View a markdown version of this page

Arbeitsbereiche - Claude-Plattform auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeitsbereiche

Inferenz- und Ressourcenanfragen auf der Claude-Plattform auf AWS zielen auf einen Workspace ab. Bei diesen API-Aufrufen übergeben Sie die Workspace-ID im anthropic-workspace-id Header. Workspace-IDs verwenden das Tag-Format, wrkspc_ gefolgt von einer alphanumerischen Kennung (z. B.wrkspc_01AbCdEf23GhIj). Weitere Informationen findest du unter Ermitteln deiner Workspace-ID, falls du sie noch nicht hast.

Geltungsbereich des Arbeitsbereichs

Workspaces sind an eine einzige AWS-Region gebunden. Auf einen Workspace, der in erstellt wurde, us-west-2 kann nur über den us-west-2 Endpunkt zugegriffen werden. Nutzung, Kontingente, Kosten, Dateien, Batches und Fähigkeiten werden alle pro Workspace zusammengefasst, sodass Sie in der Claude-Konsole nach Regionen aufgeschlüsselt sind.

Workspaces dienen auch als primäre IAM-Ressource für Claude Platform auf AWS. Sie gewähren oder verweigern den Zugriff auf bestimmte Workspaces über AWS IAM-Richtlinien mithilfe des Workspace-ARN. Das Ressourcensegment des ARN hat dieselbe ID mit dem wrkspc_ Präfix, die Sie im Header übergeben: anthropic-workspace-id

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Beispiel: arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Richtlinienbeispiele finden Sie unter IAM-Richtlinien.

Arbeitsbereiche erstellen

Ein Standard-Workspace wird bei der Registrierung automatisch bereitgestellt. Zusätzliche Workspaces können über die /v1/organizations/workspaces Endpoints erstellt, aktualisiert, umbenannt und archiviert werden, die durch die entsprechenden aws-external-anthropic Aktionen (, CreateWorkspaceUpdateWorkspace,ArchiveWorkspace) autorisiert werden; siehe IAM-Aktionen.

Einstellung der Workspace-ID in Ihrem Client

Jede Anfrage auf Datenebene muss die Workspace-ID in der anthropic-workspace-id Kopfzeile enthalten. Wenn Sie den Claude-on-AWS Client eines Anthropic SDK verwenden, gibt es drei Möglichkeiten, ihn bereitzustellen:

  1. Umgebungsvariable — gesetztANTHROPIC_AWS_WORKSPACE_ID, und der Client liest sie automatisch.

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. Konstruktorargument — übergeben SieworkspaceId/workspace_id(Name folgt der Sprachkonvention des SDK), wenn Sie den Client instanziieren.

  3. Per-request override — Übergeben Sie den Header direkt bei einer einzelnen Anfrage, wenn Sie mehrere Arbeitsbereiche vom selben Client aus adressieren müssen.

Wenn Sie den Anthropic Basisclient (ohne das AWS-Backend) verwenden, legen Sie den anthropic-workspace-id Header bei jeder Anfrage explizit fest — Beispiele pro Sprache finden Sie unter Anfragen stellen. Die Namen der SDK-specific Argumente finden Sie in der Dokumentation zu den Anthropic Client SDKs.

Markieren von Workspaces

Workspace-Tags sind Schlüssel-Wert-Paare, die an einen Workspace angehängt sind. Sie lassen sich in AWS IAM für die attributbasierte Zugriffskontrolle und in AWS-Kosten- und Nutzungsberichte für die Kostenzuweisung integrieren (Informationen zu CUR finden Sie unter Überwachung und Protokollierung). Tagging ist auf Claude Platform auf AWS allgemein verfügbar.

Aktualisieren Sie die Tags im vorhandenen Workspace mit TagResource und UntagResource im aws-external-anthropic Namespace. Dieselben Tag-Schlüssel können die IAM-Bedingungen und die Kostenzuweisung ohne zusätzliche Konfiguration beeinflussen.

Tag-based Zugriffskontrolle

Mithilfe des aws:ResourceTag/<key> Bedingungskontextschlüssels können Sie aws-external-anthropic Aktionen für Workspace-Tag-Werte steuern. Die folgende Richtlinie erlaubt nur Rückschlüsse auf markierte Workspaces: Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

Verwenden Sie die Tasten aws:RequestTag/<key> und geben Sie die aws:TagKeys Bedingung einTagResource, um Tag-Richtlinien durchzusetzen (z. B. die Anforderung, dass der Workspace Tags enthalten CostCenter muss). Owner Weitere Beispiele finden Sie unter IAM-Richtlinien.