Amazon SageMaker Notebook 现已支持... 笔记

Amazon SageMaker Notebook 现已支持可信身份传播

Amazon SageMaker Notebooks 现已支持可信身份传播(TIP),可与 Amazon Athena、Amazon Redshift 和 Amazon EMR Serverless 配合使用,从而实现数据分析的细粒度用户访问控制。当连接到 TIP 启用的项目中的 TIP 启用型计算资源时,每个 Notebook 用户的 IAM Identity Center 身份将传递至 AWS Lake Formation,确保用户仅能看到其权限允许的表、列和行,而无需共享单一宽泛的执行角色。借助 TIP,企业可基于查询执行者身份实施细粒度数据边界控制,通过 CloudTrail 记录访问数据的具体用户以实现完整审计归因,并减少管理摩擦,因为身份会通过现有的计算连接自动传播,无需额外的登录、令牌或角色管理。要开始使用,请在已启用 TIP 的项目中使用支持上述引擎的 Notebook。此功能在所有提供 Amazon SageMaker Unified Studio 的 AWS 区域中均可用。欲了解更多信息,请参阅《Amazon SageMaker Unified Studio 管理员指南》中的“可信身份传播”章节,以及《Amazon SageMaker Unified Studio 用户指南》中的"Notebooks"章节。