View a markdown version of this page

Espaces de travail - Claude Platform sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Espaces de travail

Les demandes d'inférence et de ressources sur Claude Platform sur AWS ciblent un espace de travail. Vous transmettez l'ID de l'espace de travail dans l'anthropic-workspace-iden-tête de ces appels d'API. Les identifiants d'espace de travail utilisent le format balisé wrkspc_ suivi d'un identifiant alphanumérique (par exemple,wrkspc_01AbCdEf23GhIj). Consultez Obtenir votre identifiant d'espace de travail si vous ne l'avez pas encore.

Délimitation de l'espace de travail

Les espaces de travail sont liés à une seule région AWS. Un espace de travail créé dans n'est us-west-2 accessible que via le us-west-2 point de terminaison. L'utilisation, les quotas, les coûts, les fichiers, les lots et les compétences sont tous cumulés par espace de travail, vous donnant des ventilations par région dans la console Claude.

Les espaces de travail constituent également la principale ressource IAM pour Claude Platform sur AWS. Vous accordez ou refusez l'accès à des espaces de travail spécifiques par le biais des politiques AWS IAM à l'aide de l'ARN de l'espace de travail. Le segment de ressource de l'ARN est le même identifiant wrkspc_ préfixé que vous transmettez dans l'anthropic-workspace-iden-tête :

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Par exemple : arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consultez les politiques IAM pour des exemples de politiques.

Création d'espaces de travail

Un espace de travail par défaut est mis en service automatiquement lors de l'inscription. Des espaces de travail supplémentaires peuvent être créés, mis à jour, renommés et archivés via les /v1/organizations/workspaces points de terminaison, autorisés par les aws-external-anthropic actions correspondantes (CreateWorkspace,UpdateWorkspace,ArchiveWorkspace) ; voir Actions IAM.

Configuration de l'identifiant de l'espace de travail dans votre client

Chaque demande de plan de données doit inclure l'ID de l'espace de travail dans l'anthropic-workspace-iden-tête. Lorsque vous utilisez le Claude-on-AWS client d'un SDK Anthropic, il existe trois manières de le fournir :

  1. Variable d'environnement : définieANTHROPIC_AWS_WORKSPACE_ID, et le client la lit automatiquement.

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. Argument du constructeur : passezworkspaceId/workspace_id(le nom suit la convention linguistique du SDK) lors de l'instanciation du client.

  3. Per-request override : transmettez l'en-tête directement sur une demande individuelle si vous devez adresser plusieurs espaces de travail à partir du même client.

Si vous utilisez le Anthropic client de base (sans le backend AWS), définissez l'anthropic-workspace-iden-tête de manière explicite pour chaque demande. Consultez la section Faire des demandes pour des exemples par langue. Pour les noms des SDK-specific arguments, reportez-vous à la documentation des SDK d'Anthropic Client.

Identification des espaces de travail

Les balises d'espace de travail sont des paires clé-valeur associées à un espace de travail. Ils s'intègrent à AWS IAM pour le contrôle d'accès basé sur les attributs, et aux rapports sur les coûts et l'utilisation d'AWS pour la répartition des coûts (voir Surveillance et journalisation pour plus de détails sur le CUR). Le balisage s'effectue en GA sur Claude Platform sur AWS.

Mettez à jour les balises de l'espace de travail existant avec TagResource et UntagResource dans l'espace de aws-external-anthropic noms. Les mêmes clés de balise peuvent définir les conditions IAM et la répartition des coûts sans configuration supplémentaire.

Tag-based contrôle d'accès

Vous pouvez bloquer aws-external-anthropic des actions sur les valeurs des balises de l'espace de travail à l'aide de la clé contextuelle de aws:ResourceTag/<key> condition. La politique suivante autorise l'inférence uniquement sur les espaces de travail balisés : Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

Utilisez aws:RequestTag/<key> et aws:TagKeys conditionnez les touches activées TagResource pour appliquer les politiques de balisage (par exemple, exiger que l'espace de travail comporte CostCenter des Owner étiquettes). Voir les politiques IAM pour d'autres exemples.