RSS AWS Annonces récentes
Suivre
L'architecture de lac de données Amazon SageMaker prend désormais en charge le contrôle d'accès basé sur des balises pour les catalogues fédérés.
L'architecture lakehouse d'Amazon SageMaker prend désormais en charge le contrôle d'accès basé sur les balises (TBAC) pour la gestion granulaire des accès aux données à travers les catalogues fédérés. Cette fonctionnalité, auparavant disponible uniquement pour les ressources du catalogue de données AWS Glue par défaut, est maintenant disponible sur les tables Amazon S3, les entrepôts de données Amazon Redshift et les sources de données fédérées, notamment Amazon DynamoDB, PostgreSQL et SQL Server. Le TBAC permet une gestion simplifiée des autorisations en regroupant logiquement les ressources du catalogue à l'aide de balises, permet de mettre à l'échelle les autorisations sur les ensembles de données avec un ensemble minimal d'autorisations, et facilite également le partage de données entre différents comptes. Le TBAC simplifie la façon dont les administrateurs gèrent les autorisations d'accès aux données en remplaçant les autorisations directes au niveau des ressources par des autorisations basées sur des balises. Au lieu d'attribuer manuellement des autorisations à des tables ou des colonnes individuelles, les administrateurs peuvent désormais contrôler efficacement l'accès via des balises qui sont automatiquement héritées par les ressources. Cette fonctionnalité d'héritage garantit que les nouvelles tables reçoivent automatiquement des contrôles d'accès précis et appropriés sans modifications de politique supplémentaires. Vous pouvez démarrer avec le TBAC via la console AWS Lake Formation. Créez des balises à l'aide de paires clé-valeur, associez-les à des bases de données, des tables ou des colonnes, et accordez des autorisations aux principaux en fonction de balises spécifiques. Les utilisateurs peuvent ensuite accéder aux ressources balisées via Amazon Athena, Amazon Redshift, Amazon EMR ou Amazon SageMaker Unified Studio. Cette fonctionnalité est disponible via la console de gestion AWS, l'interface de ligne de commande AWS et les kits SDK AWS dans toutes les régions AWS commerciales. Pour commencer, lisez le blog et consultez la documentation sur les balises Lake Formation.