本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
先決條件
在進行 API 呼叫之前,請確定您有:
-
在 AWS 上訂閱 Claude 平台的作用中 AWS 帳戶 (請參閱設定您的帳戶)。
-
已安裝並設定 AWS CLI。
-
在您的 AWS 帳戶上啟用傳出 Web 聯合身分 (一次性設定步驟;請參閱啟用傳出 Web 聯合身分)。
-
您的工作區 ID (請參閱取得您的工作區 ID)。
啟用傳出 Web 聯合身分
AWS 閘道上的 Claude 平台會呼叫sts:GetWebIdentityToken伺服器端,以截取轉送至 Anthropic 的 JWT。每個 AWS 帳戶預設都會停用此 STS 功能。每個帳戶啟用一次:
aws iam enable-outbound-web-identity-federation
如果回應為 [ERROR] (FeatureEnabled) … already enabled,則您帳戶的 設定已開啟,您可以繼續。驗證並擷取您帳戶的發行者 URL:
aws iam get-outbound-web-identity-federation-info
警告
如果沒有此步驟,每個請求都會傳回 "Outbound web identity federation is disabled for your account"。這是最常見的設定錯誤。
取得您的工作區 ID
註冊時,預設工作區會在每個區域中自動佈建 (請參閱設定您的帳戶)。工作區繫結至單一 AWS 區域。您可以在工作區下的 Claude 主控台或 AWS 主控台服務頁面的工作區區段中找到工作區 ID。如需區域繫結和 IAM 資源範圍,請參閱工作區。
設定 ANTHROPIC_AWS_WORKSPACE_ID和 AWS_REGION環境變數,讓 SDK 用戶端自動讀取它們:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' export AWS_REGION='us-west-2'
區域為必要項目。如果未設定區域,則 SDK 用戶端會擲回 。將 aws_region/awsRegion 傳遞至建構函數,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域;選擇加入區域要求您先選擇加入該區域的帳戶。