Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Policy IAM
La piattaforma Claude su AWS si integra con AWS IAM per il controllo degli accessi. Puoi concedere o negare l'accesso a specifiche azioni API su aree di lavoro specifiche utilizzando la sintassi standard delle policy IAM.
Il nome del servizio SigV4 e lo spazio dei nomi delle azioni IAM sono. aws-external-anthropic Le azioni seguono lo schema aws-external-anthropic:<Action> (ad esempio,). aws-external-anthropic:CreateInference
Esempio: negare l'inferenza in batch
La seguente policy consente l'inferenza in tempo reale bloccando l'elaborazione in batch, un requisito comune per i carichi di lavoro: ZDR-sensitive
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }
L'GetBatchInferenceazione autorizza sia il percorso dei metadati del batch che il percorso dei risultati del batch. Negarlo, inoltreListBatchInferences, blocca sia le letture che l'enumerazione in batch.
L'Allowistruzione enumera azioni e specifiche anziché utilizzare caratteri jolly. Get* List* I caratteri jolly consentirebbero GetFile (ossia il download di byte di file) e altre letture non desiderate; hanno comunque la precedenza, ma la forma Deny esplicita è il modello più Allow sicuro da modellare.
Esempio: inferenza sincrona su un singolo spazio di lavoro
Concede le autorizzazioni minime per un principale IAM che esegue l'inferenza su un workspace di produzione:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Nota
Corrisponde ListWorkspaces anche la List* jolly contenuta in questa policy, che si riferisce all'account. Il vincolo ARN dell'area di lavoro lo filtra automaticamente, quindi questo criterio non autorizza l'elenco degli spazi di lavoro. Se il tuo account di servizio deve enumerare le aree di lavoro, aggiungi un'istruzione separata per with. Allow ListWorkspaces Resource: "*"
Questa policy presuppone l'autenticazione AWS SigV4. Se il principale si autentica con una chiave API, aws-external-anthropic:CallWithBearerToken concedi anche (vedi Autenticazione).
Esempio: isolamento dell'area di lavoro per cliente
Limita un ruolo a un singolo spazio di lavoro:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
Nota
Il carattere aws-external-anthropic:* jolly nella prima istruzione include azioni con ambito account (CreateWorkspace,ListWorkspaces) che il vincolo ARN dell'area di lavoro filtra silenziosamente. Ciò è coerente con l'intento di «isolamento»: il ruolo non può creare o enumerare aree di lavoro, ma la politica contiene autorizzazioni che non hanno alcun effetto. Vedi Provisioning automation per il modello con ambito di account.
La seconda istruzione concede CallWithBearerToken e AssumeConsole su tutte le risorse perché entrambe sono azioni senza percorso che non si legano a un ARN dell'area di lavoro. Ometti la seconda istruzione se il ruolo utilizza solo SigV4 e non viene mai federato alla Claude Console.
Esempio: blocco delle funzionalità per uno spazio di lavoro ZDR-sensitive
Blocca l'elaborazione in batch e il caricamento di file su un'area di lavoro specifica lasciando disponibile l'inferenza sincrona. Utile quando un'area di lavoro gestisce dati Zero Data Retention (ZDR) che non devono persistere sul lato server. Allega questo criterio a un criterio Allow, come AnthropicLimitedAccess nell'esempio dello spazio di lavoro singolo riportato sopra; di per sé, un criterio non concede autorizzazioni: Deny-only
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Nota
Questa negazione blocca solo la creazione. Le altre azioni relative ai file e ai batch non vengono negate a meno che non vengano elencate anche queste. Per un blocco completo in cui l'area di lavoro non deve mai contenere file o batch, utilizza anche denyaws-external-anthropic:GetFile,,,aws-external-anthropic:ListFiles, aws-external-anthropic:DeleteFileaws-external-anthropic:GetBatchInference, aws-external-anthropic:ListBatchInferences e. aws-external-anthropic:CancelBatchInference aws-external-anthropic:DeleteBatchInference
Esempio: automazione del provisioning
Assegna a un CI/CD ruolo le azioni necessarie per creare e gestire gli spazi di lavoro, senza alcuna autorizzazione di inferenza:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }
CreateWorkspacee ListWorkspaces sono operazioni relative all'account. Specificare un ARN dell'area di lavoro su queste azioni non ha alcun effetto; utilizzare. Resource: "*"
Policy gestite
AWS fornisce policy gestite per modelli di accesso comuni:
-
AnthropicFullAccess: Sovvenzioniaws-external-anthropic:*per tutte le risorse. -
AnthropicReadOnlyAccess: SovvenzioniGet*eCallWithBearerTokensu tutte le risorse.List* -
AnthropicInferenceAccess: concede le ReadOnly azioni più le azioni di inferenza (CreateInference,,,CreateBatchInferenceCancelBatchInferenceDeleteBatchInference,CountTokens) su tutte le risorse. -
AnthropicLimitedAccess: ConcedeAnthropicInferenceAccessle azioni più tutte le azioni di Claude Managed Agents (agenti, sessioni, ambienti, vault, archivi di memoria) su tutte le risorse. -
AnthropicSelfHostedEnvironmentAccess: concede le autorizzazioni necessarie a un operatore di sandbox ospitato autonomamente per interrogare ed elaborare gli elementi di lavoro dell'ambiente, leggere l'ambiente, la sessione e le risorse relative alle competenze associate e aggiornare lo stato della sessione. Associa questa policy al ruolo IAM che assume il lavoratore dell'ambiente ospitato autonomamente.AnthropicSelfHostedEnvironmentAccessè l'impostazione predefinita consigliata per un solo ruolo; se esegui il work poller e la sandbox per sessione con principi IAM separati, puoi suddividere queste autorizzazioni in due policy personalizzate più ristrette per ottenere i privilegi minimi.
