View a markdown version of this page

Espacios de trabajo - Plataforma Claude en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Espacios de trabajo

Las solicitudes de inferencias y recursos en la plataforma Claude en AWS se dirigen a un espacio de trabajo. El ID del espacio de trabajo se introduce en el anthropic-workspace-id encabezado de estas llamadas a la API. Los ID de los espacios de trabajo utilizan el formato etiquetado wrkspc_ seguido de un identificador alfanumérico (por ejemplo,wrkspc_01AbCdEf23GhIj). Consulta Cómo obtener el ID de tu espacio de trabajo si aún no lo tienes.

Alcance del espacio de trabajo

Los espacios de trabajo están enlazados a una sola región de AWS. Solo se us-west-2 puede acceder a un espacio de trabajo creado en el us-west-2 punto final. El uso, las cuotas, el coste, los archivos, los lotes y las habilidades se acumulan por espacio de trabajo, lo que te proporciona un desglose por región en la consola de Claude.

Los espacios de trabajo también son el principal recurso de IAM para Claude Platform en AWS. Usted concede o deniega el acceso a espacios de trabajo específicos mediante las políticas de AWS IAM mediante el ARN del espacio de trabajo. El segmento de recursos del ARN es el mismo identificador con el wrkspc_ prefijo que se introduce en el encabezado: anthropic-workspace-id

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Por ejemplo: arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consulte las políticas de IAM para ver ejemplos de políticas.

Creación de espacios de trabajo

Un espacio de trabajo predeterminado se aprovisiona automáticamente al registrarse. Se pueden crear, actualizar, cambiar el nombre y archivar espacios de trabajo adicionales a través de los /v1/organizations/workspaces puntos finales, con la autorización de aws-external-anthropic las acciones correspondientes (, CreateWorkspaceUpdateWorkspace,ArchiveWorkspace); consulte Acciones de IAM.

Configurar el ID del espacio de trabajo en su cliente

Cada solicitud de plano de datos debe incluir el ID del espacio de trabajo en el anthropic-workspace-id encabezado. Cuando utilizas un Claude-on-AWS cliente del SDK de Anthropic, hay tres formas de suministrarlo:

  1. Variable de entorno: ANTHROPIC_AWS_WORKSPACE_ID se establece y el cliente la lee automáticamente.

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. Argumento constructor: passworkspaceId/workspace_id(el nombre sigue la convención de lenguaje del SDK) al crear una instancia del cliente.

  3. Per-request anular: pasa el encabezado directamente a una solicitud individual si necesitas abordar varios espacios de trabajo del mismo cliente.

Si usa el Anthropic cliente base (sin el backend de AWS), configure el anthropic-workspace-id encabezado de forma explícita en cada solicitud; consulte Ejemplos de solicitudes por idioma. Para ver los nombres de los SDK-specific argumentos, consulte la documentación de los SDK de Anthropic Client.

Etiquetado de espacios de trabajo

Las etiquetas de espacio de trabajo son pares clave-valor adjuntos a un espacio de trabajo. Se integran con AWS IAM para el control de acceso basado en atributos y con los informes de costo y uso de AWS para la asignación de costos (consulte Supervisión y registro para obtener información sobre CUR). El etiquetado es GA en la plataforma Claude de AWS.

Actualice las etiquetas del espacio de trabajo existente con TagResource y UntagResource en el espacio de aws-external-anthropic nombres. Las mismas claves de etiquetas pueden impulsar las condiciones de IAM y la asignación de costes sin necesidad de configuración adicional.

Tag-based control de acceso

Puede bloquear aws-external-anthropic las acciones en los valores de las etiquetas del espacio de trabajo mediante la clave de contexto de aws:ResourceTag/<key> condición. La siguiente política permite la inferencia solo en los espacios de trabajo etiquetados: Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

Usa aws:RequestTag/<key> y aws:TagKeys condiciona las claves TagResource para hacer cumplir las políticas de etiquetado (por ejemplo, exigiendo que el espacio de trabajo lleve CostCenter etiquetas). Owner Consulte las políticas de IAM para ver más ejemplos.