Os notebooks Amazon SageMaker agora oferecem suporte à propagação de identidade confiável
Os notebooks Amazon SageMaker agora oferecem suporte à propagação confiável de identidade (TIP) com Amazon Athena, Amazon Redshift e Amazon EMR Sem Servidor, permitindo o controle de acesso por usuário para análise de dados.
Quando conectada a uma computação habilitada para TIP em um projeto habilitado para TIP, a identidade do IAM Identity Center de cada usuário do notebook flui para o AWS Lake Formation, garantindo que ele veja somente as tabelas, colunas e linhas que suas permissões permitem, sem compartilhar uma única função de execução ampla. Com o TIP, as empresas impõem limites de dados por usuário com base em quem está executando a consulta, atribuição de auditoria completa com o CloudTrail registrando qual usuário acessou os dados e reduzem o atrito administrativo, pois a identidade se propaga automaticamente pela conexão computacional existente sem a necessidade de gerenciamento adicional de login, token ou função.
Para começar a usar, use um notebook em um projeto habilitado para TIP com os mecanismos compatíveis.. O novo recurso agora está disponível em todas as regiões da AWS que oferecem o Estúdio Unificado Amazon SageMaker. Para saber mais, consulte Propagação de identidade confiável no Guia do administrador do Estúdio Unificado Amazon SageMaker e Notebooks no Guia do usuário do Estúdio Unificado Amazon SageMaker