View a markdown version of this page

IAM-Richtlinien - Claude-Plattform auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

IAM-Richtlinien

Die Claude-Plattform auf AWS lässt sich für die Zugriffskontrolle in AWS IAM integrieren. Sie gewähren oder verweigern den Zugriff auf bestimmte API-Aktionen in bestimmten Workspaces mithilfe der standardmäßigen IAM-Richtliniensyntax.

Der SigV4-Dienstname und der IAM-Aktionsnamespace sind. aws-external-anthropic Aktionen folgen dem Muster aws-external-anthropic:<Action> (z. B.). aws-external-anthropic:CreateInference

Beispiel: Batch-Inferenz verweigern

Die folgende Richtlinie ermöglicht Inferenzen in Echtzeit und blockiert gleichzeitig die Stapelverarbeitung, eine häufige Anforderung für ZDR-sensitive Workloads:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }

Die GetBatchInference Aktion autorisiert sowohl die Batch-Metadaten-Route als auch die Batch-Ergebnisroute. Wenn sie verweigert wird, werden außerdem sowohl Lesevorgänge als auch die Batch-Aufzählung blockiert. ListBatchInferences

Die Allow Anweisung zählt bestimmte List* Aktionen auf, anstatt Get* Platzhalter zu verwenden. Platzhalter würden Lesevorgänge gewähren GetFile (wodurch Datei-Bytes heruntergeladen werden) und andere Lesevorgänge, die Sie vielleicht nicht beabsichtigen, Deny Allow überschreiben, aber die explizite Form ist das sicherere Muster, das modelliert werden kann.

Beispiel: synchrone Inferenz für einen einzelnen Workspace

Erteilt die Mindestberechtigungen für einen IAM-Prinzipal, der Inferenzen für einen Produktions-Workspace ausführt:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Anmerkung

Der List* Platzhalter in dieser Richtlinie entspricht ebenfallsListWorkspaces, was sich auf den Kontobereich bezieht. Die ARN-Einschränkung für den Workspace filtert es im Hintergrund heraus, sodass diese Richtlinie das Auflisten von Workspaces nicht autorisiert. Wenn Ihr Dienstkonto Workspaces auflisten muss, fügen Sie eine separate Anweisung für with hinzu. Allow ListWorkspaces Resource: "*"

Diese Richtlinie setzt die AWS-SigV4-Authentifizierung voraus. Wenn sich der Principal mit einem API-Schlüssel authentifiziert, gewähren Sie diesen ebenfalls aws-external-anthropic:CallWithBearerToken (siehe Authentifizierung).

Beispiel: Workspace-Isolierung pro Kunde

Beschränkt eine Rolle auf einen einzelnen Workspace:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
Anmerkung

Der aws-external-anthropic:* Platzhalter in der ersten Anweisung beinhaltet kontobezogene Aktionen (CreateWorkspace,ListWorkspaces), die die Workspace-ARN-Einschränkung im Hintergrund herausfiltert. Dies entspricht der Absicht der „Isolierung“ — die Rolle kann keine Arbeitsbereiche erstellen oder aufzählen —, aber die Richtlinie enthält Berechtigungen, die keine Wirkung haben. Informationen zum Muster für den Kontobereich finden Sie unter Automatisierung der Bereitstellung.

Die zweite Anweisung gewährt CallWithBearerToken und für alle Ressourcen, da es sich AssumeConsole bei beiden um routenlose Aktionen handelt, die nicht an einen Workspace-ARN gebunden sind. Lassen Sie die zweite Anweisung weg, wenn die Rolle nur Sigv4 verwendet und niemals eine Verbindung zur Claude-Konsole herstellt.

Beispiel: Sperrung von Funktionen für einen Workspace ZDR-sensitive

Blockiert die Stapelverarbeitung und das Hochladen von Dateien in einem bestimmten Workspace, während synchrone Inferenz verfügbar bleibt. Nützlich, wenn ein Workspace ZDR-Daten (Zero Data Retention) verarbeitet, die nicht serverseitig gespeichert werden dürfen. Fügen Sie diese Richtlinie zusammen mit einer Zulassungsrichtlinie wie AnthropicLimitedAccess oder dem obigen Beispiel für einen einzelnen Arbeitsbereich hinzu. Eine Deny-only Richtlinie allein gewährt keine Berechtigungen:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Anmerkung

Diese Ablehnung blockiert nur die Erstellung. Andere Datei- und Batch-Aktionen werden nur verweigert, wenn Sie sie ebenfalls auflisten. Für einen vollständigen Lockdown, bei dem der Workspace niemals Dateien oder Stapel speichern darf, sollten Sie auchaws-external-anthropic:GetFile,aws-external-anthropic:ListFiles,aws-external-anthropic:DeleteFile,aws-external-anthropic:GetBatchInference, aws-external-anthropic:ListBatchInferencesaws-external-anthropic:CancelBatchInference, und aws-external-anthropic:DeleteBatchInference verweigern.

