

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Policy IAM
<a name="iam-policies"></a>

La piattaforma Claude su AWS si integra con AWS IAM per il controllo degli accessi. Puoi concedere o negare l'accesso a specifiche azioni API su aree di lavoro specifiche utilizzando la sintassi standard delle policy IAM.

Il nome del servizio SigV4 e lo spazio dei nomi delle azioni IAM sono. `aws-external-anthropic` Le azioni seguono lo schema `aws-external-anthropic:<Action>` (ad esempio,). `aws-external-anthropic:CreateInference`

## Esempio: negare l'inferenza in batch
<a name="_example_deny_batch_inference"></a>

La seguente policy consente l'inferenza in tempo reale bloccando l'elaborazione in batch, un requisito comune per i carichi di lavoro: ZDR-sensitive 

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace",
        "aws-external-anthropic:ListWorkspaces"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}
```

L'`GetBatchInference`azione autorizza sia il percorso dei metadati del batch che il percorso dei risultati del batch. Negarlo, inoltre`ListBatchInferences`, blocca sia le letture che l'enumerazione in batch.

L'`Allow`istruzione enumera azioni e specifiche anziché utilizzare caratteri jolly. `Get*` `List*` I caratteri jolly consentirebbero `GetFile` (ossia il download di byte di file) e altre letture non desiderate; hanno comunque la precedenza, ma la forma `Deny` esplicita è il modello più `Allow` sicuro da modellare.

## Esempio: inferenza sincrona su un singolo spazio di lavoro
<a name="_example_synchronous_inference_on_a_single_workspace"></a>

Concede le autorizzazioni minime per un principale IAM che esegue l'inferenza su un workspace di produzione:

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:Get*",
        "aws-external-anthropic:List*"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}
```

**Nota**  
Corrisponde `ListWorkspaces` anche la `List*` jolly contenuta in questa policy, che si riferisce all'account. Il vincolo ARN dell'area di lavoro lo filtra automaticamente, quindi questo criterio non autorizza l'elenco degli spazi di lavoro. Se il tuo account di servizio deve enumerare le aree di lavoro, aggiungi un'istruzione separata per with. `Allow` `ListWorkspaces` `Resource: "*"`  
Questa policy presuppone l'autenticazione AWS SigV4. [Se il principale si autentica con una chiave API, `aws-external-anthropic:CallWithBearerToken` concedi anche (vedi Autenticazione).](authentication.md)

## Esempio: isolamento dell'area di lavoro per cliente
<a name="_example_per_customer_workspace_isolation"></a>

Limita un ruolo a un singolo spazio di lavoro:

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:*",
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    },
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CallWithBearerToken",
        "aws-external-anthropic:AssumeConsole"
      ],
      "Resource": "*"
    }
  ]
}
```

**Nota**  
Il carattere `aws-external-anthropic:*` jolly nella prima istruzione include azioni con ambito account (`CreateWorkspace`,`ListWorkspaces`) che il vincolo ARN dell'area di lavoro filtra silenziosamente. Ciò è coerente con l'intento di «isolamento»: il ruolo non può creare o enumerare aree di lavoro, ma la politica contiene autorizzazioni che non hanno alcun effetto. Vedi [Provisioning](#provisioning-automation) automation per il modello con ambito di account.  
La seconda istruzione concede `CallWithBearerToken` e `AssumeConsole` su tutte le risorse perché entrambe sono azioni senza percorso che non si legano a un ARN dell'area di lavoro. Ometti la seconda istruzione se il ruolo utilizza solo SigV4 e non viene mai federato alla Claude Console.

## Esempio: blocco delle funzionalità per uno spazio di lavoro ZDR-sensitive
<a name="_example_feature_lockdown_for_a_zdr_sensitive_workspace"></a>

Blocca l'elaborazione in batch e il caricamento di file su un'area di lavoro specifica lasciando disponibile l'inferenza sincrona. Utile quando un'area di lavoro gestisce dati Zero Data Retention (ZDR) che non devono persistere sul lato server. Allega questo criterio a un criterio Allow, come `AnthropicLimitedAccess` nell'esempio dello spazio di lavoro singolo riportato sopra; di per sé, un criterio non concede autorizzazioni: Deny-only 

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:CreateFile"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}
```

