de Amazon SageMaker Unified Studio y cuadernos en la Guía del usuario de Amazon SageMaker Unified Studio.