I notebook di Amazon SageMaker Studio ora supportano la propagazione affidabile delle identità

Inserito il: 19 ago 2026

I notebook di Amazon SageMaker Studio ora supportano la propagazione affidabile delle identità (TIP, Trusted Identity Propagation) con Amazon Athena, Amazon Redshift e Amazon EMR Serverless, consentendo un controllo degli accessi per singolo utente per l’analisi dei dati.

Quando ci si connette a una risorsa di calcolo abilitata per TIP all'interno di un progetto abilitato per TIP, l'identità di IAM Identity Center di ciascun utente del notebook si propaga fino ad AWS Lake Formation, garantendo la visualizzazione delle sole tabelle, colonne e righe consentite dalle autorizzazioni dell'utente, senza dover condividere un unico ruolo di esecuzione esteso. Con la propagazione affidabile delle identità, le aziende ottengono l'applicazione di delimitazioni sui dati per singolo utente in base a chi esegue la query, una completa tracciabilità per l'audit tramite CloudTrail che registra l'utente che ha effettuato l'accesso ai dati, e una riduzione della complessità amministrativa grazie alla propagazione automatica dell'identità attraverso la connessione di calcolo esistente, senza richiedere ulteriori credenziali di accesso, token o gestione dei ruoli.

Per iniziare, utilizza un notebook all'interno di un progetto abilitato per TIP con i motori supportati.  La funzionalità è disponibile in tutte le regioni AWS in cui Amazon SageMaker Unified Studio è accessibile. Per ulteriori informazioni, consulta Propagazione affidabile delle identità nella guida dell’amministratore di Amazon SageMaker Unified Studio e Notebook nella guida per l'utente di Amazon SageMaker Unified Studio.