{"id":797,"date":"2026-08-20T01:02:08","date_gmt":"2026-08-19T22:02:08","guid":{"rendered":"https:\/\/www.tayfnews.tech\/es\/general\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/"},"modified":"2026-08-20T01:02:08","modified_gmt":"2026-08-19T22:02:08","slug":"sagemaker-incorpora-propagacion-de-identidad-de-confianza","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/es\/technology\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/","title":{"rendered":"SageMaker incorpora propagaci\u00f3n de identidad de confianza"},"content":{"rendered":"<p>Amazon Web Services ha ampliado las capacidades de gobernanza para su ecosistema de aprendizaje autom\u00e1tico introduciendo el soporte de Propagaci\u00f3n de Identidad de Confianza para los notebooks de Amazon SageMaker. La integraci\u00f3n permite un control de acceso granular y por usuario en los principales motores de an\u00e1lisis de datos, incluidos Amazon Athena, Amazon Redshift y Amazon EMR Serverless, eliminando el compromiso de seguridad de los roles de ejecuci\u00f3n compartidos.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/#Resolviendo_el_dilema_del_rol_de_ejecucion_compartido\" >Resolviendo el dilema del rol de ejecuci\u00f3n compartido<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/#Gobernanza_granular_mediante_AWS_Lake_Formation\" >Gobernanza granular mediante AWS Lake Formation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/#Mayor_auditabilidad_y_atribucion_en_CloudTrail\" >Mayor auditabilidad y atribuci\u00f3n en CloudTrail<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/es\/technology\/sagemaker-incorpora-propagacion-de-identidad-de-confianza\/#Disponibilidad_e_implementacion\" >Disponibilidad e implementaci\u00f3n<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Resolviendo_el_dilema_del_rol_de_ejecucion_compartido\"><\/span>Resolviendo el dilema del rol de ejecuci\u00f3n compartido<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>En los entornos tradicionales de ciencia de datos empresariales, los miembros del equipo que trabajan en entornos de desarrollo interactivos suelen ejecutar consultas a trav\u00e9s de un rol de servicio compartido. Aunque esta configuraci\u00f3n simplifica la configuraci\u00f3n inicial del c\u00e1lculo, introduce importantes desaf\u00edos de seguridad y gobernanza. Cuando varios ingenieros comparten un rol de ejecuci\u00f3n amplio, las organizaciones luchan por aplicar pol\u00edticas de privilegios m\u00ednimos a nivel individual o por rastrear actividades de consultas espec\u00edficas hasta un solo usuario.<\/p>\n<p>La introducci\u00f3n de la Propagaci\u00f3n de Identidad de Confianza (TIP) aborda esta fricci\u00f3n directamente. Cuando un desarrollador trabaja dentro de un proyecto habilitado para TIP y se conecta a recursos de computaci\u00f3n habilitados para TIP en Amazon SageMaker, su identidad individual de AWS IAM Identity Center se propaga de manera fluida a los motores de consultas y a las capas de gesti\u00f3n de acceso, sin necesidad de intercambiar credenciales ni pasos de autenticaci\u00f3n secundaria.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gobernanza_granular_mediante_AWS_Lake_Formation\"><\/span>Gobernanza granular mediante AWS Lake Formation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Al permitir que las identidades individuales fluyan directamente hacia las capas de datos, la nueva arquitectura se integra de forma nativa con AWS Lake Formation. Los administradores y custodios de datos pueden aplicar l\u00edmites estrictos de datos basados en la identidad real del usuario que ejecuta la carga de trabajo, en lugar de en el entorno general del notebook.<\/p>\n<p>Entre las capacidades clave que ofrece esta arquitectura se incluyen:<\/p>\n<ul>\n<li><strong>Control de acceso detallado:<\/strong> Los permisos se pueden definir y aplicar a nivel de base de datos, tabla, columna y fila bas\u00e1ndose en perfiles individuales de IAM Identity Center.<\/li>\n<li><strong>Eliminaci\u00f3n de roles amplios:<\/strong> Los espacios de trabajo ya n\u00e3o requieren permisos de amplio alcance que otorguen acceso general a los conjuntos de datos a todos los usuarios de un proyecto.<\/li>\n<li><strong>Experiencia de desarrollo fluida:<\/strong> Los usuarios no necesitan gestionar tokens de seguridad distintos, reintroducir credenciales o realizar cambios manuales de roles durante la exploraci\u00f3n de datos y el desarrollo de modelos.<\/li>\n<li><strong>Soporte nativo para m\u00faltiples motores:<\/strong> La propagaci\u00f3n de identidad opera de manera consistente en los entornos de Amazon Athena, Amazon Redshift y Amazon EMR Serverless.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Mayor_auditabilidad_y_atribucion_en_CloudTrail\"><\/span>Mayor auditabilidad y atribuci\u00f3n en CloudTrail<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>M\u00e1s all\u00e1 de la gobernanza de accesos, la Propagaci\u00f3n de Identidad de Confianza eleva las capacidades de auditor\u00eda y cumplimiento corporativo. Debido a que las identidades individuales viajan con cada carga \u00fatil de consulta, AWS CloudTrail captura con precisi\u00f3n la identidad distintiva del usuario humano que solicit\u00f3 o manipul\u00f3 activos de datos espec\u00edficos.<\/p>\n<p>Anteriormente, los registros de auditor\u00eda a menudo registraban \u00fanicamente el rol de servicio compartido, lo que oscurec\u00eda qu\u00e9 individuo inici\u00f3 una consulta y complicaba las investigaciones forenses o los informes reglamentarios. Con TIP, los equipos de cumplimiento obtienen una atribuci\u00f3n de auditor\u00eda completa, lo que facilita el cumplimiento de los est\u00e1ndares de protecci\u00f3n de datos y el seguimiento de la recuperaci\u00f3n de informaci\u00f3n confidencial en iniciativas de aprendizaje autom\u00e1tico.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Disponibilidad_e_implementacion\"><\/span>Disponibilidad e implementaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Propagaci\u00f3n de Identidad de Confianza est\u00e1 disponible en todas las regiones de AWS compatibles con Amazon SageMaker Unified Studio. Para implementar la funci\u00f3n, los administradores deben configurar un proyecto habilitado para TIP y adjuntar recursos de computaci\u00f3n compatibles conectados a los motores de an\u00e1lisis soportados, incluidos Athena, Redshift o EMR Serverless.<\/p>\n<p>La documentaci\u00f3n t\u00e9cnica detallada y la gu\u00eda de implementaci\u00f3n est\u00e1n disponibles en la Gu\u00eda del Administrador de SageMaker Unified Studio y en la Gu\u00eda del Usuario de SageMaker Unified Studio.<\/p>\n<p><em>Fuente: <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-sagemaker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art\u00edculo original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los notebooks de SageMaker ahora soportan propagaci\u00f3n de identidad para un control de acceso granular en Athena, Redshift y EMR Serverless.<\/p>\n","protected":false},"author":1,"featured_media":796,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","footnotes":"","rank_math_focus_keyword":"SageMaker, Propagaci\u00f3n de Identidad, Control de Acceso, Athena, Redshift, CloudTrail","rank_math_title":"SageMaker incorpora propagaci\u00f3n de identidad de confianza","rank_math_description":"Los notebooks de SageMaker ahora soportan propagaci\u00f3n de identidad para un control de acceso granular en Athena, Redshift y EMR Serverless."},"categories":[2],"tags":[],"class_list":["post-797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/comments?post=797"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/797\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media\/796"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media?parent=797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/categories?post=797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/tags?post=797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}