AI News HubLIVE
站內改寫2 分鐘閱讀

Deepgram 透過 AWS IAM 臨時委派增強 Amazon SageMaker AI 支援

Deepgram 整合 AWS IAM 臨時委派,為自託管語音 AI 模型提供快速、可審計的支援,無需長期訪問許可權。支援票證初步調查時間從幾天縮短到幾分鐘。

來源AWS Machine Learning Blog作者: Victor Wang

企業執行自託管語音 AI 時,需要快速且可審計的支援,但又不希望給予合作伙伴長期賬戶訪問許可權。當模型返回意外結果或端點行為異常時,最適合診斷問題的工程師往往來自合作伙伴方。然而,為每次支援互動配置跨賬戶 IAM 角色在操作上成本高昂,且需要頻繁審計。Amazon SageMaker AI 為自託管 Deepgram 語音 AI 模型提供了託管部署選項,包括 Nova、Flux 和 Aura-2 的 AWS Marketplace 列表,以及經驗證的參考架構和 Terraform 模組,可分層部署到現有 AWS 基礎設施上。為了將同樣的運營成熟度引入後續支援,Deepgram 整合了 IAM 臨時委派功能,這是一種新的 IAM 能力,可為合作伙伴提供範圍限定、有時間限制、經客戶批准的特定資源訪問許可權,無需長期憑證、無需建立跨賬戶角色,也無需共享金鑰。

透過這一整合,Deepgram 將 SageMaker AI 支援票證的初步調查時間從幾天縮短到幾分鐘。此前,初步調查需要協調客戶和合作夥伴的日程安排進行螢幕共享。現在,客戶可以在自己的 IAM 控制台中批准請求,這也減少了長期的跨賬戶訪問。

IAM 臨時委派的工作流程如下:合作伙伴根據預先註冊的引數化許可權模板提交委派請求。客戶在其 IAM 控制台中檢視並看到完全解析的許可權,每個資源 ARN 都明確列出,沒有萬用字元。客戶批准後,AWS 向合作伙伴簽發短期 STS 憑證,範圍限定在模板內,受會話持續時間限制,並在客戶的 AWS CloudTrail 中用合作伙伴賬戶 ID 標記,實現端到端審計。無需建立 IAM 角色,無需輪換長期金鑰,無需維護跨賬戶信任。審批所在位置正是安全團隊所期望的:客戶自己的 IAM 控制台。

在 Deepgram 的整合中,工程師在支援票證系統中執行 /delegate_access 命令,客戶提供 SageMaker AI 端點 ARN。系統呼叫 iam:CreateDelegationRequest,客戶透過 IAM 控制台審查並批准。AWS 釋出交換令牌,Deepgram 系統將其轉換為 STS 憑證,憑證 12 小時後自動過期。所有 API 呼叫都記錄在客戶的 CloudTrail 中。

對於 Deepgram 客戶,此整合將首次響應時間從“安排雙方空閒的螢幕共享”縮短到“在 IAM 控制台中批准請求”。對於注重安全的企業買家,它消除了定期配置 IAM 角色的需求,提供了嚴格更強的無長期訪問安全模型。

Deepgram 透過 AWS IAM 臨時委派增強 Amazon SageMaker AI 支援 | AI News Hub