애플리케이션AI 안전 🇺🇸 27.07.2026 20:02

Deepgram Boosts Amazon SageMaker AI Support with AWS IAM Temporary Delegation

Amazon/AWSAmazon/AWS
Deepgram integrated a new AWS feature — IAM Temporary Delegation — to accelerate support for customers using Deepgram speech AI models on Amazon SageMaker AI. Instead of taking days to coordinate, Deepgram engineers now gain access to problematic resources in minutes, and customers approve requests in their IAM console without creating long-lived keys or cross-account roles. Access is strictly time-limited (up to 12 hours), read-only, and logged in AWS CloudTrail.
Компания Deepgram, разработчик речевых моделей ИИ (Nova, Flux, Aura-2), объявила об интеграции с механизмом IAM Temporary Delegation от AWS для улучшения поддержки развёртываний на Amazon SageMaker AI. Ранее для диагностики проблем инженерам Deepgram требовалось координировать с клиентом совместный доступ к экрану, что занимало дни. Новая процедура работает так: инженер Deepgram в тикет-системе поддержки отправляет команду /delegate_access, клиент указывает ARN своего эндпоинта SageMaker AI, после чего в его консоли IAM появляется запрос на делегирование. Клиент видит точные разрешения (только чтение одного эндпоинта и одной лог-группы CloudWatch на 12 часов) и может утвердить или отклонить запрос. После утверждения AWS выдаёт Deepgram временные токены STS, которые автоматически истекают через заданный срок (до 12 часов). Все действия с использованием делегированных учётных данных отмечаются в AWS CloudTrail клиента. Интеграция основана на предварительно зарегистрированном шаблоне разрешений DeepgramSageMakerReadOnlyTroubleshooting и использует Amazon SNS для обмена токенами. Для работы необходимы активная подписка Deepgram, развёрнутая модель на SageMaker AI, права IAM на утверждение запросов и включённый CloudTrail. Deepgram также предоставляет 14-дневную пробную версию моделей, хотя стоимость инфраструктуры AWS (GPU-инстансы, логи, сеть) оплачивает клиент. В итоге время первичного анализа инцидента сократилось с дней до минут, а безопасность повышена за счёт отказа от долгоживущих кросс-аккаунтных ролей.
출처: AWS ML blog — 원문
관련 게시물 ↓
새로운 뉴스