Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Políticas de IAM
La plataforma Claude en AWS se integra con AWS IAM para el control de acceso. Usted concede o deniega el acceso a acciones específicas de la API en espacios de trabajo específicos mediante la sintaxis de políticas de IAM estándar.
El nombre del servicio SigV4 y el espacio de nombres de la acción de IAM son. aws-external-anthropic Las acciones siguen el patrón aws-external-anthropic:<Action> (por ejemplo,). aws-external-anthropic:CreateInference
Ejemplo: denegar la inferencia por lotes
La siguiente política permite la inferencia en tiempo real y, al mismo tiempo, bloquea el procesamiento por lotes, un requisito común para ZDR-sensitive las cargas de trabajo:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }
La GetBatchInference acción autoriza tanto la ruta de los metadatos del lote como la ruta de los resultados del lote. Al negarlo, ademásListBatchInferences, se bloquean tanto las lecturas como la enumeración por lotes.
La Allow declaración enumera List* acciones específicas en lugar Get* de utilizar caracteres comodín. Los caracteres comodín concederían lecturas GetFile (lo que descarga los bytes del archivo) y otras lecturas no deseadas; en cualquier caso, las Deny anularía, Allow pero la forma explícita es el patrón más seguro de modelar.
Ejemplo: inferencia sincrónica en un único espacio de trabajo
Otorga los permisos mínimos a un director de IAM que realice inferencias en un espacio de trabajo de producción:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
nota
El List* comodín de esta política también coincideListWorkspaces, ya que depende del ámbito de la cuenta. La restricción ARN del espacio de trabajo lo filtra silenciosamente, por lo que esta política no autoriza la publicación de espacios de trabajo. Si su cuenta de servicio necesita enumerar los espacios de trabajo, añada una declaración separada para with. Allow ListWorkspaces Resource: "*"
Esta política asume la autenticación SigV4 de AWS. Si el principal se autentica con una clave de API, también la concede aws-external-anthropic:CallWithBearerToken (consulte Autenticación).
Ejemplo: aislamiento del espacio de trabajo por cliente
Restringe un rol a un solo espacio de trabajo:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
nota
El aws-external-anthropic:* comodín de la primera declaración incluye acciones relacionadas con la cuenta (CreateWorkspace,ListWorkspaces) que la restricción ARN del espacio de trabajo filtra silenciosamente. Esto es coherente con la intención de «aislar» (el rol no puede crear ni enumerar espacios de trabajo), pero la política contiene permisos que no tienen ningún efecto. Consulte la automatización del aprovisionamiento para conocer el patrón centrado en la cuenta.
La segunda declaración concede CallWithBearerToken y AssumeConsole en todos los recursos porque ambas son acciones sin ruta que no se vinculan a un ARN del espacio de trabajo. Omita la segunda afirmación si el rol solo usa SigV4 y nunca se federa en la consola Claude.
Ejemplo: bloqueo de funciones para un espacio de trabajo ZDR-sensitive
Bloquea el procesamiento por lotes y la carga de archivos en un espacio de trabajo específico y deja disponible la inferencia sincrónica. Resulta útil cuando un espacio de trabajo gestiona datos con cero retención de datos (ZDR) que no deben permanecer en el servidor. Adjunta esta política a una política de autorización, como AnthropicLimitedAccess la que se muestra arriba en el ejemplo de espacio de trabajo único; por sí sola, una Deny-only política no concede permisos:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
nota
Esta denegación solo bloquea la creación. Las demás acciones de archivo y lote no se rechazan a menos que también las enumere. Para un bloqueo total en el que el espacio de trabajo nunca deba almacenar archivos o lotes, deniegue también las aws-external-anthropic:GetFile opcionesaws-external-anthropic:ListFiles,aws-external-anthropic:DeleteFile,aws-external-anthropic:GetBatchInference, aws-external-anthropic:ListBatchInferencesaws-external-anthropic:CancelBatchInference, y. aws-external-anthropic:DeleteBatchInference
Ejemplo: automatización del aprovisionamiento
Otorga a un CI/CD rol las acciones necesarias para crear y administrar espacios de trabajo, sin ningún permiso de inferencia:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }
CreateWorkspacey ListWorkspaces son operaciones que se centran en la cuenta. Especificar un ARN de espacio de trabajo en estas acciones no tiene ningún efecto; utilícelo. Resource: "*"
Políticas administradas
AWS proporciona políticas administradas para patrones de acceso comunes:
-
AnthropicFullAccess: Subvencionesaws-external-anthropic:*para todos los recursos. -
AnthropicReadOnlyAccess: SubvencionesGet*List*yCallWithBearerTokensobre todos los recursos. -
AnthropicInferenceAccess: Otorga las ReadOnly acciones más las acciones de inferencia (CreateInference,CreateBatchInference,CancelBatchInference,DeleteBatchInference,CountTokens) en todos los recursos. -
AnthropicLimitedAccess: Otorga lasAnthropicInferenceAccessacciones y todas las acciones de Claude Managed Agents (agentes, sesiones, entornos, bóvedas, almacenes de memoria) en todos los recursos. -
AnthropicSelfHostedEnvironmentAccess: Otorga los permisos que un trabajador de entorno aislado autohospedado necesita para sondear y procesar los elementos de trabajo del entorno, leer el entorno, la sesión y los recursos de habilidades asociados y actualizar el estado de la sesión. Adjunte esta política a la función de IAM que asume su trabajador del entorno autohospedado.AnthropicSelfHostedEnvironmentAccesses el rol único predeterminado recomendado; si ejecuta el sondeo de trabajo y el entorno limitado por sesión bajo principios de IAM independientes, puede dividir estos permisos en dos políticas personalizadas más específicas para obtener los privilegios mínimos.