AnthropicInferenceAccessè la politica gestita più ristretta sufficiente per eseguire l'inferenza. Tramite Get* and List* wildcard, garantisce l'accesso in lettura a tutte le risorse API del namespace, incluso lo scaricamento del contenuto dei file e il contenuto della memoria. GetFile GetMemoryStore Non consente la creazione o l'eliminazione di file o competenze, la gestione dei profili utente, la modifica dell'area di lavoro o la federazione delle console.
Nota
AnthropicReadOnlyAccessAnthropicInferenceAccess, e non AnthropicLimitedAccess concedono. AssumeConsole I mandanti che devono effettuare la federazione alla Claude Console richiedono una concessione separata peraws-external-anthropic:AssumeConsole, tramite AnthropicFullAccess o tramite una politica personalizzata. Vedi Federazione alla Claude Console.
Nota
CreateInferencee CreateBatchInference sono azioni separate. Negare l'una non blocca l'altra. Se intendi impedire tutte le chiamate al modello, nega entrambe.
Connessione alla Claude Console
aws-external-anthropic:AssumeConsoleconsente a un preside IAM di federarsi nella Claude Console Anthropic-operated . L'accesso all'interno della console è ancora regolato da IAM per la maggior parte delle operazioni, ma un sottoinsieme di operazioni di amministrazione, principalmente viste di utilizzo che non hanno un'API IAM corrispondente, si basano sulla funzionalità con cui il principale si è federato.
Esistono due funzionalità:
-
developer— consente le operazioni di cui uno sviluppatore Claude Platform on AWS ha bisogno per il lavoro quotidiano: esecuzione di inferenze dalla console, lettura dei dati dell'area di lavoro, visualizzazione dell'utilizzo personale. -
admin— consente inoltre le operazioni della console riservate agli amministratori, comprese le visualizzazioni di utilizzo a livello di account e le impostazioni amministrative che non vengono visualizzate tramite le azioni IAM.
Controlla quale funzionalità può richiedere un principale con il tasto condition sull'azione: aws-external-anthropic:Capability AssumeConsole
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }
AnthropicFullAccesssovvenzioni AssumeConsole senza restrizioni di capacità. Per qualsiasi concessione più limitata, ad esempio accesso alla console riservato agli sviluppatori o accesso riservato agli amministratori, allega una policy personalizzata che soddisfi la condizione illustrata sopra. AssumeConsole aws-external-anthropic:Capability
Chiamate con token al portatore
aws-external-anthropic:CallWithBearerTokenautorizza il percorso di SigV4-free richiesta utilizzato quando una chiave API viene presentata come token portatore. Qualsiasi principale che si autentica con una chiave API necessita di questa azione nell'area di lavoro di destinazione. Ciò vale sia che si utilizzi ANTHROPIC_AWS_API_KEY o si imposti direttamente l'Authorization: Bearerintestazione.
Ciò è necessario per i chiamanti delle chiavi API oltre alle azioni di inferenza (CreateInferenceCreateBatchInference, ecc.). CallWithBearerTokenIn caso contrario, le richieste di chiavi API vengono rifiutate prima di raggiungere il controllo di autorizzazione all'inferenza. I chiamanti SigV4 non hanno bisogno di questa azione.
AnthropicReadOnlyAccess, AnthropicInferenceAccessAnthropicLimitedAccess, e tutto include. AnthropicFullAccess CallWithBearerToken Se scrivi una policy personalizzata per l'accesso alle chiavi API, aggiungila esplicitamente.
Federazione delle identità Web in uscita (richiesta per l'accesso alla console)
La console Claude funziona nell'infrastruttura Anthropic, non in AWS. Quando un principale IAM chiamaAssumeConsole, AWS STS emette un token di identità web destinato al pubblico di Anthropic; la console Anthropic accetta quindi quel token e stabilisce la sessione federata. Affinché ciò funzioni, l'account AWS deve consentire la federazione delle identità Web in uscita al aws-external-anthropic pubblico.
I principali che effettuano la chiamata AssumeConsole necessitano delle seguenti autorizzazioni STS oltre all'azione: aws-external-anthropic:AssumeConsole
-
sts:GetWebIdentityToken— consente l'emissione del token di identità web utilizzato dalla console Anthropic. -
sts:TagGetWebIdentityToken— consente di allegare tag di sessione al token di identità web. Claude Platform su AWS utilizza questi tag per trasmettere alla console le funzionalità e il contesto dell'area di lavoro del principale.
Includili sia nella policy di fiducia di qualsiasi ruolo assunto dagli utenti della console, sia nella inline/managed policy allegata alle identità degli utenti che effettuano chiamate dirette. AssumeConsole AnthropicFullAccessinclude entrambe le azioni STS. Gli ambienti che negano sts:* a livello di SCP o di limite di autorizzazione devono consentire esplicitamente queste due azioni affinché la federazione delle console abbia successo.