
Deepgram は AWS IAM 一時委譲をサポートチケットシステムに統合し、Amazon SageMaker AI 上で音声AI モデルを実行する顧客を対象としています。これにより Deepgram のエンジニアは、顧客の IAM コンソールからの顧客承認を得てスコープ指定された期間限定のアクセスをカスタマーエンドポイントとログにリクエストできるようになり、調査時間が数日から数分に短縮され、長期的なクロスアカウント IAM ロールの必要性が排除されます。委譲されたすべてのアクションは顧客の AWS CloudTrail に Deepgram のアカウント ID で自動的にログされ、監査コンプライアンスが確保されます。
こういう要約が、毎朝あなたのメールに届きます。
無料で登録 →何が起きたか
Deepgram は AWS IAM の新機能である一時委譲を、Amazon SageMaker AI 上で Deepgram の音声AI モデルを実行する顧客向けのサポートワークフローに統合しました。この統合により、Deepgram のエンジニアがサポートチケットシステムから直接、期間限定でスコープ指定されたカスタマーエンドポイントとログへのアクセスをリクエストでき、顧客は自身の IAM コンソールでリクエストを承認できるようになります。
なぜ重要か
従来の長期的なクロスアカウント IAM ロールモデルに代わるもので、同モデルは継続的なプロビジョニングと監査の話し合いが必要でした。顧客が IAM コンソールでアクセスを承認できるようになったため、画面共有をスケジュールする必要がなくなり、Deepgram は SageMaker AI サポートチケットの初期調査時間を数日から数分に短縮しました。委譲された API 呼び出しはすべて AWS CloudTrail に Deepgram のパートナーアカウント ID でタグ付けされ、完全な監査可能性が確保されます。
注目点
統合を通じて発行された認証情報は12時間後に自動的に失効し、顧客は失効前いつでもアクセスを取り消すことができます。この統合には、アクティブな Deepgram サポート契約、SageMaker AI エンドポイントが実行されているリージョンで有効化された AWS CloudTrail、および SageMaker AI エンドポイントホスティング、Amazon CloudWatch ログ、AWS CloudTrail、ネットワーキング用の AWS インフラストラクチャ料金が必要です(Deepgram はそのモデルについて14日間の無料トライアルを提供していますが、AWS インフラストラクチャコストはデプロイ開始時から適用されます)。
Amazon SageMaker AI は、顧客の AWS アカウント内で Deepgram 音声モデルをデプロイするためのマネージドコントロールプレーンを提供しています。このプラットフォームは Deepgram の Nova、Flux、Aura-2 モデル(音声テキスト変換と テキスト音声変換の両方をカバー)の AWS Marketplace リスティング、VPC 分離とオートスケーリングのための検証済みリファレンスアーキテクチャ、プラットフォームチームが既存インフラストラクチャに統合できる Terraform モジュールを提供しています。このアプローチは、自己ホスティング(企業がデータレジデンシー、ネットワーク分離、規制コンプライアンスのために選択)とマネージドクラウドサービスの運用成熟度の間の溝を埋めます。
本番環境のデプロイメントは必然的にサポートが必要です。モデルが予期しない結果を返す、エンドポイントが予想より遅くオートスケールする、GPU 使用率が正常に見えないなど、様々な問題が発生します。問題の診断に最も適した立場にあるエンジニアは Deepgram チーム内にいますが、顧客の Amazon VPC にアクセス権がありません。従来のオプションはすべて欠点がありました。長期的なクロスアカウント IAM ロールは顧客が繰り返しプロビジョニング、監査、取り消しする必要がありました。共有画面とコピーペーストされたログは遅く、エラーが起きやすく、規制環境には適していませんでした。顧客に Deepgram の代わりにコマンドを実行させることは、反復的なトラブルシューティングではスケールしませんでした。
