IAM Access Analyzer hilft Ihnen bei der Erstellung fein abgestufter Richtlinien, die die erforderlichen Aktionen für mehr als 50 Services angeben

IAM Access Analyzer hilft Ihnen, die geringsten Berechtigungen zu erreichen, indem fein abgestufte Richtlinien generiert werden, die die erforderlichen Aktionen für mehr als 50 Services angeben. Im April 2021 fügte IAM Access Analyzer die Richtliniengenerierung hinzu, damit Sie IAM-Richtlinien basierend auf Ihrer AWS-CloudTrail-Aktivität erstellen können. Jetzt erweitern wir die Richtliniengenerierung, um Aktionen zu identifizieren, die für mehr als 50 Services wie Amazon ECR, Amazon Athena und AWS Security Hub verwendet werden. Wenn Sie eine Richtlinie anfordern, macht sich der IAM Access Analyzer an die Arbeit und generiert eine Richtlinie, indem er Ihre AWS-CloudTrail-Protokolle analysiert, um die verwendeten Aktionen zu identifizieren. Bei anderen Services hilft Ihnen der IAM Access Analyzer, indem er die verwendeten Services identifiziert und Sie beim Hinzufügen der erforderlichen Aktionen anleitet. Die generierte Richtlinie erleichtert es Ihnen, nur die erforderlichen Berechtigungen für Ihre Workloads zu gewähren.
Quelle: aws.amazon.com

Comprehend startet Tagging-Unterstützung für Analysejobs

Amazon Comprehend ist ein Service zur natürlichen Sprachverarbeitung (NLP), der Machine Learning nutzt, um Textdokumente zu analysieren und Erkenntnisse wie Stimmungen, Entitäten und Themen im Text zu identifizieren. Heute starten wir die Tagging-Unterstützung mit Analysejobs. Um KI/ML innerhalb von Organisationen zu skalieren, ist es wichtig, Analysejobs mit Tags zu versehen, damit Organisationen Jobs und Benutzer verfolgen können, die den Dienst nutzen. Jetzt können Benutzer während der Erstellung eines Analysejobs in Amazon Comprehend Tags hinzufügen. Anschließend können sie diese Tags verwenden, um die mit dem Auftrag verbundenen Kosten an die entsprechende Kostenstelle oder den entsprechenden Benutzer zurückzubuchen, die Anzahl der mit einem bestimmten Projekt verbundenen Aufträge zu analysieren oder ihre KI-/ML-Analysen mit einer entsprechenden Zugriffskontrolle zu organisieren.
Quelle: aws.amazon.com