Amazon SageMaker notebooks が信頼... ノート

Amazon SageMaker notebooks が信頼されたID伝播をサポートするようになりました

Amazon SageMaker Notebooks が Amazon Athena、Amazon Redshift、Amazon EMR Serverless との Trusted Identity Propagation (TIP) をサポートするようになり、データ分析におけるユーザーごとのアクセス制御が可能になりました。TIP 対応の Project 内で TIP 対応のコンピューティングに接続すると、各ノートブックユーザーの IAM Identity Center の ID が AWS Lake Formation に流れ込み、単一の広範な実行ロールを共有することなく、権限で許可されたテーブル、列、行のみが表示されるようになります。TIP を使用すると、企業はクエリを実行しているユーザーに基づいてユーザーごとのデータ境界を強制し、どのユーザーがデータにアクセスしたかを記録する CloudTrail による完全な監査属性を取得し、追加のログイン、トークン、またはロール管理を必要とせずに既存のコンピューティング接続を通じて ID が自動的に伝播されるため、管理の負担が軽減されます。開始するには、サポートされているエンジンを備えた TIP 対応の Project でノートブックを使用してください。この機能は、Amazon SageMaker Unified Studio が利用可能なすべての AWS リージョンで利用できます。詳細については、Amazon SageMaker Unified Studio 管理者ガイドの「Trusted identity propagation」および Amazon SageMaker Unified Studio ユーザーガイドの「Notebooks」を参照してください。