本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
先决条件
在进行 API 调用之前,请确保您已经:
-
订阅 AWS 上的 Claude 平台的活跃 AWS 账户(参见设置账户)。
-
已安装并配置了 AWS CLI。
-
在您的 AWS 账户上@@ 启用出站 Web 联合身份验证(一次性设置步骤;请参阅启用出站 Web 联合身份验证)。
-
您的工作空间 ID(请参阅获取您的工作空间 ID)。
启用出站 Web 身份联合验证
AWS 网关上的 Claude 平台调用sts:GetWebIdentityToken服务器端来创建转发给 Anthropic 的 JWT。默认情况下,每个 AWS 账户都禁用此 STS 功能。每个账户启用一次:
aws iam enable-outbound-web-identity-federation
如果回复为[ERROR] (FeatureEnabled) … already enabled,则说明您的账户已开启该设置,您可以继续前进。验证并检索您账户的发卡机构 URL:
aws iam get-outbound-web-identity-federation-info
警告
如果不执行此步骤,则每个请求都会返回"Outbound web identity federation is disabled for your account"。这是最常见的设置错误。
获取您的工作空间 ID
注册时,系统会在每个区域自动配置默认工作空间(请参阅设置账户)。工作空间绑定到单个 AWS 区域。您可以在 Claude 控制台的 “工作空间” 下或 AWS 控制台服务页面的 “工作空间” 部分中找到工作空间 ID。有关区域绑定和 IAM 资源范围界定,请参阅工作空间。
设置ANTHROPIC_AWS_WORKSPACE_ID和AWS_REGION环境变量,以便 SDK 客户端自动读取它们:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' export AWS_REGION='us-west-2'
该区域为必填字段。如果未设置区域,SDK 客户端会抛出。将aws_region/传递awsRegion给构造函数,或者设置AWS_REGION(或AWS_DEFAULT_REGION)。支持所有 AWS 商业区域;选择加入区域要求您先选择该区域的账户。