AplicaçõesSegurança de IA 🇺🇸 27.07.2026 20:02

Deepgram Melhora Suporte ao Amazon SageMaker AI com Delegação Temporária IAM da AWS

Amazon/AWSAmazon/AWS
A Deepgram integrou um novo recurso da AWS — Delegação Temporária IAM — para acelerar o suporte a clientes que utilizam modelos de IA de fala da Deepgram no Amazon SageMaker AI. Em vez de levar dias para coordenar, os engenheiros da Deepgram agora obtêm acesso a recursos problemáticos em minutos, e os clientes aprovam as solicitações no console IAM sem criar chaves de longa duração ou funções entre contas. O acesso é estritamente limitado no tempo (até 12 horas), somente leitura e registrado no AWS CloudTrail.
Компания Deepgram, разработчик речевых моделей ИИ (Nova, Flux, Aura-2), объявила об интеграции с механизмом IAM Temporary Delegation от AWS для улучшения поддержки развёртываний на Amazon SageMaker AI. Ранее для диагностики проблем инженерам Deepgram требовалось координировать с клиентом совместный доступ к экрану, что занимало дни. Новая процедура работает так: инженер Deepgram в тикет-системе поддержки отправляет команду /delegate_access, клиент указывает ARN своего эндпоинта SageMaker AI, после чего в его консоли IAM появляется запрос на делегирование. Клиент видит точные разрешения (только чтение одного эндпоинта и одного лог-группы CloudWatch на 12 часов) и может утвердить или отклонить запрос. После утверждения AWS выдаёт Deepgram временные токены STS, которые автоматически истекают через заданный срок (до 12 часов). Все действия с использованием делегированных учётных данных отмечаются в AWS CloudTrail клиента. Интеграция основана на предварительно зарегистрированном шаблоне разрешений DeepgramSageMakerReadOnlyTroubleshooting и использует Amazon SNS для обмена токенами. Для работы необходимы активная подписка Deepgram, развёрнутая модель на SageMaker AI, права IAM на утверждение запросов и включённый CloudTrail. Deepgram также предоставляет 14-дневную пробную версию моделей, хотя стоимость инфраструктуры AWS (GPU-инстансы, логи, сеть) оплачивает клиент. В итоге время первичного анализа инцидента сократилось с дней до минут, а безопасность повышена за счёт отказа от долгоживущих кросс-аккаунтных ролей.
Fonte: AWS ML blog — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas