Amazon SageMaker 筆記本現在支援受信任的身分傳播
張貼日期: 2026年8月19日
Amazon SageMaker Notebooks 現在透過 Amazon Athena、Amazon Redshift 和 Amazon EMR Serverless 支援受信任的身分傳播 (TIP),為資料分析啟用每位使用者的存取控制。
連線至啟用 TIP 的 Project 中的啟用 TIP 運算資源時,每位筆記本使用者的 IAM Identity Center 身分都會傳遞至 AWS Lake Formation,確保他們只能看到其許可允許的資料表、資料欄和資料列,而無需共用單一廣泛的執行角色。透過 TIP,企業可根據執行查詢的使用者強制執行每位使用者的資料界線,並透過 CloudTrail 記錄存取資料的使用者,取得完整的稽核歸屬;由於身分會透過現有的運算連線自動傳播,無需額外登入、權杖或角色管理,因此也能減輕管理負擔。
若要開始使用,請在啟用 TIP 的 Project 中搭配支援的引擎使用筆記本。 此功能適用於所有提供 Amazon SageMaker Unified Studio 的 AWS 區域。 若要進一步了解,請參閱 Amazon SageMaker Unified Studio 管理員指南中的受信任的身分傳播,以及 Amazon SageMaker Unified Studio 使用者指南中的筆記本。