View a markdown version of this page

先決條件 - AWS 上的 Claude 平台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

先決條件

在進行 API 呼叫之前,請確定您有:

  1. 在 AWS 上訂閱 Claude 平台的作用中 AWS 帳戶 (請參閱設定您的帳戶)。

  2. 已安裝並設定 AWS CLI

  3. 在您的 AWS 帳戶上啟用傳出 Web 聯合身分 (一次性設定步驟;請參閱啟用傳出 Web 聯合身分)。

  4. 您的工作區 ID (請參閱取得您的工作區 ID)。

啟用傳出 Web 聯合身分

AWS 閘道上的 Claude 平台會呼叫sts:GetWebIdentityToken伺服器端,以截取轉送至 Anthropic 的 JWT。每個 AWS 帳戶預設都會停用此 STS 功能。每個帳戶啟用一次:

aws iam enable-outbound-web-identity-federation

如果回應為 [ERROR] (FeatureEnabled) …​ already enabled,則您帳戶的 設定已開啟,您可以繼續。驗證並擷取您帳戶的發行者 URL:

aws iam get-outbound-web-identity-federation-info
警告

如果沒有此步驟,每個請求都會傳回 "Outbound web identity federation is disabled for your account"。這是最常見的設定錯誤。

取得您的工作區 ID

註冊時,預設工作區會在每個區域中自動佈建 (請參閱設定您的帳戶)。工作區繫結至單一 AWS 區域。您可以在工作區下的 Claude 主控台或 AWS 主控台服務頁面的工作區區段中找到工作區 ID。如需區域繫結和 IAM 資源範圍,請參閱工作區

設定 ANTHROPIC_AWS_WORKSPACE_IDAWS_REGION環境變數,讓 SDK 用戶端自動讀取它們:

export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj' export AWS_REGION='us-west-2'

區域為必要項目。如果未設定區域,則 SDK 用戶端會擲回 。將 aws_region/awsRegion 傳遞至建構函數,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域;選擇加入區域要求您先選擇加入該區域的帳戶。