Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
politiques IAM
Claude Platform sur AWS s'intègre à AWS IAM pour le contrôle d'accès. Vous accordez ou refusez l'accès à des actions d'API spécifiques sur des espaces de travail spécifiques en utilisant la syntaxe de politique IAM standard.
Le nom du service SigV4 et l'espace de noms des actions IAM sont. aws-external-anthropic Les actions suivent le modèle aws-external-anthropic:<Action> (par exemple,aws-external-anthropic:CreateInference).
Exemple : refuser l'inférence par lots
La politique suivante permet une inférence en temps réel tout en bloquant le traitement par lots, une exigence courante pour les charges ZDR-sensitive de travail :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }
L'GetBatchInferenceaction autorise à la fois la route des métadonnées par lots et la route des résultats par lots. Le refuser bloque également ListBatchInferences les lectures et l'énumération par lots.
L'Allowinstruction énumère des List* actions Get* et des actions spécifiques plutôt que d'utiliser des caractères génériques. Les caractères génériques peuvent autoriser GetFile (ce qui télécharge les octets du fichier) et d'autres lectures que vous n'avez peut-être pas l'intention d'effectuer ; des Deny remplacements sont Allow malgré tout possibles, mais la forme explicite est le modèle le plus sûr à modéliser.
Exemple : inférence synchrone sur un seul espace de travail
Accorde les autorisations minimales à un principal IAM qui exécute une inférence sur un espace de travail de production :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Note
Le List* caractère générique de cette politique correspond égalementListWorkspaces, ce qui est limité au compte. La contrainte ARN de l'espace de travail le filtre silencieusement. Cette politique n'autorise donc pas la mise en liste des espaces de travail. Si votre compte de service doit énumérer les espaces de travail, ajoutez une Allow instruction distincte pour ListWorkspaces with. Resource: "*"
Cette politique suppose l'authentification AWS SigV4. Si le principal s'authentifie avec une clé d'API, accordez-la également aws-external-anthropic:CallWithBearerToken (voir Authentification).
Exemple : isolation de l'espace de travail par client
Limite un rôle à un seul espace de travail :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
Note
Le aws-external-anthropic:* caractère générique de la première instruction inclut des actions limitées au compte (CreateWorkspace,ListWorkspaces) que la contrainte ARN de l'espace de travail filtre silencieusement. Cela est conforme à l'intention d' « isolation » (le rôle ne peut pas créer ou énumérer des espaces de travail), mais la politique contient des autorisations qui n'ont aucun effet. Voir Automatisation du provisionnement pour le modèle délimité par compte.
La deuxième instruction autorise CallWithBearerToken et AssumeConsole sur toutes les ressources, car les deux sont des actions sans itinéraire qui ne sont pas liées à un ARN d'espace de travail. Omettez la deuxième déclaration si le rôle utilise uniquement Sigv4 et ne se fédère jamais avec la console Claude.
Exemple : verrouillage des fonctionnalités d'un ZDR-sensitive espace de travail
Bloque le traitement par lots et le téléchargement de fichiers sur un espace de travail spécifique tout en laissant la possibilité d'inférence synchrone. Utile lorsqu'un espace de travail gère des données ZDR (Zero Data Retention) qui ne doivent pas être conservées côté serveur. Associez cette politique à une politique d'autorisation telle que l'exemple AnthropicLimitedAccess d'espace de travail unique ci-dessus ; à elle seule, une Deny-only politique n'accorde aucune autorisation :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
Note
Ce refus bloque uniquement la création. Les autres actions sur les fichiers et les lots ne sont pas refusées, sauf si vous les listez également. Pour un verrouillage complet dans lequel l'espace de travail ne doit jamais contenir de fichiers ou de lots, refusez également aws-external-anthropic:GetFileaws-external-anthropic:ListFiles,aws-external-anthropic:DeleteFile,aws-external-anthropic:GetBatchInference,aws-external-anthropic:ListBatchInferences,aws-external-anthropic:CancelBatchInference, etaws-external-anthropic:DeleteBatchInference.
Exemple : automatisation du provisionnement
Accorde à un CI/CD rôle les actions nécessaires pour créer et gérer des espaces de travail, sans aucune autorisation d'inférence :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }
CreateWorkspaceet ListWorkspaces sont des opérations limitées à un compte. La spécification d'un ARN d'espace de travail pour ces actions n'a aucun effet ; utilisezResource: "*".
Politiques gérées
AWS fournit des politiques gérées pour les modèles d'accès courants :
-
AnthropicFullAccess: Subventionsaws-external-anthropic:*pour toutes les ressources. -
AnthropicReadOnlyAccess: SubventionsGet*List*, etCallWithBearerTokensur toutes les ressources. -
AnthropicInferenceAccess: accorde les ReadOnly actions ainsi que les actions d'inférence (CreateInference,,CreateBatchInference,CancelBatchInferenceDeleteBatchInference,CountTokens) sur toutes les ressources. -
AnthropicLimitedAccess: accorde lesAnthropicInferenceAccessactions ainsi que toutes les actions des agents gérés par Claude (agents, sessions, environnements, coffres-forts, mémoires) sur toutes les ressources. -
AnthropicSelfHostedEnvironmentAccess: accorde les autorisations dont un utilisateur du sandbox auto-hébergé a besoin pour interroger et traiter les éléments de travail liés à l'environnement, lire les ressources associées à l'environnement, à la session et aux compétences, et mettre à jour l'état de la session. Associez cette politique au rôle IAM assumé par votre agent de l'environnement auto-hébergé.AnthropicSelfHostedEnvironmentAccessest le rôle unique par défaut recommandé ; si vous exécutez l'analyseur de travail et le sandbox par session selon des principes IAM distincts, vous pouvez répartir ces autorisations entre deux politiques personnalisées plus étroites pour le moindre privilège.
