Notebook Amazon SageMaker kini mendukung propagasi identitas tepercaya
Amazon SageMaker Notebooks kini mendukung Trusted Identity Propagation (TIP) dengan Amazon Athena, Amazon Redshift, dan Amazon EMR Nirserver, yang memungkinkan kontrol akses berbasis pengguna untuk analitik data.
Saat terhubung ke sumber daya komputasi yang mendukung TIP dalam sebuah Proyek yang mendukung TIP, identitas IAM Identity Center milik setiap pengguna notebook diteruskan ke AWS Lake Formation; hal ini memastikan mereka hanya dapat melihat tabel, kolom, dan baris yang diizinkan oleh hak akses mereka, tanpa harus berbagi satu peran eksekusi yang bersifat umum. Dengan TIP, perusahaan mendapatkan batasan data per pengguna yang diberlakukan berdasarkan siapa yang menjalankan kueri, atribusi audit lengkap dengan CloudTrail yang mencatat pengguna mana yang mengakses data, dan pengurangan hambatan administratif karena identitas menyebar secara otomatis melalui koneksi komputasi yang ada tanpa memerlukan login, token, atau manajemen peran tambahan.
Untuk memulai, gunakan notebook dalam Proyek yang mendukung TIP dengan mesin yang didukung. Fitur ini tersedia di semua AWS Region tempat Studio Terpadu Amazon SageMaker tersedia. Untuk mempelajari lebih lanjut, lihat Penyebaran identitas tepercaya di Panduan Administrator Studio Terpadu Amazon SageMaker dan Notebook di Panduan Pengguna Studio Terpadu Amazon SageMaker.