View a markdown version of this page

Espaços de trabalho - Plataforma Claude na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Espaços de trabalho

As solicitações de inferência e recursos na plataforma Claude na AWS têm como alvo um espaço de trabalho. Você passa o ID do espaço de trabalho no anthropic-workspace-id cabeçalho dessas chamadas de API. Os IDs do espaço de trabalho usam o formato marcado wrkspc_ seguido por um identificador alfanumérico (por exemplo,wrkspc_01AbCdEf23GhIj). Consulte Obter seu ID do espaço de trabalho se você ainda não o tiver.

Escopo do espaço de trabalho

Os espaços de trabalho estão vinculados a uma única região da AWS. Um espaço de trabalho criado em só us-west-2 pode ser acessado por meio do us-west-2 endpoint. Uso, cotas, custo, arquivos, lotes e habilidades se acumulam por espaço de trabalho, fornecendo detalhamentos por região no Claude Console.

Os espaços de trabalho também servem como o principal recurso do IAM para a plataforma Claude na AWS. Você concede ou nega acesso a espaços de trabalho específicos por meio de políticas do AWS IAM usando o ARN do espaço de trabalho. O segmento de recursos do ARN é o mesmo ID com wrkspc_ prefixo que você passa no cabeçalho: anthropic-workspace-id

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Por exemplo: arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consulte as políticas do IAM para ver exemplos de políticas.

Criação de espaços de trabalho

Um espaço de trabalho padrão é provisionado automaticamente no momento da inscrição. Espaços de trabalho adicionais podem ser criados, atualizados, renomeados e arquivados por meio dos /v1/organizations/workspaces endpoints, autorizados pelas aws-external-anthropic ações correspondentes (, CreateWorkspaceUpdateWorkspace,ArchiveWorkspace); consulte as ações do IAM.

Configurando o ID do espaço de trabalho em seu cliente

Cada solicitação do plano de dados deve incluir o ID do espaço de trabalho no anthropic-workspace-id cabeçalho. Quando você usa um Claude-on-AWS cliente do Anthropic SDK, há três maneiras de fornecê-lo:

  1. Variável de ambiente — definida ANTHROPIC_AWS_WORKSPACE_ID e o cliente a lê automaticamente.

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. Argumento do construtor — passeworkspaceId/workspace_id(o nome segue a convenção de linguagem do SDK) ao instanciar o cliente.

  3. Per-request substituir — passe o cabeçalho diretamente em uma solicitação individual se precisar abordar vários espaços de trabalho do mesmo cliente.

Se você usa o Anthropic cliente base (sem o back-end da AWS), defina o anthropic-workspace-id cabeçalho explicitamente em cada solicitação — consulte Como fazer solicitações para exemplos por idioma. Para nomes de SDK-specific argumentos, consulte a documentação dos SDKs do Anthropic Client.

Utilização de tags em espaços de trabalho

As tags do espaço de trabalho são pares de valores-chave anexados a um espaço de trabalho. Eles se integram ao AWS IAM para controle de acesso baseado em atributos e aos relatórios de custo e uso da AWS para alocação de custos (consulte Monitoramento e registro para obter detalhes do CUR). A marcação é GA na plataforma Claude na AWS.

Atualize as tags no espaço de trabalho existente com TagResource e UntagResource no aws-external-anthropic namespace. As mesmas chaves de tag podem orientar as condições do IAM e a alocação de custos sem configuração adicional.

Tag-based controle de acesso

Você pode bloquear aws-external-anthropic ações nos valores da tag do espaço de trabalho usando a chave de contexto de aws:ResourceTag/<key> condição. A política a seguir permite inferência somente em espaços de trabalho marcados: Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

Use aws:RequestTag/<key> e aws:TagKeys condicione as teclas TagResource para aplicar políticas de marcação (por exemplo, exigir que o espaço de trabalho carregue CostCenter etiquetas). Owner Consulte as políticas do IAM para ver mais exemplos.