AWS IAM の新機能である IAM 一時委譲は、パートナーが長期的な認証情報、クロスアカウントロール、共有シークレットなしに、スコープ指定された期間限定で顧客承認済みの特定リソースへのアクセスをリクエストできるようにすることで、この問題を解決します。ワークフローは Deepgram のサポートチケットシステムに直接組み込まれています。Deepgram エンジニアがカスタマーサポートチケット内で /delegate_access コマンドを実行し、顧客が SageMaker AI エンドポイント ARN で返信すると、統合は事前登録された DeepgramSageMakerReadOnlyTroubleshooting アクセス権テンプレートで iam:CreateDelegationRequest を呼び出します。顧客は自身の IAM コンソールへのディープリンクを開き、完全に解決されたアクセス権限(すべてのリソース ARN が明記されワイルドカードなし)をレビューして「承認」を選択し、特定の CloudWatch ロググループ1つと DescribeEndpoint リソース1つへの読み取り専用アクセスを付与します。その後 AWS は、テンプレートにスコープ指定され12時間の SessionDuration で制限された短期 STS 認証情報を発行します。認証情報はチケットの内部ディスカッションにポストされ、それらで実行されたすべての API 呼び出しは顧客の AWS CloudTrail に Deepgram のパートナーアカウント ID でタグ付けされます。顧客は失効前いつでもアクセスを取り消すことができます。
この統合により、SageMaker AI サポートチケットの初期調査時間が短縮されました。従来は両カレンダーをまたいで画面共有をスケジュールする必要があったため数日かかっていたのに対し、現在は数分です。セキュリティ意識の高い Deepgram のエンタープライズ買い手にとって、これは繰り返される IAM ロール プロビジョニングの話し合いを、常時アクセスなしで代替案より厳密に強力な方針に置き換えます。この統合を実行する顧客は、SageMaker AI エンドポイントホスティング(GPU インスタンス含む)、Amazon CloudWatch ログ、AWS CloudTrail、関連ネットワークリソース用の AWS 料金を負担します。Deepgram はそのモデルについて14日間の無料トライアルを提供していますが、AWS インフラストラクチャコストはデプロイ開始時から適用されます。
Amazon SageMaker AI 上での Deepgram 自己ホスト型デプロイは、エンタープライズの中核要件に対応しています。つまり、顧客の AWS アカウント内で音声AI モデルを実行し、データレジデンシー、ネットワーク分離、規制コンプライアンスを実現しながら、マネージドクラウドサービスの運用成熟度を損なわないことです。本文は Deepgram が3つの次元にわたって投資してきた方法を説明しています。AWS Marketplace リスティング(ワンクリックサブスクリプション)、VPC 分離とオートスケーリングをカバーする検証済みリファレンスアーキテクチャ、既存インフラストラクチャに統合できる Terraform モジュールです。
IAM 一時委譲によって解決されるサポートアクセス問題は、自己ホスト型デプロイメントの中核にある緊張を反映しています。モデルが誤った動作をするか、エンドポイントが予期せず オートスケールする場合、問題の診断に最も適した立場にあるエンジニアは多くの場合 Deepgram 側にいますが、そのエンジニアには顧客の VPC にアクセス権がありません。従来の対策はすべて運用コストを伴いました。長期的なクロスアカウント IAM ロールは継続的な監査と取り消しの話し合いが必要でした。画面共有とコピーペーストされたログは遅く、監査に適していませんでした。Deepgram の代わりにコマンドを実行することを顧客に求めることはスケールしませんでした。IAM 一時委譲は、顧客の IAM コンソールで直接スコープ指定された期間限定の認証情報を発行し、すべてのアクション を監査用にタグ付けし、アカウント間にゼロの常時信頼を設定することで、これら3つの課題すべてに対応しています。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
まだコメントがありません。最初のコメントを投稿しましょう!
ログインして議論に参加200以上のソースから厳選したAIニュースを毎日無料でお届けします。
無料で始める登録無料・30秒で完了・いつでも解除できます