Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Espaces de travail
Les demandes d'inférence et de ressources sur Claude Platform sur AWS ciblent un espace de travail. Vous transmettez l'ID de l'espace de travail dans l'anthropic-workspace-iden-tête de ces appels d'API. Les identifiants d'espace de travail utilisent le format balisé wrkspc_ suivi d'un identifiant alphanumérique (par exemple,wrkspc_01AbCdEf23GhIj). Consultez Obtenir votre identifiant d'espace de travail si vous ne l'avez pas encore.
Délimitation de l'espace de travail
Les espaces de travail sont liés à une seule région AWS. Un espace de travail créé dans n'est us-west-2 accessible que via le us-west-2 point de terminaison. L'utilisation, les quotas, les coûts, les fichiers, les lots et les compétences sont tous cumulés par espace de travail, vous donnant des ventilations par région dans la console Claude.
Les espaces de travail constituent également la principale ressource IAM pour Claude Platform sur AWS. Vous accordez ou refusez l'accès à des espaces de travail spécifiques par le biais des politiques AWS IAM à l'aide de l'ARN de l'espace de travail. Le segment de ressource de l'ARN est le même identifiant wrkspc_ préfixé que vous transmettez dans l'anthropic-workspace-iden-tête :
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}
Par exemple : arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj
Consultez les politiques IAM pour des exemples de politiques.
Création d'espaces de travail
Un espace de travail par défaut est mis en service automatiquement lors de l'inscription. Des espaces de travail supplémentaires peuvent être créés, mis à jour, renommés et archivés via les /v1/organizations/workspaces points de terminaison, autorisés par les aws-external-anthropic actions correspondantes (CreateWorkspace,UpdateWorkspace,ArchiveWorkspace) ; voir Actions IAM.
Configuration de l'identifiant de l'espace de travail dans votre client
Chaque demande de plan de données doit inclure l'ID de l'espace de travail dans l'anthropic-workspace-iden-tête. Lorsque vous utilisez le Claude-on-AWS client d'un SDK Anthropic, il existe trois manières de le fournir :
-
Variable d'environnement : définie
ANTHROPIC_AWS_WORKSPACE_ID, et le client la lit automatiquement.export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' -
Argument du constructeur : passez
workspaceId/workspace_id(le nom suit la convention linguistique du SDK) lors de l'instanciation du client. -
Per-request override : transmettez l'en-tête directement sur une demande individuelle si vous devez adresser plusieurs espaces de travail à partir du même client.
Si vous utilisez le Anthropic client de base (sans le backend AWS), définissez l'anthropic-workspace-iden-tête de manière explicite pour chaque demande. Consultez la section Faire des demandes pour des exemples par langue. Pour les noms des SDK-specific arguments, reportez-vous à la documentation des SDK d'Anthropic Client
Identification des espaces de travail
Les balises d'espace de travail sont des paires clé-valeur associées à un espace de travail. Ils s'intègrent à AWS IAM pour le contrôle d'accès basé sur les attributs, et aux rapports sur les coûts et l'utilisation d'AWS pour la répartition des coûts (voir Surveillance et journalisation pour plus de détails sur le CUR). Le balisage s'effectue en GA sur Claude Platform sur AWS.
Mettez à jour les balises de l'espace de travail existant avec TagResource et UntagResource dans l'espace de aws-external-anthropic noms. Les mêmes clés de balise peuvent définir les conditions IAM et la répartition des coûts sans configuration supplémentaire.
Tag-based contrôle d'accès
Vous pouvez bloquer aws-external-anthropic des actions sur les valeurs des balises de l'espace de travail à l'aide de la clé contextuelle de aws:ResourceTag/<key> condition. La politique suivante autorise l'inférence uniquement sur les espaces de travail balisés : Environment=production
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }
Utilisez aws:RequestTag/<key> et aws:TagKeys conditionnez les touches activées TagResource pour appliquer les politiques de balisage (par exemple, exiger que l'espace de travail comporte CostCenter des Owner étiquettes). Voir les politiques IAM pour d'autres exemples.