Beispiel: Automatisierung der Bereitstellung

Erteilt einer CI/CD Rolle die Aktionen, die zum Erstellen und Verwalten von Workspaces erforderlich sind, ohne dass irgendwelche Inferenzberechtigungen erforderlich sind:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }

CreateWorkspaceund ListWorkspaces sind kontobezogene Operationen. Die Angabe eines Workspace-ARN für diese Aktionen hat keine Auswirkung; verwenden SieResource: "*".

Verwaltete Richtlinien

AWS bietet verwaltete Richtlinien für gängige Zugriffsmuster:

  • AnthropicFullAccess: aws-external-anthropic:* Zuschüsse für alle Ressourcen.

  • AnthropicReadOnlyAccess: Get* Zuschüsse List* und CallWithBearerToken für alle Ressourcen.

  • AnthropicInferenceAccess: Gewährt die ReadOnly Aktionen sowie die Inferenzaktionen (CreateInference,CreateBatchInference,CancelBatchInference,DeleteBatchInference,CountTokens) für alle Ressourcen.

  • AnthropicLimitedAccess: Gewährt die AnthropicInferenceAccess Aktionen sowie alle Aktionen von Claude Managed Agents (Agenten, Sitzungen, Umgebungen, Tresore, Speicherspeicher) für alle Ressourcen.

  • AnthropicSelfHostedEnvironmentAccess: Erteilt die Berechtigungen, die ein selbst gehosteter Sandbox-Worker benötigt, um Arbeitselemente der Umgebung abzufragen und zu verarbeiten, die zugehörigen Umgebungs-, Sitzungs- und Qualifikationsressourcen zu lesen und den Sitzungsstatus zu aktualisieren. Ordnen Sie diese Richtlinie der IAM-Rolle zu, die Ihr selbst gehosteter Umgebungsmitarbeiter annimmt. AnthropicSelfHostedEnvironmentAccessist der empfohlene Standard für eine einzelne Rolle. Wenn Sie den Work Poller und die Sandbox pro Sitzung unter separaten IAM-Prinzipalen ausführen, können Sie diese Berechtigungen auf zwei engere benutzerdefinierte Richtlinien für die geringste Anzahl von Rechten aufteilen.

AnthropicInferenceAccessist die engste verwaltete Richtlinie ausreichend, um Inferenzen durchzuführen. Über die List* Platzhalter Get* und gewährt sie Lesezugriff auf jede API-Ressource im Namespace, einschließlich des Herunterladens von Dateiinhalten GetFile und des Speicherinhalts durch. GetMemoryStore Das Erstellen oder Löschen von Dateien oder Fertigkeiten, die Verwaltung von Benutzerprofilen, die Änderung von Arbeitsbereichen oder ein Konsolenverbund sind nicht möglich.

Anmerkung

AnthropicReadOnlyAccessAnthropicInferenceAccess, und gewähren AnthropicLimitedAccess nichtAssumeConsole. Principals, die sich mit der Claude Console verbinden müssen, benötigen einen separaten Zuschuss aws-external-anthropic:AssumeConsole — entweder durch eine AnthropicFullAccess oder eine benutzerdefinierte Richtlinie. Weitere Informationen finden Sie unter Verbindung mit der Claude Console.

Anmerkung

CreateInferenceund CreateBatchInference sind separate Aktionen. Das eine zu leugnen blockiert das andere nicht. Wenn Sie alle Modellanrufe verhindern möchten, lehnen Sie beide ab.

