Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Conditions préalables
Avant d'effectuer des appels d'API, assurez-vous d'avoir :
-
Un compte AWS actif avec un abonnement à Claude Platform sur AWS (voir Configuration de votre compte).
-
La CLI AWS est installée et configurée.
-
La fédération d'identité Web sortante est activée sur votre compte AWS (étape de configuration unique ; voir Activer la fédération d'identité Web sortante).
-
Votre identifiant d'espace de travail (voir Obtenir votre identifiant d'espace de travail).
Activer la fédération des identités Web sortantes
La plateforme Claude sur AWS Gateway fait appel au sts:GetWebIdentityToken serveur pour créer un JWT qu'il transmet à Anthropic. Cette fonctionnalité STS est désactivée par défaut sur chaque compte AWS. Activez-le une fois par compte :
aws iam enable-outbound-web-identity-federation
Si la réponse est oui[ERROR] (FeatureEnabled) … already enabled, le paramètre est déjà activé pour votre compte et vous pouvez passer à autre chose. Vérifiez et récupérez l'URL de l'émetteur de votre compte :
aws iam get-outbound-web-identity-federation-info
Avertissement
Sans cette étape, chaque demande est renvoyée"Outbound web identity federation is disabled for your account". Il s'agit de l'erreur de configuration la plus courante.
Obtenez votre identifiant d'espace de travail
Un espace de travail par défaut est automatiquement mis en service dans chaque région lorsque vous vous inscrivez (voir Configuration de votre compte). Les espaces de travail sont liés à une seule région AWS. Vous trouverez l'ID de l'espace de travail dans la console Claude, sous Espaces de travail, ou dans la section Espaces de travail de la page de service de la console AWS. Consultez la section Espaces de travail pour la liaison entre les régions et l'étendue des ressources IAM.
Définissez les variables d'AWS_REGIONenvironnement ANTHROPIC_AWS_WORKSPACE_ID et de manière à ce que les clients du SDK les lisent automatiquement :
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' export AWS_REGION='us-west-2'
La région est obligatoire. Le client du SDK lance si aucune région n'est définie. Passezaws_region/awsRegionau constructeur, ou à set AWS_REGION (ouAWS_DEFAULT_REGION). Toutes les régions commerciales AWS sont prises en charge ; pour les régions d'inscription, vous devez d'abord activer le compte dans la région.