应用AI安全 🇺🇸 27.07.2026 20:02

Deepgram 借助 AWS IAM 临时委托增强对 Amazon SageMaker AI 的支持

Amazon/AWSAmazon/AWS
Deepgram 集成了一项新的 AWS 功能——IAM 临时委托,以加速对在 Amazon SageMaker AI 上使用 Deepgram 语音 AI 模型的客户的支持。过去需要数天协调的工作,现在 Deepgram 工程师只需几分钟即可访问问题资源,客户可在其 IAM 控制台中批准请求,无需创建长期密钥或跨账户角色。访问权限严格限定时间(最长 12 小时)、只读,并记录在 AWS CloudTrail 中。
Компания Deepgram, разработчик речевых моделей ИИ (Nova, Flux, Aura-2), объявила об интеграции с механизмом IAM Temporary Delegation от AWS для улучшения поддержки развёртываний на Amazon SageMaker AI. Ранее для диагностики проблем инженерам Deepgram требовалось координировать с клиентом совместный доступ к экрану, что занимало дни. Новая процедура работает так: инженер Deepgram в тикет-системе поддержки отправляет команду /delegate_access, клиент указывает ARN своего эндпоинта SageMaker AI, после чего в его консоли IAM появляется запрос на делегирование. Клиент видит точные разрешения (только чтение одного эндпоинта и одного лог-группы CloudWatch на 12 часов) и может утвердить или отклонить запрос. После утверждения AWS выдаёт Deepgram временные токены STS, которые автоматически истекают через заданный срок (до 12 часов). Все действия с использованием делегированных учётных данных отмечаются в AWS CloudTrail клиента. Интеграция основана на предварительно зарегистрированном шаблоне разрешений DeepgramSageMakerReadOnlyTroubleshooting и использует Amazon SNS для обмена токенами. Для работы необходимы активная подписка Deepgram, развёрнутая модель на SageMaker AI, права IAM на утверждение запросов и включённый CloudTrail. Deepgram также предоставляет 14-дневную пробную версию моделей, хотя стоимость инфраструктуры AWS (GPU-инстансы, логи, сеть) оплачивает клиент. В итоге время первичного анализа инцидента сократилось с дней до минут, а безопасность повышена за счёт отказа от долгоживущих кросс-аккаунтных ролей.
来源: AWS ML blog — 原文
我们之前关于此话题的帖子 ↓
最新新闻