{"id":797,"date":"2026-08-20T01:03:01","date_gmt":"2026-08-19T22:03:01","guid":{"rendered":"https:\/\/www.tayfnews.tech\/pt\/genel\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/"},"modified":"2026-08-20T01:03:01","modified_gmt":"2026-08-19T22:03:01","slug":"sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/pt\/technology\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/","title":{"rendered":"SageMaker Notebooks Adicionam Propaga\u00e7\u00e3o de Identidade Confiada"},"content":{"rendered":"<p>A Amazon Web Services expandiu as capacidades de governan\u00e7a para o seu ecossistema de aprendizado de m\u00e1quina ao introduzir o suporte \u00e0 Propaga\u00e7\u00e3o de Identidade Confiada para os notebooks do Amazon SageMaker. A integra\u00e7\u00e3o permite um controle de acesso granular, por usu\u00e1rio, em grandes motores de an\u00e1lise de dados, incluindo Amazon Athena, Amazon Redshift e Amazon EMR Serverless, eliminando o compromisso de seguran\u00e7a das fun\u00e7\u00f5es de execu\u00e7\u00e3o compartilhadas.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/pt\/technology\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/#Resolvendo_o_Dilema_da_Funcao_de_Execucao_Compartilhada\" >Resolvendo o Dilema da Fun\u00e7\u00e3o de Execu\u00e7\u00e3o Compartilhada<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/pt\/technology\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/#Governanca_Granular_via_AWS_Lake_Formation\" >Governan\u00e7a Granular via AWS Lake Formation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/pt\/technology\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/#Auditoria_Aprimorada_e_Atribuicao_do_CloudTrail\" >Auditoria Aprimorada e Atribui\u00e7\u00e3o do CloudTrail<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/pt\/technology\/sagemaker-notebooks-adicionam-propagacao-de-identidade-confiada\/#Disponibilidade_e_Implementacao\" >Disponibilidade e Implementa\u00e7\u00e3o<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Resolvendo_o_Dilema_da_Funcao_de_Execucao_Compartilhada\"><\/span>Resolvendo o Dilema da Fun\u00e7\u00e3o de Execu\u00e7\u00e3o Compartilhada<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Em ambientes tradicionais de ci\u00eancia de dados corporativos, os membros da equipe que trabalham em ambientes de desenvolvimento interativo geralmente executam consultas por meio de uma fun\u00e7\u00e3o de servi\u00e7o compartilhada. Embora essa configura\u00e7\u00e3o simplifique a configura\u00e7\u00e3o inicial de computa\u00e7\u00e3o, ela introduz desafios substanciais de seguran\u00e7a e governan\u00e7a. Quando v\u00e1rios engenheiros compartilham uma fun\u00e7\u00e3o de execu\u00e7\u00e3o ampla, as organiza\u00e7\u00f5es lutam para aplicar pol\u00edticas de privil\u00e9gio m\u00ednimo em um n\u00edvel individual ou rastrear atividades de consulta espec\u00edficas de volta a um \u00fanico usu\u00e1rio.<\/p>\n<p>A introdu\u00e7\u00e3o da Propaga\u00e7\u00e3o de Identidade Confiada aborda esse atrito diretamente. Quando um desenvolvedor trabalha em um projeto habilitado para TIP e se conecta a recursos de computa\u00e7\u00e3o habilitados para TIP no Amazon SageMaker, sua identidade individual do AWS IAM Identity Center se propaga perfeitamente para os motores de consulta e camadas de gerenciamento de acesso, sem exigir troca de credenciais ou etapas de autentica\u00e7\u00e3o secund\u00e1rias.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Governanca_Granular_via_AWS_Lake_Formation\"><\/span>Governan\u00e7a Granular via AWS Lake Formation<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ao permitir que identidades individuais fluam diretamente para as camadas de dados, a nova arquitetura integra-se nativamente com o AWS Lake Formation. Gestores de dados e administradores podem impor limites r\u00edgidos de dados com base na identidade real do usu\u00e1rio que executa a carga de trabalho, em vez do ambiente de notebook abrangente.<\/p>\n<p>As principais capacidades entregues por essa arquitetura incluem:<\/p>\n<ul>\n<li><strong>Controle de acesso refinado:<\/strong> Permiss\u00f5es podem ser definidas e aplicadas nos n\u00edveis de banco de dados, tabela, coluna e linha com base em perfis individuais do IAM Identity Center.<\/li>\n<li><strong>Elimina\u00e7\u00e3o de fun\u00e7\u00f5es amplas:<\/strong> Os espa\u00e7os de trabalho n\u00e3o exigem mais permiss\u00f5es abrangentes que concedem acesso generalizado a conjuntos de dados para todos os usu\u00e1rios em um projeto.<\/li>\n<li><strong>Experi\u00eancia de desenvolvedor perfeita:<\/strong> Os usu\u00e1rios n\u00e3o precisam gerenciar tokens de seguran\u00e7a distintos, reinserir credenciais ou lidar com trocas manuais de fun\u00e7\u00f5es durante a explora\u00e7\u00e3o de dados e o desenvolvimento de modelos.<\/li>\n<li><strong>Suporte nativo a m\u00faltiplos motores:<\/strong> A propaga\u00e7\u00e3o de identidade opera de forma consistente em ambientes Amazon Athena, Amazon Redshift e Amazon EMR Serverless.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Auditoria_Aprimorada_e_Atribuicao_do_CloudTrail\"><\/span>Auditoria Aprimorada e Atribui\u00e7\u00e3o do CloudTrail<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Al\u00e9m da governan\u00e7a de acesso, a Propaga\u00e7\u00e3o de Identidade Confiada eleva as capacidades de auditoria e conformidade corporativa. Como as identidades individuais viajam com cada payload de consulta, o AWS CloudTrail captura com precis\u00e3o a identidade distinta do usu\u00e1rio humano que solicitou ou manipulou ativos de dados espec\u00edficos.<\/p>\n<p>Anteriormente, os logs de auditoria muitas vezes registravam apenas a fun\u00e7\u00e3o de servi\u00e7o compartilhada, obscurecendo qual indiv\u00edduo iniciou uma consulta e complicando investiga\u00e7\u00f5es forenses ou relat\u00f3rios regulat\u00f3rios. Com o TIP, as equipes de conformidade obt\u00eam atribui\u00e7\u00e3o de auditoria completa, facilitando o atendimento aos padr\u00f5es de prote\u00e7\u00e3o de dados e o rastreamento da recupera\u00e7\u00e3o de informa\u00e7\u00f5es sens\u00edveis em iniciativas de aprendizado de m\u00e1quina.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Disponibilidade_e_Implementacao\"><\/span>Disponibilidade e Implementa\u00e7\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A Propaga\u00e7\u00e3o de Identidade Confiada est\u00e1 dispon\u00edvel em todas a Regi\u00f5es da AWS que suportam o Amazon SageMaker Unified Studio. Para implementar o recurso, os administradores devem configurar um projeto habilitado para TIP e anexar computa\u00e7\u00e3o compat\u00edvel conectada a motores de an\u00e1lise suportados, incluindo Athena, Redshift ou EMR Serverless.<\/p>\n<p>A documenta\u00e7\u00e3o t\u00e9cnica detalhada e orienta\u00e7\u00f5es de implementa\u00e7\u00e3o est\u00e3o dispon\u00edveis no Guia do Administrador do SageMaker Unified Studio e no Guia do Usu\u00e1rio do SageMaker Unified Studio.<\/p>\n<p><em>Fonte: <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-sagemaker\/\" target=\"_blank\" rel=\"noopener noreferrer\">Artigo original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os notebooks do SageMaker agora suportam propaga\u00e7\u00e3o de identidade para controle de acesso granular no Athena, Redshift e EMR Serverless.<\/p>\n","protected":false},"author":1,"featured_media":796,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","footnotes":"","rank_math_focus_keyword":"SageMaker, Propaga\u00e7\u00e3o de Identidade, Controle de Acesso, Athena, Redshift, CloudTrail","rank_math_title":"SageMaker Notebooks Adicionam Propaga\u00e7\u00e3o de Identidade Confiada","rank_math_description":"Os notebooks do SageMaker agora suportam propaga\u00e7\u00e3o de identidade para controle de acesso granular no Athena, Redshift e EMR Serverless."},"categories":[2],"tags":[],"class_list":["post-797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts\/797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/comments?post=797"}],"version-history":[{"count":0,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/posts\/797\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/media\/796"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/media?parent=797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/categories?post=797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/pt\/wp-json\/wp\/v2\/tags?post=797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}