Блокноты Amazon SageMaker теперь поддерживают доверенное распространение идентификационных данных
Блокноты Amazon SageMaker теперь поддерживают доверенное распространение идентификационных данных (Trusted Identity Propagation, TIP) в Amazon Athena, Amazon Redshift и Бессерверной конфигурации Amazon EMR, что обеспечивает контроль доступа к аналитике данных для каждого пользователя.
При подключении к вычислительным ресурсам с поддержкой TIP в проекте с поддержкой TIP идентификационные данные каждого пользователя блокнота IAM Identity Center передаются в AWS Lake Formation, благодаря чему он видит только те таблицы, столбцы и строки, для которых у него есть разрешения, без использования единой широкой роли исполнения. С помощью TIP предприятия могут установить границы между данными каждого пользователя в зависимости от того, кто выполнил запрос, обеспечить полную атрибуцию аудита с помощью CloudTrail, регистрируя, какие пользователи обращались к данным, а также упростить администрирование, поскольку идентификационные данные автоматически распространяются через существующее вычислительное подключение без необходимости дополнительного входа в систему, токенов или управления ролями.
Для начала работы используйте блокнот в проекте с поддержкой TIP с поддерживаемыми движками. Данная функция доступна во всех регионах AWS, где предлагается Единая студия Amazon SageMaker. Дополнительные сведения см. в разделе Доверенное распространение идентификационных данных в Руководстве администратора Единой Студии Amazon SageMaker и в разделе Блокноты в Руководстве пользователя Единой Студии Amazon SageMaker.