기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
IAM 정책
AWS의 Claude 플랫폼은 액세스 제어를 위해 AWS IAM과 통합됩니다. 표준 IAM 정책 구문을 사용하여 특정 워크스페이스의 특정 API 작업에 대한 액세스 권한을 부여하거나 거부합니다.
SigV4 서비스 이름과 IAM 작업 네임스페이스는 입니다aws-external-anthropic. 작업은 패턴을 따릅니다aws-external-anthropic:<Action>(예: aws-external-anthropic:CreateInference).
예: 배치 추론 거부
다음 정책은 ZDR에 민감한 워크로드의 일반적인 요구 사항인 배치 처리를 차단하면서 실시간 추론을 허용합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }
GetBatchInference 작업은 배치 메타데이터 경로와 배치 결과 경로를 모두 승인합니다. 와 함께 거부하면 읽기와 배치 열거가 모두 ListBatchInferences차단됩니다.
Allow 문은 와일드카드를 사용하는 대신 특정 Get* 및 List* 작업을 열거합니다. 와일드카드는 GetFile (파일 바이트를 다운로드하는) 및 의도하지 않은 기타 읽기를 부여하고,는에 Allow 관계없이 Deny 재정의하지만 명시적 형식은 모델에 더 안전한 패턴입니다.
예: 단일 워크스페이스에 대한 동기 추론
하나의 프로덕션 워크스페이스에 대해 추론을 실행하는 IAM 보안 주체에 대한 최소 권한을 부여합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
참고
이 정책의 List* 와일드카드는 계정 범위ListWorkspaces인 와도 일치합니다. 워크스페이스 ARN 제약 조건은 자동으로 필터링하므로이 정책은 워크스페이스 나열을 승인하지 않습니다. 서비스 계정이 워크스페이스를 열거해야 하는 경우를 ListWorkspaces 사용하여에 대한 별도의 Allow 문을 추가합니다Resource: "*".
이 정책은 AWS SigV4 인증을 가정합니다. 보안 주체가 API 키로 인증하는 경우 도 부여합니다aws-external-anthropic:CallWithBearerToken(인증 참조).
예: 고객별 워크스페이스 격리
역할을 단일 워크스페이스로 제한합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
참고
첫 번째 문의 aws-external-anthropic:* 와일드카드에는 워크스페이스 ARN 제약 조건이 자동으로 필터링하는 계정 범위 작업(CreateWorkspace, ListWorkspaces)이 포함됩니다. 이는 "격리" 의도와 일치하며, 역할은 워크스페이스를 생성하거나 열거할 수 없지만 정책에는 효과가 없는 권한이 포함되어 있습니다. 계정 범위 패턴은 자동화 프로비저닝을 참조하세요.
두 번째 문은 워크스페이스 ARNAssumeConsole에 바인딩되지 않는 라우팅 없는 작업이므로 모든 리소스에 CallWithBearerToken 및를 부여합니다. 역할이 SigV4만 사용하고 Claude 콘솔에 페더레이션하지 않는 경우 두 번째 문을 생략합니다.
예: ZDR에 민감한 워크스페이스에 대한 기능 잠금
동기 추론을 사용할 수 있는 상태로 유지하면서 특정 워크스페이스에서 배치 처리 및 파일 업로드를 차단합니다. 워크스페이스가 서버 측을 유지해서는 안 되는 제로 데이터 보존(ZDR) 데이터를 처리할 때 유용합니다. 이 정책을 AnthropicLimitedAccess 또는 위의 단일 워크스페이스 예제와 같은 허용 정책과 함께 연결합니다. 거부 전용 정책은 자체적으로 권한을 부여하지 않습니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
참고
이 거부는 생성만 차단합니다. 다른 파일 및 배치 작업도 나열하지 않는 한 거부되지 않습니다. 워크스페이스에 파일이나 배치가 없어야 하는 완전한 잠금의 경우 , aws-external-anthropic:GetFile, aws-external-anthropic:ListFiles, aws-external-anthropic:DeleteFile, aws-external-anthropic:GetBatchInference, aws-external-anthropic:ListBatchInferencesaws-external-anthropic:CancelBatchInference, 도 거부합니다aws-external-anthropic:DeleteBatchInference.
예: 프로비저닝 자동화
추론 권한 없이 워크스페이스를 생성하고 관리하는 데 필요한 작업을 CI/CD 역할에 부여합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }
CreateWorkspace 및 ListWorkspaces는 계정 범위 작업입니다. 이러한 작업에 워크스페이스 ARN을 지정해도 아무런 효과가 없습니다.를 사용합니다Resource: "*".
관리형 정책
AWS는 일반적인 액세스 패턴에 대한 관리형 정책을 제공합니다.
-
AnthropicFullAccess: 모든 리소스aws-external-anthropic:*에 대한 권한을 부여합니다. -
AnthropicReadOnlyAccess: 모든 리소스CallWithBearerToken에List*, 및Get*를 부여합니다. -
AnthropicInferenceAccess: 모든 리소스에 대해 ReadOnly 작업과 추론 작업(CreateInference,CreateBatchInference,CancelBatchInference,DeleteBatchInference,CountTokens)을 부여합니다. -
AnthropicLimitedAccess: 모든 리소스에 대한AnthropicInferenceAccess작업과 모든 Claude Managed Agents 작업(에이전트, 세션, 환경, 볼트, 메모리 스토어)을 부여합니다. -
AnthropicSelfHostedEnvironmentAccess: 자체 호스팅된 샌드박스 작업자가 환경 작업 항목을 폴링 및 처리하고, 연결된 환경, 세션 및 스킬 리소스를 읽고, 세션 상태를 업데이트하는 데 필요한 권한을 부여합니다. 자체 호스팅 환경 작업자가 수임하는 IAM 역할에이 정책을 연결합니다.AnthropicSelfHostedEnvironmentAccess는 권장되는 단일 역할 기본값입니다. 별도의 IAM 보안 주체에서 작업 폴러와 세션당 샌드박스를 실행하는 경우 최소 권한을 위해 이러한 권한을 더 좁은 두 사용자 지정 정책으로 분할할 수 있습니다.