Verbindung zur Claude Console herstellen

aws-external-anthropic:AssumeConsoleermöglicht es einem IAM-Prinzipal, sich mit der Claude-Konsole zu verbinden Anthropic-operated . Der Zugriff innerhalb der Konsole wird bei den meisten Vorgängen immer noch von IAM gesteuert, aber ein Teil der Administratorvorgänge — hauptsächlich Nutzungsansichten, für die es keine entsprechende IAM-API gibt — ist auf die Funktion beschränkt, mit der der Principal verbunden ist.

Es gibt zwei Funktionen:

  • developer— ermöglicht die Operationen, die ein Entwickler der Claude-Plattform auf AWS für die tägliche Arbeit benötigt: Inferenz von der Konsole aus ausführen, Workspace-Daten lesen, persönliche Nutzung einsehen.

  • admin— ermöglicht zusätzlich Konsolenoperationen nur für Administratoren, einschließlich kontoübergreifender Nutzungsansichten und administrativer Einstellungen, die nicht durch IAM-Aktionen angezeigt werden.

Steuern Sie mit dem Bedingungsschlüssel für die Aktion, welche Funktion ein Principal anfordern kann: aws-external-anthropic:Capability AssumeConsole

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }

AnthropicFullAccessZuschüsse AssumeConsole ohne Kapazitätsbeschränkung. Für jede engere Gewährung — Konsolenzugriff nur für Entwickler oder Zugriff nur für Administratoren — fügen Sie eine benutzerdefinierte Richtlinie hinzu, die die oben dargestellte Bedingung abdeckt. AssumeConsole aws-external-anthropic:Capability

Anrufe mit Inhaber-Tokens

aws-external-anthropic:CallWithBearerTokenautorisiert den SigV4-free Anforderungspfad, der verwendet wird, wenn ein API-Schlüssel als Bearer-Token präsentiert wird. Jeder Principal, der sich mit einem API-Schlüssel authentifiziert, benötigt diese Aktion im Ziel-Workspace. Dies gilt unabhängig davon, ob Sie den Authorization: Bearer Header direkt verwenden ANTHROPIC_AWS_API_KEY oder festlegen.

Dies ist für API-Schlüsselaufrufer zusätzlich zu den Inferenzaktionen (CreateInferenceCreateBatchInference, usw.) erforderlich. CallWithBearerTokenAndernfalls werden API-Schlüsselanfragen abgelehnt, bevor die Prüfung der Inferenzautorisierung abgeschlossen ist. SigV4-Anrufer benötigen diese Aktion nicht.

AnthropicReadOnlyAccess, AnthropicInferenceAccessAnthropicLimitedAccess, und AnthropicFullAccess alle beinhalten. CallWithBearerToken Wenn Sie eine benutzerdefinierte Richtlinie für den API-Schlüsselzugriff schreiben, fügen Sie sie explizit hinzu.

Verbund ausgehender Web-Identitätsverbund (für Konsolenzugriff erforderlich)

Die Claude Console läuft in der anthropischen Infrastruktur, nicht in AWS. Wenn ein IAM-Principal aufruftAssumeConsole, gibt AWS STS ein Web-Identity-Token aus, das für die anthropische Zielgruppe bestimmt ist. Die Anthropic-Konsole akzeptiert dann dieses Token und richtet die Verbundsitzung ein. Damit dies funktioniert, muss das AWS-Konto den ausgehenden Web-Identitätsverbund für die aws-external-anthropic Zielgruppe zulassen.

Principals, die anrufen, AssumeConsole benötigen zusätzlich zur Aktion die folgenden STS-Berechtigungen: aws-external-anthropic:AssumeConsole

  • sts:GetWebIdentityToken— ermöglicht die Ausgabe des Web-Identitätstokens, das von der Anthropic-Konsole verwendet wird.

  • sts:TagGetWebIdentityToken— ermöglicht das Anhängen von Sitzungs-Tags an das Web-Identity-Token. Claude Platform auf AWS verwendet diese Tags, um der Konsole die Fähigkeiten und den Workspace-Kontext des Principals zu vermitteln.

Nehmen Sie beides in die Vertrauensrichtlinie jeder Rolle auf, die Konsolenbenutzer übernehmen, oder in die inline/managed Richtlinie für Benutzeridentitäten, die AssumeConsole direkt aufrufen. AnthropicFullAccessschließt beide STS-Aktionen ein. Umgebungen, die sts:* auf SCP- oder Berechtigungsgrenzebene verweigern, müssen diese beiden Aktionen ausdrücklich zulassen, damit der Konsolenverbund erfolgreich ist.