AWS 为 SageMaker Notebooks 接入可信身份传播,数据治理按用户细粒度授权
摘要: 8 月 19 日,AWS 宣布 Amazon SageMaker Notebooks 支持 Trusted Identity Propagation(TIP),与 Amazon Athena、Redshift、EMR Serverless 打通,让每个 notebook 用户的 IAM Identity Center 身份贯穿到 Lake Formation,实现按用户的数据边界(表/列/行)与 CloudTrail 审计归因。
对数据平台的影响: 数据治理从"共享执行角色"升级为"按用户身份细粒度授权",解决分析工作负载中"谁访问了哪些数据"的隔离与审计难题,映射"治理"维度——per-user data boundaries 正在成为云数据平台分析栈的标配能力。