**Nota**  
Questa negazione blocca solo la creazione. Le altre azioni relative ai file e ai batch non vengono negate a meno che non vengano elencate anche queste. Per un blocco completo in cui l'area di lavoro non deve mai contenere file o batch, utilizza anche deny`aws-external-anthropic:GetFile`,,,`aws-external-anthropic:ListFiles`, `aws-external-anthropic:DeleteFile``aws-external-anthropic:GetBatchInference`, `aws-external-anthropic:ListBatchInferences` e. `aws-external-anthropic:CancelBatchInference` `aws-external-anthropic:DeleteBatchInference`

## Esempio: automazione del provisioning
<a name="provisioning-automation"></a>

Assegna a un CI/CD ruolo le azioni necessarie per creare e gestire gli spazi di lavoro, senza alcuna autorizzazione di inferenza:

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateWorkspace",
        "aws-external-anthropic:GetWorkspace",
        "aws-external-anthropic:ListWorkspaces",
        "aws-external-anthropic:UpdateWorkspace",
        "aws-external-anthropic:ArchiveWorkspace"
      ],
      "Resource": "*"
    }
  ]
}
```

 `CreateWorkspace`e `ListWorkspaces` sono operazioni relative all'account. Specificare un ARN dell'area di lavoro su queste azioni non ha alcun effetto; utilizzare. `Resource: "*"`

## Policy gestite
<a name="_managed_policies"></a>

AWS fornisce policy gestite per modelli di accesso comuni:
+  **`AnthropicFullAccess`:** Sovvenzioni `aws-external-anthropic:*` per tutte le risorse.
+  **`AnthropicReadOnlyAccess`:** Sovvenzioni `Get*` e `CallWithBearerToken` su tutte le risorse. `List*`
+  **`AnthropicInferenceAccess`:** concede le ReadOnly azioni più le azioni di inferenza (`CreateInference`,,, `CreateBatchInference` `CancelBatchInference``DeleteBatchInference`,`CountTokens`) su tutte le risorse.
+  **`AnthropicLimitedAccess`:** Concede `AnthropicInferenceAccess` le azioni più tutte le azioni di Claude Managed Agents (agenti, sessioni, ambienti, vault, archivi di memoria) su tutte le risorse.
+  **`AnthropicSelfHostedEnvironmentAccess`:** concede le autorizzazioni necessarie a un operatore di sandbox ospitato autonomamente per interrogare ed elaborare gli elementi di lavoro dell'ambiente, leggere l'ambiente, la sessione e le risorse relative alle competenze associate e aggiornare lo stato della sessione. Associa questa policy al ruolo IAM che assume il lavoratore dell'ambiente ospitato autonomamente. `AnthropicSelfHostedEnvironmentAccess`è l'impostazione predefinita consigliata per un solo ruolo; se esegui il work poller e la sandbox per sessione con principi IAM separati, puoi suddividere queste autorizzazioni in due policy personalizzate più ristrette per ottenere i privilegi minimi.

 `AnthropicInferenceAccess`è la politica gestita più ristretta sufficiente per eseguire l'inferenza. Tramite `Get*` and `List*` wildcard, garantisce l'accesso in lettura a tutte le risorse API del namespace, incluso lo scaricamento del contenuto dei file e il contenuto della memoria. `GetFile` `GetMemoryStore` Non consente la creazione o l'eliminazione di file o competenze, la gestione dei profili utente, la modifica dell'area di lavoro o la federazione delle console.

**Nota**  
 `AnthropicReadOnlyAccess``AnthropicInferenceAccess`, e non `AnthropicLimitedAccess` concedono. `AssumeConsole` I mandanti che devono effettuare la federazione alla Claude Console richiedono una concessione separata per`aws-external-anthropic:AssumeConsole`, tramite `AnthropicFullAccess` o tramite una politica personalizzata. Vedi [Federazione alla Claude Console](#federating-to-the-claude-console).

**Nota**  
 `CreateInference`e `CreateBatchInference` sono azioni separate. Negare l'una non blocca l'altra. Se intendi impedire tutte le chiamate al modello, nega entrambe.

## Connessione alla Claude Console
<a name="federating-to-the-claude-console"></a>

 `aws-external-anthropic:AssumeConsole`consente a un preside IAM di federarsi nella Claude Console Anthropic-operated . L'accesso all'interno della console è ancora regolato da IAM per la maggior parte delle operazioni, ma un sottoinsieme di operazioni di amministrazione, principalmente viste di utilizzo che non hanno un'API IAM corrispondente, si basano sulla funzionalità con cui il principale si è federato.

Esistono due funzionalità:
+  **`developer`**— consente le operazioni di cui uno sviluppatore Claude Platform on AWS ha bisogno per il lavoro quotidiano: esecuzione di inferenze dalla console, lettura dei dati dell'area di lavoro, visualizzazione dell'utilizzo personale.
+  **`admin`**— consente inoltre le operazioni della console riservate agli amministratori, comprese le visualizzazioni di utilizzo a livello di account e le impostazioni amministrative che non vengono visualizzate tramite le azioni IAM.

Controlla quale funzionalità può richiedere un principale con il tasto condition sull'azione: `aws-external-anthropic:Capability` `AssumeConsole`

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:AssumeConsole",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws-external-anthropic:Capability": "admin"
        }
      }
    }
  ]
}
```

