AI News HubLIVE
站內改寫2 分鐘閱讀

Deepgram 通過 AWS IAM 臨時委派增強 Amazon SageMaker AI 支持

Deepgram 集成 AWS IAM 臨時委派,為自託管語音 AI 模型提供快速、可審計的支持,無需長期訪問權限。支持票證初步調查時間從幾天縮短到幾分鐘。

來源AWS Machine Learning Blog作者: Victor Wang

企業運行自託管語音 AI 時,需要快速且可審計的支持,但又不希望給予合作伙伴長期賬户訪問權限。當模型返回意外結果或端點行為異常時,最適合診斷問題的工程師往往來自合作伙伴方。然而,為每次支持互動配置跨賬户 IAM 角色在操作上成本高昂,且需要頻繁審計。Amazon SageMaker AI 為自託管 Deepgram 語音 AI 模型提供了託管部署選項,包括 Nova、Flux 和 Aura-2 的 AWS Marketplace 列表,以及經驗證的參考架構和 Terraform 模塊,可分層部署到現有 AWS 基礎設施上。為了將同樣的運營成熟度引入後續支持,Deepgram 集成了 IAM 臨時委派功能,這是一種新的 IAM 能力,可為合作伙伴提供範圍限定、有時間限制、經客户批准的特定資源訪問權限,無需長期憑證、無需創建跨賬户角色,也無需共享密鑰。

通過這一集成,Deepgram 將 SageMaker AI 支持票證的初步調查時間從幾天縮短到幾分鐘。此前,初步調查需要協調客户和合作夥伴的日程安排進行屏幕共享。現在,客户可以在自己的 IAM 控制台中批准請求,這也減少了長期的跨賬户訪問。

IAM 臨時委派的工作流程如下:合作伙伴根據預先註冊的參數化權限模板提交委派請求。客户在其 IAM 控制台中查看並看到完全解析的權限,每個資源 ARN 都明確列出,沒有通配符。客户批准後,AWS 向合作伙伴簽發短期 STS 憑證,範圍限定在模板內,受會話持續時間限制,並在客户的 AWS CloudTrail 中用合作伙伴賬户 ID 標記,實現端到端審計。無需創建 IAM 角色,無需輪換長期密鑰,無需維護跨賬户信任。審批所在位置正是安全團隊所期望的:客户自己的 IAM 控制台。

在 Deepgram 的集成中,工程師在支持票證系統中運行 /delegate_access 命令,客户提供 SageMaker AI 端點 ARN。系統調用 iam:CreateDelegationRequest,客户通過 IAM 控制台審查並批准。AWS 發佈交換令牌,Deepgram 系統將其轉換為 STS 憑證,憑證 12 小時後自動過期。所有 API 調用都記錄在客户的 CloudTrail 中。

對於 Deepgram 客户,此集成將首次響應時間從“安排雙方空閒的屏幕共享”縮短到“在 IAM 控制台中批准請求”。對於注重安全的企業買家,它消除了定期配置 IAM 角色的需求,提供了嚴格更強的無長期訪問安全模型。