{"id":880,"date":"2026-08-20T01:01:38","date_gmt":"2026-08-19T22:01:38","guid":{"rendered":"https:\/\/www.tayfnews.tech\/de\/general\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/"},"modified":"2026-08-20T01:01:38","modified_gmt":"2026-08-19T22:01:38","slug":"sagemaker-notebooks-erhalten-trusted-identity-propagation","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/de\/technology\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/","title":{"rendered":"SageMaker Notebooks erhalten Trusted Identity Propagation"},"content":{"rendered":"<p>Amazon Web Services hat die Governance-Funktionen seines \u00d6kosystems f\u00fcr maschinelles Lernen erweitert und die Unterst\u00fctzung f\u00fcr Trusted Identity Propagation (TIP) f\u00fcr Amazon SageMaker Notebooks eingef\u00fchrt. Die Integration erm\u00f6glicht eine granulare, benutzerbezogene Zugriffskontrolle \u00fcber wichtige Datenanalyse-Engines hinweg, darunter Amazon Athena, Amazon Redshift und Amazon EMR Serverless, womit die Sicherheitskompromisse geteilter Ausf\u00fchrungsrollen (Shared Execution Roles) entfallen.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/#Die_Loesung_fuer_das_Dilemma_geteilter_Ausfuehrungsrollen\" >Die L\u00f6sung f\u00fcr das Dilemma geteilter Ausf\u00fchrungsrollen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/#Granulare_Governance_ueber_AWS_Lake_Formation\" >Granulare Governance \u00fcber AWS Lake Formation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/#Verbesserte_Nachvollziehbarkeit_und_CloudTrail-Zuordnung\" >Verbesserte Nachvollziehbarkeit und CloudTrail-Zuordnung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/de\/technology\/sagemaker-notebooks-erhalten-trusted-identity-propagation\/#Verfuegbarkeit_und_Implementierung\" >Verf\u00fcgbarkeit und Implementierung<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Die_Loesung_fuer_das_Dilemma_geteilter_Ausfuehrungsrollen\"><\/span>Die L\u00f6sung f\u00fcr das Dilemma geteilter Ausf\u00fchrungsrollen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>In traditionellen Enterprise-Data-Science-Umgebungen f\u00fchren Teammitglieder in interaktiven Entwicklungsumgebungen Abfragen h\u00e4ufig \u00fcber eine gemeinsame Servicerolle aus. Zwar vereinfacht dieses Setup die initiale Rechenzentrumskonfiguration, doch bringt es erhebliche Sicherheits- und Governance-Herausforderungen mit sich. Wenn sich mehrere Ingenieure eine breit angelegte Ausf\u00fchrungsolle teilen, f\u00e4llt es Unternehmen schwer, Least-Privilege-Richtlinien auf individueller Ebene durchzusetzen oder spezifische Abfrageaktivit\u00e4ten auf einen einzelnen Benutzer zur\u00fcckzuf\u00fchren.<\/p>\n<p>Die Einf\u00fchrung von Trusted Identity Propagation setzt genau hier an. Wenn ein Entwickler innerhalb eines TIP-aktivierten Projekts arbeitet und sich mit TIP-aktivierten Rechenressourcen in Amazon SageMaker verbindet, wird seine individuelle Identit\u00e4t aus dem AWS IAM Identity Center nahtlos an nachgeschaltete Abfrage-Engines und Zugriffsmwaltungs-Ebenen \u00fcbertragen, ohne dass Anmeldedaten ausgetauscht oder sekund\u00e4re Authentifizierungsschritte erforderlich sind.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Granulare_Governance_ueber_AWS_Lake_Formation\"><\/span>Granulare Governance \u00fcber AWS Lake Formation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Indem individuelle Identit\u00e4ten direkt an die Datenebenen \u00fcbergeben werden k\u00f6nnen, integriert sich die neue Architektur nativ mit AWS Lake Formation. Datenverwalter und Administratoren k\u00f6nnen strenge Datengrenzen basierend auf der tats\u00e4chlichen Identit\u00e4t des Benutzers durchsetzen, der die Workload ausf\u00fchrt, anstatt sich auf die \u00fcbergeordnete Notebook-Umgebung zu verlassen.<\/p>\n<p>Zu den wichtigsten Funktionen dieser Architektur geh\u00f6ren:<\/p>\n<ul>\n<li><strong>Feingranulare Zugriffskontrolle:<\/strong> Berechtigungen k\u00f6nnen auf Datenbank-, Tabellen-, Spalten- und Zeilenebene basierend auf individuellen IAM-Identity-Center-Profilen definiert und durchgesetzt werden.<\/li>\n<li><strong>Wegfall breiter Rollen:<\/strong> Arbeitsbereiche erfordern keine weitreichenden Berechtigungen mehr, die jedem Benutzer in einem Projekt pauschalen Zugriff auf Datens\u00e4tze gew\u00e4hren.<\/li>\n<li><strong>Nahtlose Entwicklererfahrung:<\/strong> Benutzer m\u00fcssen w\u00e4hrend der Datenexploration und Modellentwicklung keine separaten Sicherheitstoken verwalten, Anmeldedaten erneut eingeben oder manuelle Rollenwechsel durchf\u00fchren.<\/li>\n<li><strong>Native Multi-Engine-Unterst\u00fctzung:<\/strong> Die Identit\u00e4tsweitergabe funktioniert konsistent in den Umgebungen von Amazon Athena, Amazon Redshift und Amazon EMR Serverless.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Verbesserte_Nachvollziehbarkeit_und_CloudTrail-Zuordnung\"><\/span>Verbesserte Nachvollziehbarkeit und CloudTrail-Zuordnung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00dcber die Zugriffs-Governance hinaus verbessert Trusted Identity Propagation die \u00dcberwachungs- und Compliance-Funktionen von Unternehmen. Da individuelle Identit\u00e4ten bei jedem Abfrage-Payload mitreisen, erfasst AWS CloudTrail pr\u00e4zise die eindeutige Identit\u00e4t des menschlichen Benutzers, der bestimmte Datenbest\u00e4nde angefordert oder manipuliert hat.<\/p>\n<p>Zuvor zeichneten Audit-Protokolle h\u00e4ufig nur die gemeinsame Servicerolle auf, wodurch verschleiert wurde, welcher Einzelne eine Abfrage ausgel\u00f6st hatte, was forensische Untersuchungen oder beh\u00f6rdliche Berichterstattungen erschwerte. Mit TIP erhalten Compliance-Teams eine vollst\u00e4ndige Audit-Zuordnung, wodurch es unkompliziert wird, Datenschutzstandards zu erf\u00fcllen und den Zugriff auf sensible Informationen \u00fcber Initiativen f\u00fcr maschinelles Lernen hinweg zu verfolgen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Verfuegbarkeit_und_Implementierung\"><\/span>Verf\u00fcgbarkeit und Implementierung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Trusted Identity Propagation ist in allen AWS-Regionen verf\u00fcgbar, die Amazon SageMaker Unified Studio unterst\u00fctzen. Um die Funktion zu implementieren, m\u00fcssen Administratoren ein TIP-aktiviertes Projekt konfigurieren und kompatible Compute-Ressourcen anbinden, die mit unterst\u00fctzten Analyse-Engines wie Athena, Redshift oder EMR Serverless verbunden sind.<\/p>\n<p>Detaillierte technische Dokumentationen und Implementierungsrichtlinien finden Sie im SageMaker Unified Studio Administrator Guide und im SageMaker Unified Studio User Guide.<\/p>\n<p><em>Quelle: <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-sagemaker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Originalartikel<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SageMaker Notebooks unterst\u00fctzen jetzt Trusted Identity Propagation f\u00fcr granulare Zugriffskontrollen in Athena, Redshift und EMR Serverless.<\/p>\n","protected":false},"author":1,"featured_media":879,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","footnotes":"","rank_math_focus_keyword":"SageMaker, Identity Propagation, Access Control, Athena, Redshift, CloudTrail","rank_math_title":"SageMaker Notebooks erhalten Trusted Identity Propagation","rank_math_description":"SageMaker Notebooks unterst\u00fctzen jetzt Trusted Identity Propagation f\u00fcr granulare Zugriffskontrollen in Athena, Redshift und EMR Serverless."},"categories":[3],"tags":[],"class_list":["post-880","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/comments?post=880"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/posts\/880\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media\/879"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/media?parent=880"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/categories?post=880"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/de\/wp-json\/wp\/v2\/tags?post=880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}