기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
워크스페이스
AWS의 Claude 플랫폼에 대한 추론 및 리소스 요청은 워크스페이스를 대상으로 합니다. 이러한 API 호출의 anthropic-workspace-id 헤더에 워크스페이스의 ID를 전달합니다. Workspace IDs 태그가 지정된 형식 wrkspc_ 뒤에 영숫자 식별자(예: wrkspc_01AbCdEf23GhIj)를 사용합니다. 워크스페이스 ID가 아직 없는 경우 획득을 참조하세요.
Workspace 범위 지정
Workspace는 단일 AWS 리전에 바인딩됩니다. 에서 생성된 워크스페이스는 us-west-2 엔드포인트를 통해서만 액세스할 us-west-2 수 있습니다. 사용량, 할당량, 비용, 파일, 배치 및 스킬은 모두 워크스페이스별로 롤업되므로 Claude 콘솔에서 리전별로 분류할 수 있습니다.
Workspace는 AWS의 Claude Platform에 대한 기본 IAM 리소스 역할도 합니다. 워크스페이스 ARN을 사용하여 AWS IAM 정책을 통해 특정 워크스페이스에 대한 액세스 권한을 부여하거나 거부합니다. ARN의 리소스 세그먼트는 anthropic-workspace-id 헤더에 전달하는 wrkspc_접두사 ID와 동일합니다.
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}
예: arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj
정책 예제는 IAM 정책을 참조하세요.
워크스페이스 생성
기본 워크스페이스는 가입 시 자동으로 프로비저닝됩니다. /v1/organizations/workspaces 엔드포인트를 통해 추가 워크스페이스를 생성, 업데이트, 이름 변경 및 보관할 수 있으며, 해당 aws-external-anthropic 작업(, CreateWorkspace, UpdateWorkspaceArchiveWorkspace)에 의해 승인됩니다. IAM 작업을 참조하세요.
클라이언트에서 워크스페이스 ID 설정
모든 데이터 영역 요청은 anthropic-workspace-id 헤더에 워크스페이스 ID를 포함해야 합니다. Anthropic SDK의 Claude-on-AWS 클라이언트를 사용하는 경우 다음 세 가지 방법으로 제공할 수 있습니다.
-
환경 변수 -를 설정
ANTHROPIC_AWS_WORKSPACE_ID하면 클라이언트가 자동으로 읽습니다.export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' -
생성자 인수 - 클라이언트를 인스턴스화할 때
workspaceId/workspace_id(이름은 SDK의 언어 규칙을 따릅니다)를 전달합니다. -
요청별 재정의 - 동일한 클라이언트에서 여러 워크스페이스를 처리해야 하는 경우 개별 요청에 직접 헤더를 전달합니다.
기본 Anthropic 클라이언트(AWS 백엔드 제외)를 사용하는 경우 모든 요청에 anthropic-workspace-id 대해 헤더를 명시적으로 설정합니다. 언어별 요청 예제를 참조하세요. SDK별 인수 이름은 Anthropic Client SDKs
워크스페이스 태그 지정
Workspace 태그는 워크스페이스에 연결된 키-값 페어입니다. 속성 기반 액세스 제어를 위해 AWS IAM과 통합되고 비용 할당을 위해 AWS 비용 및 사용 보고서와 통합됩니다(CUR 세부 정보는 모니터링 및 로깅 참조). 태그 지정은 AWS의 Claude 플랫폼에서 GA입니다.
aws-external-anthropic 네임스페이스에서 TagResource 및를 사용하여 기존 워크스페이스UntagResource의 태그를 업데이트합니다. 동일한 태그 키는 추가 구성 없이 IAM 조건 및 비용 할당을 구동할 수 있습니다.
태그 기반 액세스 제어
aws:ResourceTag/<key> 조건 컨텍스트 키를 사용하여 워크스페이스 태그 값에 대한 aws-external-anthropic 작업을 게이트할 수 있습니다. 다음 정책은 태그가 지정된 워크스페이스에서만 추론을 허용합니다. Environment=production
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }
의 aws:RequestTag/<key> 및 aws:TagKeys 조건 키를 사용하여 태그 지정 정책을 TagResource 적용합니다(예: 워크스페이스에 CostCenter 및 Owner 태그가 있어야 함). 자세한 예는 IAM 정책을 참조하세요.