{"id":789,"date":"2026-08-20T01:02:32","date_gmt":"2026-08-19T22:02:32","guid":{"rendered":"https:\/\/www.tayfnews.tech\/it\/genel\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/"},"modified":"2026-08-20T01:02:32","modified_gmt":"2026-08-19T22:02:32","slug":"sagemaker-notebooks-arriva-la-trusted-identity-propagation","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/it\/technology\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/","title":{"rendered":"SageMaker Notebooks: arriva la Trusted Identity Propagation"},"content":{"rendered":"<p>Amazon Web Services ha ampliato le funzionalit\u00e0 di governance per il suo ecosistema di machine learning introducendo il supporto alla Trusted Identity Propagation per i notebook di Amazon SageMaker. L&#8217;integrazione consente un controllo degli accessi granulare e per singolo utente su importanti motori di analisi dei dati, tra cui Amazon Athena, Amazon Redshift e Amazon EMR Serverless, eliminando i compromessi di sicurezza legati ai ruoli di esecuzione condivisi.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Indice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/#Risolvere_il_dilemma_dei_ruoli_di_esecuzione_condivisi\" >Risolvere il dilemma dei ruoli di esecuzione condivisi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/#Governance_granulare_tramite_AWS_Lake_Formation\" >Governance granulare tramite AWS Lake Formation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/#Auditabilita_avanzata_e_attribuzione_con_CloudTrail\" >Auditabilit\u00e0 avanzata e attribuzione con CloudTrail<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/it\/technology\/sagemaker-notebooks-arriva-la-trusted-identity-propagation\/#Disponibilita_e_implementazione\" >Disponibilit\u00e0 e implementazione<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Risolvere_il_dilemma_dei_ruoli_di_esecuzione_condivisi\"><\/span>Risolvere il dilemma dei ruoli di esecuzione condivisi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nei tradizionali ambienti di data science aziendali, i membri del team che lavorano in ambienti di sviluppo interattivi eseguono spesso query tramite un ruolo di servizio condiviso. Sebbene questa configurazione semplifichi la configurazione iniziale del calcolo, introduce notevoli problemi di sicurezza e governance. Quando pi\u00f9 ingegneri condividono un ruolo di esecuzione ampio, le organizzazioni faticano a far rispettare le policy di privilegio minimo a livello individuale o a ricondurre specifiche attivit\u00e0 di query a un singolo utente.<\/p>\n<p>L&#8217;introduzione della Trusted Identity Propagation affronta direttamente questa criticit\u00e0. Quando uno sviluppatore lavora all&#8217;interno di un progetto abilitato a TIP e si collega a risorse di calcolo abilitate a TIP in Amazon SageMaker, la sua identit\u00e0 individuale proveniente da AWS IAM Identity Center si propaga senza interruzioni verso i motori di query e i livelli di gestione degli accessi, senza richiedere lo scambio di credenziali o passaggi di autenticazione secondari.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Governance_granulare_tramite_AWS_Lake_Formation\"><\/span>Governance granulare tramite AWS Lake Formation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Consentendo alle singole identit\u00e0 di fluire direttamente verso i livelli di dati, la nuova architettura si integra nativamente con AWS Lake Formation. I data steward e gli amministratori possono imporre rigorosi confini sui dati basati sull&#8217;effettiva identit\u00e0 dell&#8217;utente che esegue il carico di lavoro, anzich\u00e9 sull&#8217;ambiente di notebook generale.<\/p>\n<p>Le principali funzionalit\u00e0 offerte da questa architettura includono:<\/p>\n<ul>\n<li><strong>Controllo degli accessi di precisione:<\/strong> I permessi possono essere definiti e applicati a livello di database, tabella, colonna e riga in base ai profili individuali di IAM Identity Center.<\/li>\n<li><strong>Eliminazione dei ruoli estesi:<\/strong> Gli spazi di lavoro non richiedono pi\u00f9 permessi ad ampio raggio che garantiscono un accesso globale ai dataset a ogni utente di un progetto.<\/li>\n<li><strong>Esperienza di sviluppo fluida:<\/strong> Gli utenti non devono gestire token di sicurezza distinti, reinserire le credenziali o gestire cambi di ruolo manuali durante l&#8217;esplorazione dei dati e lo sviluppo dei modelli.<\/li>\n<li><strong>Supporto nativo multi-engine:<\/strong> La propagazione dell&#8217;identit\u00e0 opera in modo coerente negli ambienti Amazon Athena, Amazon Redshift e Amazon EMR Serverless.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Auditabilita_avanzata_e_attribuzione_con_CloudTrail\"><\/span>Auditabilit\u00e0 avanzata e attribuzione con CloudTrail<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Oltre alla governance degli accessi, la Trusted Identity Propagation eleva le capacit\u00e0 di audit e conformit\u00e0 aziendale. Poich\u00e9 le singole identit\u00e0 viaggiano con ogni payload di query, AWS CloudTrail cattura accuratamente l&#8217;identit\u00e0 distinta dell&#8217;utente umano che ha richiesto o manipolato specifici asset di dati.<\/p>\n<p>In passato, i log di audit registravano spesso solo il ruolo di servizio condiviso, oscurando quale individuo avesse avviato una query e complicando le indagini forensi o il reporting normativo. Con TIP, i team di conformit\u00e0 ottengono una completa attribuzione di audit, rendendo semplice soddisfare gli standard di protezione dei dati e tracciare il recupero di informazioni sensibili attraverso le iniziative di machine learning.<\/p>\n<p><h2><span class=\"ez-toc-section\" id=\"Disponibilita_e_implementazione\"><\/span>Disponibilit\u00e0 e implementazione<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Trusted Identity Propagation \u00e8 disponibile in tutte le regioni AWS che supportano Amazon SageMaker Unified Studio. Per implementare la funzionalit\u00e0, gli amministratori devono configurare un progetto abilitato a TIP e collegare risorse di calcolo compatibili connesse ai motori di analisi supportati, tra cui Athena, Redshift o EMR Serverless.<\/p>\n<p>La documentazione tecnica dettagliata e le guide all&#8217;implementazione sono disponibili nella SageMaker Unified Studio Administrator Guide e nella SageMaker Unified Studio User Guide.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-sagemaker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Articolo originale<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I notebook di SageMaker supportano ora la propagazione dell&#8217;identit\u00e0 per un controllo granulare degli accessi su Athena, Redshift ed EMR Serverless.<\/p>\n","protected":false},"author":1,"featured_media":788,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","footnotes":"","rank_math_focus_keyword":"SageMaker, Propagazione dell'Identit\u00e0, Controllo degli Accessi, Athena, Redshift, CloudTrail","rank_math_title":"SageMaker Notebooks: arriva la Trusted Identity Propagation","rank_math_description":"I notebook di SageMaker supportano ora la propagazione dell'identit\u00e0 per un controllo granulare degli accessi su Athena, Redshift ed EMR Serverless."},"categories":[2],"tags":[],"class_list":["post-789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/comments?post=789"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/posts\/789\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media\/788"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/media?parent=789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/categories?post=789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/it\/wp-json\/wp\/v2\/tags?post=789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}