AI使い比べAIを探すAIニュースAI活用法
会社紹介
個人情報保護方針利用規約FAQお問い合せお問い合わせ
エーアイビー株式会社事業者情報
© 2026 AIB Inc.

Deepgram、SageMaker支援委任を追加

Deepgram、SageMaker支援委任を追加

AWS ML Blog·2026年7月28日 (火)
  • •DeepgramはAmazon SageMaker AI上のセルフホスト音声AIモデル向けにIAM Temporary Delegation対応を追加した
  • •Deepgramによると、統合によりSageMaker AIサポートの初期調査は数日から数分に短縮された
  • •顧客承認のアクセスは読み取り専用で、1エンドポイント、1リージョン、1アカウント、12時間に限定される
  • •DeepgramはAmazon SageMaker AI上のセルフホスト音声AIモデル向けにIAM Temporary Delegation対応を追加した
  • •Deepgramによると、統合によりSageMaker AIサポートの初期調査は数日から数分に短縮された
  • •顧客承認のアクセスは読み取り専用で、1エンドポイント、1リージョン、1アカウント、12時間に限定される
  • •DeepgramはAmazon SageMaker AI上のセルフホスト音声AIモデル向けにIAM Temporary Delegation対応を追加した
  • •Deepgramによると、統合によりSageMaker AIサポートの初期調査は数日から数分に短縮された
  • •顧客承認のアクセスは読み取り専用で、1エンドポイント、1リージョン、1アカウント、12時間に限定される
  • •DeepgramはAmazon SageMaker AI上のセルフホスト音声AIモデル向けにIAM Temporary Delegation対応を追加した
  • •Deepgramによると、統合によりSageMaker AIサポートの初期調査は数日から数分に短縮された
  • •顧客承認のアクセスは読み取り専用で、1エンドポイント、1リージョン、1アカウント、12時間に限定される

DeepgramとAWSはJuly 27, 2026、AWS IAM Temporary Delegationを使い、DeepgramのエンジニアがAmazon SageMaker AI上のセルフホスト型Deepgram音声AIモデルを調査できる統合を公開した。長期認証情報、クロスアカウントロール、共有シークレットを使わずに対応できる仕組みだ。対象はAWS Marketplace経由でSageMaker AI上にDeepgram Nova、Flux、Aura-2を導入する企業で、顧客はワークロードを自社AWSアカウント内に保ったまま、予期しないモデル結果、エンドポイントの挙動、GPU使用率についてパートナー支援を受ける必要がある。Deepgramによると、顧客が画面共有の日程調整をする代わりにIAMコンソールでアクセスを承認できるため、SageMaker AIサポートチケットの初期調査時間は数日から数分に短縮された。

Amazon SageMaker AIは、顧客のAWSアカウント内でセルフホスト型Deepgram音声モデルをデプロイ、スケール、監視するための管理された制御基盤を提供する。DeepgramのSageMaker AIサポートには、音声認識(STT)と音声合成(TTS)にまたがるNova、Flux、AuraのAWS Marketplace掲載、ワンクリック購読、AWS請求の統合、Amazon VPC分離、AWS PrivateLink、自動スケーリング、可観測性に関する検証済み参照アーキテクチャ、既存のAWSインフラに組み込めるTerraformモジュールが含まれる。

本番障害時の課題は、顧客のAmazon VPCへアクセスする方法だった。長期のクロスアカウントIAMロールはプロビジョニング、監査レビュー、その後の失効が必要であり、画面共有やコピーされたログは遅くエラーが起きやすい。Deepgramのために顧客へコマンド実行を依頼する方法も、反復的な調査が必要な問題には拡張しにくい。Deepgramが求めた要件は、顧客承認の下で、常設のアカウント間信頼なしに、正確に1つのSageMaker AIエンドポイントへ、限定された時間だけ、範囲を絞って監査可能なアクセスを得ることだった。

IAM Temporary Delegationは、事前登録されたパラメータ化済みの権限テンプレートで動く。パートナーが委任リクエストを提出し、顧客はIAMコンソールで完全に解決された権限を確認する。すべてのリソースAmazon Resource Name(ARN)が表示され、ワイルドカードは含まれない。AWSはその後、テンプレートに範囲を限定した短期のAWS Security Token Service認証情報を発行する。認証情報はSessionDurationで制限され、監査可能性のためAWS CloudTrailにパートナーのアカウントID付きでタグ付けされる。

Deepgramは、単一のAmazon SNSトピックを通じてこのワークフローをサポートチケットシステムに組み込んだ。Deepgramのエンジニアがサポートチケットで/delegate_accessを実行し、顧客がSageMaker AIエンドポイントARNを返信すると、統合はDeepgramSageMakerReadOnlyTroubleshooting権限テンプレートを使い、エンドポイントのRegion、アカウントID、名前を指定してiam:CreateDelegationRequestを呼び出す。顧客はIAMへのディープリンクを開いて権限を確認し、正確に1つのAmazon CloudWatchロググループと1つのDescribeEndpointリソースへのアクセスを承認できる。

承認後、AWSはDeepgramのAmazon SNSトピックへ交換トークンを公開し、統合はsts:GetDelegatedAccessTokenでそれをSTS認証情報と交換する。認証情報はチケット内の内部ディスカッションに投稿される。認証情報は12時間後に自動失効し、顧客は期限前でもIAMコンソールからアクセスを取り消せる。エンジニアはaws sagemaker describe-endpointでエンドポイントアクセスを、aws logs tail /aws/sagemaker/Endpoints/<endpoint-name>でログアクセスを確認でき、顧客はAWS CloudTrailで委任された活動を検証できる。