AnthropicInferenceAccessest la politique gérée la plus étroite suffisante pour exécuter une inférence. Grâce aux List* caractères génériques Get* et, il accorde un accès en lecture à toutes les ressources d'API de l'espace de noms, y compris le téléchargement du contenu des fichiers GetFile et le contenu de la mémoire. GetMemoryStore Il n'autorise pas la création ou la suppression de fichiers ou de compétences, la gestion des profils utilisateur, la mutation de l'espace de travail ou la fédération de consoles.
Note
AnthropicReadOnlyAccessAnthropicInferenceAccess, et AnthropicLimitedAccess n'accordez pasAssumeConsole. Les directeurs qui doivent se fédérer vers la console Claude ont besoin d'une subvention distincte, soit par le biais d'une politique personnalisée, aws-external-anthropic:AssumeConsole AnthropicFullAccess soit par le biais d'une politique personnalisée. Reportez-vous à la section Fédération avec la console Claude.
Note
CreateInferenceet CreateBatchInference sont des actions distinctes. Refuser l'un ne bloque pas l'autre. Si vous avez l'intention d'empêcher tous les appels de modèles, refusez les deux.
Fédérer avec la console Claude
aws-external-anthropic:AssumeConsolepermet à un directeur IAM de se fédérer dans la console Anthropic-operated Claude. L'accès au sein de la console est toujours régi par IAM pour la plupart des opérations, mais un sous-ensemble d'opérations d'administration (principalement les vues d'utilisation qui n'ont aucune API IAM correspondante) est limité à la fonctionnalité avec laquelle le principal est fédéré.
Il existe deux fonctionnalités :
-
developer— permet les opérations dont un développeur de la plateforme Claude sur AWS a besoin dans le cadre de son travail quotidien : exécution d'inférences depuis la console, lecture des données de l'espace de travail, visualisation de l'utilisation personnelle. -
admin— autorise en outre les opérations de console réservées aux administrateurs, y compris les vues d'utilisation à l'échelle du compte et les paramètres administratifs qui ne sont pas visibles lors des actions IAM.
Contrôlez la capacité qu'un principal peut demander à l'aide de la clé de aws-external-anthropic:Capability condition de l'AssumeConsoleaction :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }
AnthropicFullAccesssubventions AssumeConsole sans restriction de capacité. Pour toute autorisation plus limitée (accès à la console réservé aux développeurs ou accès réservé aux administrateurs), associez une politique personnalisée qui s'applique à la condition indiquée ci-dessus. AssumeConsole aws-external-anthropic:Capability
Téléphoner avec des jetons au porteur
aws-external-anthropic:CallWithBearerTokenautorise le chemin de SigV4-free requête utilisé lorsqu'une clé d'API est présentée sous forme de jeton porteur. Tout principal qui s'authentifie à l'aide d'une clé d'API a besoin de cette action sur l'espace de travail cible. Cela s'applique que vous utilisiez ANTHROPIC_AWS_API_KEY ou définissiez directement l'Authorization: Beareren-tête.
Cela est requis pour les appelants aux clés d'API en plus des actions d'inférence (CreateInference,CreateBatchInference, etc.). SansCallWithBearerToken, les demandes de clé d'API sont rejetées avant d'atteindre le contrôle d'autorisation d'inférence. Les appelants SIGv4 n'ont pas besoin de cette action.
AnthropicReadOnlyAccess,AnthropicInferenceAccess,AnthropicLimitedAccess, et AnthropicFullAccess tout inclutCallWithBearerToken. Si vous rédigez une politique personnalisée pour l'accès aux clés d'API, ajoutez-la explicitement.
Fédération d'identité Web sortante (requise pour l'accès à la console)
La console Claude fonctionne dans l'infrastructure Anthropic, et non dans AWS. Lorsqu'un responsable IAM appelleAssumeConsole, AWS STS émet un jeton d'identité Web destiné au public d'Anthropic ; la console Anthropic accepte ensuite ce jeton et établit la session fédérée. Pour que cela fonctionne, le compte AWS doit autoriser la fédération d'identité Web sortante au aws-external-anthropic public.
Les principaux qui appellent AssumeConsole ont besoin des autorisations STS suivantes en plus de l'aws-external-anthropic:AssumeConsoleaction :
-
sts:GetWebIdentityToken— permet d'émettre le jeton d'identité Web consommé par la console Anthropic. -
sts:TagGetWebIdentityToken— permet de joindre des balises de session au jeton d'identité Web. Claude Platform sur AWS utilise ces balises pour transmettre les capacités du directeur et le contexte de l'espace de travail à la console.
Incluez les deux dans la politique de confiance de tout rôle assumé par les utilisateurs de la console ou dans la inline/managed politique attachée aux identités des utilisateurs qui appellent AssumeConsole directement. AnthropicFullAccessinclut les deux actions STS. Les environnements qui refusent sts:* au niveau du SCP ou de la limite d'autorisation doivent autoriser explicitement ces deux actions pour que la fédération de consoles réussisse.