View a markdown version of this page

工作區 - AWS 上的 Claude 平台

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

工作區

AWS 上 Claude 平台上的推論和資源請求以工作區為目標。您可以在這些 API 呼叫的 anthropic-workspace-id標頭中傳遞工作區的 ID。工作區 IDs使用標記格式,wrkspc_後面接著英數字元識別符 (例如 wrkspc_01AbCdEf23GhIj)。如果您還沒有工作區 ID,請參閱取得工作區 ID。

工作區範圍

工作區繫結至單一 AWS 區域。在 中建立的工作區us-west-2只能透過us-west-2端點存取。每個工作區的使用量、配額、成本、檔案、批次和技能都會彙總,為您提供 Claude 主控台中的每個區域明細。

Workspaces 也做為 AWS 上 Claude 平台的主要 IAM 資源。您可以使用工作區 ARN,透過 AWS IAM 政策授予或拒絕存取特定工作區。ARN 的資源區段與您在 anthropic-workspace-id標頭中傳遞的 字首 ID wrkspc_相同:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

例如:arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

如需政策範例,請參閱 IAM 政策。

建立工作區

預設工作區會在註冊時自動佈建。其他工作區可以透過/v1/organizations/workspaces端點建立、更新、重新命名和封存,並由對應的aws-external-anthropic動作 (CreateWorkspaceUpdateWorkspaceArchiveWorkspace) 授權;請參閱 IAM 動作

在用戶端中設定工作區 ID

每個資料平面請求都必須在 anthropic-workspace-id標頭中包含工作區 ID。當您使用 Anthropic SDK 的 Claude-on-AWS 用戶端時,有三種方式可以提供:

  1. 環境變數 — 設定 ANTHROPIC_AWS_WORKSPACE_ID,用戶端會自動讀取它。

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. 建構器引數 — 在執行個體化用戶端時傳遞 workspaceId / workspace_id(名稱遵循 SDK 的語言慣例)。

  3. 每個請求覆寫 — 如果您需要從相同的用戶端處理多個工作區,請在個別請求上直接傳遞 標頭。

如果您使用基本Anthropic用戶端 (沒有 AWS 後端),請針對每個請求明確設定 anthropic-workspace-id標頭,請參閱對每個語言範例提出請求。如需開發套件特定的引數名稱,請參閱 Anthropic Client SDKs

標記工作區

工作區標籤是連接到工作區的鍵/值對。它們與屬性型存取控制的 AWS IAM 和成本分配的 AWS 成本和用量報告整合 (請參閱 CUR 詳細資訊的監控和記錄)。AWS 上的 Claude 平台上的標記是 GA。

使用 aws-external-anthropic 命名空間UntagResource中的 TagResource和 更新現有工作區上的標籤。相同的標籤索引鍵可以驅動 IAM 條件和成本分配,而無需額外的組態。

標籤型存取控制

您可以使用aws:ResourceTag/<key>條件內容索引鍵在工作區標籤值上切換aws-external-anthropic動作。下列政策僅允許標記 的工作區進行推論Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

在 上使用 aws:RequestTag/<key>aws:TagKeys條件索引鍵TagResource來強制執行標記政策 (例如,要求工作區攜帶 CostCenterOwner標籤)。如需更多範例,請參閱 IAM 政策