Les blocs-notes Amazon SageMaker prennent désormais en charge la propagation d’identité sécurisée
Les blocs-notes Amazon SageMaker prennent désormais en charge la propagation fiable des identités (TIP) avec Amazon Athena, Amazon Redshift et Amazon EMR sans serveur, ce qui permet de contrôler l’accès par utilisateur pour l’analytique des données.
Lorsqu’il est connecté à un ordinateur compatible TIP dans un projet compatible TIP, l’identité IAM Identity Center de chaque utilisateur de bloc-notes est transmise à AWS Lake Formation, garantissant ainsi qu’il ne voit que les tableaux, les colonnes et les lignes autorisés par ses autorisations, sans partager un seul rôle d’exécution général. Avec TIP, les entreprises peuvent appliquer des limites de données par utilisateur en fonction de la personne qui exécute la requête, attribuer un audit complet avec CloudTrail enregistrant quel utilisateur a accédé aux données et réduire les tensions administratives puisque l’identité se propage automatiquement via la connexion informatique existante sans qu’aucune connexion, jeton ou gestion de rôle supplémentaire ne soit requise.
Pour commencer, utilisez un bloc-notes dans un projet compatible TIP avec les moteurs pris en charge. Cette caractéristique est disponible dans toutes les Régions AWS où Amazon SageMaker Unified Studio est disponible. Pour en savoir plus, consultez la section Propagation d’identité sécurisée dans le Guide de l’administrateur d’Amazon SageMaker Unified Studio et les blocs-notes dans le Guide de l’utilisateur d’Amazon SageMaker Unified Studio.