顧客には、SageMaker AI上で稼働中のDeepgramモデルデプロイ、iam:GetDelegationRequestとiam:AcceptDelegationRequestを含むIAM権限、エンドポイントが稼働するAWS Regionで有効化されたAWS CloudTrail証跡、Deepgramのサポートチケットシステムへのアクセスが必要だ。Deepgramはモデルについて追加費用なしの14-day trialを提供するが、SageMaker AIエンドポイントホスティングには開始時点からAWS料金が発生する。対象にはGPUインスタンス、Amazon CloudWatchログ、AWS CloudTrail、ネットワークリソースが含まれる。

DeepgramとAWSはJuly 27, 2026、AWS IAM Temporary Delegationを使い、DeepgramのエンジニアがAmazon SageMaker AI上のセルフホスト型Deepgram音声AIモデルを調査できる統合を公開した。長期認証情報、クロスアカウントロール、共有シークレットを使わずに対応できる仕組みだ。対象はAWS Marketplace経由でSageMaker AI上にDeepgram Nova、Flux、Aura-2を導入する企業で、顧客はワークロードを自社AWSアカウント内に保ったまま、予期しないモデル結果、エンドポイントの挙動、GPU使用率についてパートナー支援を受ける必要がある。Deepgramによると、顧客が画面共有の日程調整をする代わりにIAMコンソールでアクセスを承認できるため、SageMaker AIサポートチケットの初期調査時間は数日から数分に短縮された。

Amazon SageMaker AIは、顧客のAWSアカウント内でセルフホスト型Deepgram音声モデルをデプロイ、スケール、監視するための管理された制御基盤を提供する。DeepgramのSageMaker AIサポートには、音声認識(STT)と音声合成(TTS)にまたがるNova、Flux、AuraのAWS Marketplace掲載、ワンクリック購読、AWS請求の統合、Amazon VPC分離、AWS PrivateLink、自動スケーリング、可観測性に関する検証済み参照アーキテクチャ、既存のAWSインフラに組み込めるTerraformモジュールが含まれる。

本番障害時の課題は、顧客のAmazon VPCへアクセスする方法だった。長期のクロスアカウントIAMロールはプロビジョニング、監査レビュー、その後の失効が必要であり、画面共有やコピーされたログは遅くエラーが起きやすい。Deepgramのために顧客へコマンド実行を依頼する方法も、反復的な調査が必要な問題には拡張しにくい。Deepgramが求めた要件は、顧客承認の下で、常設のアカウント間信頼なしに、正確に1つのSageMaker AIエンドポイントへ、限定された時間だけ、範囲を絞って監査可能なアクセスを得ることだった。

IAM Temporary Delegationは、事前登録されたパラメータ化済みの権限テンプレートで動く。パートナーが委任リクエストを提出し、顧客はIAMコンソールで完全に解決された権限を確認する。すべてのリソースAmazon Resource Name(ARN)が表示され、ワイルドカードは含まれない。AWSはその後、テンプレートに範囲を限定した短期のAWS Security Token Service認証情報を発行する。認証情報はSessionDurationで制限され、監査可能性のためAWS CloudTrailにパートナーのアカウントID付きでタグ付けされる。

Deepgramは、単一のAmazon SNSトピックを通じてこのワークフローをサポートチケットシステムに組み込んだ。Deepgramのエンジニアがサポートチケットで/delegate_accessを実行し、顧客がSageMaker AIエンドポイントARNを返信すると、統合はDeepgramSageMakerReadOnlyTroubleshooting権限テンプレートを使い、エンドポイントのRegion、アカウントID、名前を指定してiam:CreateDelegationRequestを呼び出す。顧客はIAMへのディープリンクを開いて権限を確認し、正確に1つのAmazon CloudWatchロググループと1つのDescribeEndpointリソースへのアクセスを承認できる。

承認後、AWSはDeepgramのAmazon SNSトピックへ交換トークンを公開し、統合はsts:GetDelegatedAccessTokenでそれをSTS認証情報と交換する。認証情報はチケット内の内部ディスカッションに投稿される。認証情報は12時間後に自動失効し、顧客は期限前でもIAMコンソールからアクセスを取り消せる。エンジニアはaws sagemaker describe-endpointでエンドポイントアクセスを、aws logs tail /aws/sagemaker/Endpoints/<endpoint-name>でログアクセスを確認でき、顧客はAWS CloudTrailで委任された活動を検証できる。

顧客には、SageMaker AI上で稼働中のDeepgramモデルデプロイ、iam:GetDelegationRequestとiam:AcceptDelegationRequestを含むIAM権限、エンドポイントが稼働するAWS Regionで有効化されたAWS CloudTrail証跡、Deepgramのサポートチケットシステムへのアクセスが必要だ。Deepgramはモデルについて追加費用なしの14-day trialを提供するが、SageMaker AIエンドポイントホスティングには開始時点からAWS料金が発生する。対象にはGPUインスタンス、Amazon CloudWatchログ、AWS CloudTrail、ネットワークリソースが含まれる。

原文(英語)を読む·2026年7月27日
インフラ#deepgram#amazon sagemaker ai#iam temporary delegation#aws sts#aws cloudtrail#speech to text#text to speech#nova#flux#aura 2