AnthropicInferenceAccesses la política gestionada más limitada y suficiente para realizar inferencias. Mediante los List* caracteres comodín Get* y, otorga acceso de lectura a todos los recursos de la API del espacio de nombres, incluidos los contenidos de los archivos descargados y de la memoria. GetFile GetMemoryStore No permite la creación o eliminación de archivos o habilidades, la administración de perfiles de usuario, la mutación del espacio de trabajo ni la federación de consolas.
nota
AnthropicReadOnlyAccessAnthropicInferenceAccess, y no AnthropicLimitedAccess lo concedasAssumeConsole. Los directores que necesiten unirse a la Claude Console necesitan una subvención independiente, ya sea mediante una política personalizada AnthropicFullAccess o a través de una política personalizada. aws-external-anthropic:AssumeConsole Consulte Cómo federarse a la consola Claude.
nota
CreateInferencey CreateBatchInference son acciones independientes. Negar una no bloquea la otra. Si pretende impedir todas las llamadas modelo, rechace ambas.
¿Se está federando a la consola Claude
aws-external-anthropic:AssumeConsolepermite a un director de IAM federarse en la Anthropic-operated consola Claude. El acceso a la consola sigue rigiéndose por la IAM en la mayoría de las operaciones, pero un subconjunto de las operaciones de administración (principalmente las vistas de uso que no tienen la API de IAM correspondiente) están limitadas a la capacidad con la que se federó el principal.
Existen dos capacidades:
-
developer— permite las operaciones que un desarrollador de la plataforma Claude en AWS necesita para su trabajo diario: ejecutar inferencias desde la consola, leer los datos del espacio de trabajo y ver el uso personal. -
admin— además, permite las operaciones de la consola solo para administradores, incluidas las vistas de uso de toda la cuenta y los ajustes administrativos que no aparecen en las acciones de IAM.
Controle qué capacidad puede solicitar un director con la clave de condición de la aws-external-anthropic:Capability acción: AssumeConsole
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }
AnthropicFullAccesssubvenciones AssumeConsole sin restricción de capacidad. Para cualquier concesión más limitada (acceso a la consola solo para desarrolladores o acceso solo para administradores), adjunta una política personalizada que cumpla con la condición, tal y como se muestra arriba. AssumeConsole aws-external-anthropic:Capability
Llamar con fichas al portador
aws-external-anthropic:CallWithBearerTokenautoriza la ruta de SigV4-free solicitud utilizada cuando una clave de API se presenta como un token portador. Cualquier director que se autentique con una clave de API necesita esta acción en el espacio de trabajo de destino. Esto se aplica tanto si utilizas el Authorization: Bearer encabezado como ANTHROPIC_AWS_API_KEY si lo configuras directamente.
Esto es obligatorio para las personas que llaman a la clave de la API, además de las acciones de inferencia (CreateInference,CreateBatchInference, etc.). Sin ellasCallWithBearerToken, las solicitudes de claves de API se rechazan antes de pasar a la comprobación de autorización de la inferencia. Las personas que llaman a SigV4 no necesitan esta acción.
AnthropicReadOnlyAccess, AnthropicInferenceAccessAnthropicLimitedAccess, y AnthropicFullAccess todas incluyen. CallWithBearerToken Si escribes una política personalizada para el acceso a la clave de la API, agrégala de forma explícita.
Federación de identidades web salientes (necesaria para el acceso a la consola)
La consola Claude se ejecuta en una infraestructura antrópica, no en AWS. Cuando un director de IAM llamaAssumeConsole, AWS STS emite un token de identidad web dirigido a la audiencia de Anthropic; a continuación, la consola de Anthropic acepta ese token y establece la sesión federada. Para que esto funcione, la cuenta de AWS debe permitir la federación de identidades web salientes para la aws-external-anthropic audiencia.
Los directores que llamen AssumeConsole necesitan los siguientes permisos de STS además de la aws-external-anthropic:AssumeConsole acción:
-
sts:GetWebIdentityToken— permite emitir el token de identidad web que consume la consola Anthropic. -
sts:TagGetWebIdentityToken— permite adjuntar etiquetas de sesión al token de identidad web. La plataforma Claude en AWS usa estas etiquetas para transmitir la capacidad del director y el contexto del espacio de trabajo a la consola.
Incluya tanto en la política de confianza de cualquier función que asuman los usuarios de la consola como en la inline/managed política asociada a las identidades de los usuarios a los que llaman AssumeConsole directamente. AnthropicFullAccessincluye ambas acciones de STS. Los entornos que deniegan sts:* a nivel de SCP o límite de permisos deben permitir explícitamente estas dos acciones para que la federación de consolas se lleve a cabo correctamente.