View a markdown version of this page

先决条件 - AWS 上的 Claude 平台

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

先决条件

在进行 API 调用之前,请确保您已经:

  1. 订阅 AWS 上的 Claude 平台的活跃 AWS 账户(参见设置账户)。

  2. 已安装并配置了 AWS CLI

  3. 在您的 AWS 账户上@@ 启用出站 Web 联合身份验证(一次性设置步骤;请参阅启用出站 Web 联合身份验证)。

  4. 您的工作空间 ID(请参阅获取您的工作空间 ID)。

启用出站 Web 身份联合验证

AWS 网关上的 Claude 平台调用sts:GetWebIdentityToken服务器端来创建转发给 Anthropic 的 JWT。默认情况下,每个 AWS 账户都禁用此 STS 功能。每个账户启用一次:

aws iam enable-outbound-web-identity-federation

如果回复为[ERROR] (FeatureEnabled) …​ already enabled,则说明您的账户已开启该设置,您可以继续前进。验证并检索您账户的发卡机构 URL:

aws iam get-outbound-web-identity-federation-info
警告

如果不执行此步骤,则每个请求都会返回"Outbound web identity federation is disabled for your account"。这是最常见的设置错误。

获取您的工作空间 ID

注册时,系统会在每个区域自动配置默认工作空间(请参阅设置账户)。工作空间绑定到单个 AWS 区域。您可以在 Claude 控制台的 “工作空间” 下或 AWS 控制台服务页面的 “工作空间” 部分中找到工作空间 ID。有关区域绑定和 IAM 资源范围界定,请参阅工作空间

设置ANTHROPIC_AWS_WORKSPACE_IDAWS_REGION环境变量,以便 SDK 客户端自动读取它们:

export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' export AWS_REGION='us-west-2'

该区域为必填字段。如果未设置区域,SDK 客户端会抛出。将aws_region/传递awsRegion给构造函数,或者设置AWS_REGION(或AWS_DEFAULT_REGION)。支持所有 AWS 商业区域;选择加入区域要求您先选择该区域的账户。