 `AnthropicFullAccess`sovvenzioni `AssumeConsole` senza restrizioni di capacità. Per qualsiasi concessione più limitata, ad esempio accesso alla console riservato agli sviluppatori o accesso riservato agli amministratori, allega una policy personalizzata che soddisfi la condizione illustrata sopra. `AssumeConsole` `aws-external-anthropic:Capability`

## Chiamate con token al portatore
<a name="_calling_with_bearer_tokens"></a>

 `aws-external-anthropic:CallWithBearerToken`autorizza il percorso di SigV4-free richiesta utilizzato quando una chiave API viene presentata come token portatore. Qualsiasi principale che si autentica con una chiave API necessita di questa azione nell'area di lavoro di destinazione. Ciò vale sia che si utilizzi `ANTHROPIC_AWS_API_KEY` o si imposti direttamente l'`Authorization: Bearer`intestazione.

Ciò è necessario per i chiamanti delle chiavi API oltre alle azioni di inferenza (`CreateInference``CreateBatchInference`, ecc.). `CallWithBearerToken`In caso contrario, le richieste di chiavi API vengono rifiutate prima di raggiungere il controllo di autorizzazione all'inferenza. I chiamanti SigV4 non hanno bisogno di questa azione.

 `AnthropicReadOnlyAccess`, `AnthropicInferenceAccess``AnthropicLimitedAccess`, e tutto include. `AnthropicFullAccess` `CallWithBearerToken` Se scrivi una policy personalizzata per l'accesso alle chiavi API, aggiungila esplicitamente.

## Federazione delle identità Web in uscita (richiesta per l'accesso alla console)
<a name="_outbound_web_identity_federation_required_for_console_access"></a>

La console Claude funziona nell'infrastruttura Anthropic, non in AWS. Quando un principale IAM chiama`AssumeConsole`, AWS STS emette un token di identità web destinato al pubblico di Anthropic; la console Anthropic accetta quindi quel token e stabilisce la sessione federata. Affinché ciò funzioni, l'account AWS deve consentire la federazione delle identità Web in uscita al `aws-external-anthropic` pubblico.

I principali che effettuano la chiamata `AssumeConsole` necessitano delle seguenti autorizzazioni STS oltre all'azione: `aws-external-anthropic:AssumeConsole`
+  **`sts:GetWebIdentityToken`**— consente l'emissione del token di identità web utilizzato dalla console Anthropic.
+  **`sts:TagGetWebIdentityToken`**— consente di allegare tag di sessione al token di identità web. Claude Platform su AWS utilizza questi tag per trasmettere alla console le funzionalità e il contesto dell'area di lavoro del principale.

Includili sia nella policy di fiducia di qualsiasi ruolo assunto dagli utenti della console, sia nella inline/managed policy allegata alle identità degli utenti che effettuano chiamate dirette. `AssumeConsole` `AnthropicFullAccess`include entrambe le azioni STS. Gli ambienti che negano `sts:*` a livello di SCP o di limite di autorizzazione devono consentire esplicitamente queste due azioni affinché la federazione delle console abbia successo.