AnthropicInferenceAccess는 추론을 실행하기에 충분한 가장 좁은 관리형 정책입니다. Get* 및 List* 와일드카드를 통해를 통한 파일 콘텐츠 다운로드 GetFile 및를 통한 메모리 콘텐츠를 포함하여 네임스페이스의 모든 API 리소스에 대한 읽기 액세스 권한을 부여합니다GetMemoryStore. 파일 또는 스킬 생성 또는 삭제, 사용자 프로필 관리, 워크스페이스 변형 또는 콘솔 페더레이션은 부여하지 않습니다.
참고
AnthropicReadOnlyAccess, AnthropicInferenceAccess및 AnthropicLimitedAccess는를 부여하지 않습니다AssumeConsole. Claude 콘솔에 연동해야 하는 보안 주체는 AnthropicFullAccess 또는 사용자 지정 정책을 aws-external-anthropic:AssumeConsole 통해 별도의 권한 부여가 필요합니다. Claude 콘솔에 페더레이션을 참조하세요.
참고
CreateInference 및 CreateBatchInference는 별도의 작업입니다. 하나를 거부해도 다른 하나는 차단되지 않습니다. 모든 모델 호출을 방지하려면 둘 다 거부합니다.
Claude 콘솔에 페더레이션
aws-external-anthropic:AssumeConsole를 사용하면 IAM 보안 주체가 Anthropic에서 작동하는 Claude 콘솔에 페더레이션할 수 있습니다. 콘솔 내 액세스는 여전히 대부분의 작업에 대해 IAM에 의해 관리되지만, 주로 해당 IAM API가 없는 사용 보기인 관리 작업의 하위 집합은 보안 주체가 페더레이션한 기능에 따라 게이트됩니다.
두 가지 기능이 있습니다.
-
developer- 콘솔에서 추론 실행, 워크스페이스 데이터 읽기, 개인 사용량 보기 등 day-to-day 작업에 필요한 Claude Platform on AWS 개발자의 작업을 허용합니다. -
admin- 계정 전체 사용량 보기 및 IAM 작업을 통해 표시되지 않는 관리 설정을 포함하여 관리자 전용 콘솔 작업을 추가로 허용합니다.
AssumeConsole 작업에서 aws-external-anthropic:Capability 조건 키를 사용하여 보안 주체가 요청할 수 있는 기능을 제어합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }
AnthropicFullAccess는 기능 제한 없이 AssumeConsole를 부여합니다. 개발자 전용 콘솔 액세스 또는 관리자 전용 액세스와 같은 더 좁은 권한 부여의 경우 위AssumeConsole와 같이 aws-external-anthropic:Capability 조건의 범위를 지정하는 사용자 지정 정책을 연결합니다.
보유자 토큰을 사용한 호출
aws-external-anthropic:CallWithBearerToken는 API 키가 보유자 토큰으로 표시될 때 사용되는 SigV4-free 요청 경로를 승인합니다. API 키로 인증하는 모든 보안 주체는 대상 워크스페이스에서이 작업이 필요합니다. 이는 Authorization: Bearer 헤더를 직접 사용하거나 ANTHROPIC_AWS_API_KEY 설정하든 관계없이 적용됩니다.
이는 추론 작업(CreateInference, CreateBatchInference등) 외에도 API 키 호출자에게 필요합니다. 이 없으면 추론 권한 부여 검사에 도달하기 전에 CallWithBearerTokenAPI 키 요청이 거부됩니다. SigV4 호출자는이 작업이 필요하지 않습니다.
AnthropicReadOnlyAccess, AnthropicInferenceAccessAnthropicLimitedAccess, 및 AnthropicFullAccess 모두를 포함합니다CallWithBearerToken. API 키 액세스에 대한 사용자 지정 정책을 작성하는 경우 명시적으로 추가합니다.
아웃바운드 웹 자격 증명 연동(콘솔 액세스에 필요)
Claude 콘솔은 AWS가 아닌 Anthropic 인프라에서 실행됩니다. IAM 보안 주체가를 호출하면 AssumeConsoleAWS STS는 Anthropic 대상에 범위가 지정된 웹 자격 증명 토큰을 발급합니다. 그러면 Anthropic 콘솔이 해당 토큰을 수락하고 페더레이션 세션을 설정합니다. 이렇게 하려면 AWS 계정이 aws-external-anthropic 대상에 대한 아웃바운드 웹 자격 증명 페더레이션을 허용해야 합니다.
를 호출하는 보안 주체는 aws-external-anthropic:AssumeConsole 작업 외에도 다음과 같은 STS 권한이 AssumeConsole 필요합니다.
-
sts:GetWebIdentityToken- Anthropic 콘솔이 사용하는 웹 자격 증명 토큰을 발급할 수 있습니다. -
sts:TagGetWebIdentityToken- 웹 자격 증명 토큰에 세션 태그를 연결할 수 있습니다. AWS의 Claude 플랫폼은 이러한 태그를 사용하여 보안 주체의 기능과 워크스페이스 컨텍스트를 콘솔에 전달합니다.
콘솔 사용자가 수임하는 역할의 신뢰 정책 또는 AssumeConsole 직접 호출하는 사용자 자격 증명에 연결된 인라인/관리형 정책 모두에 포함합니다. AnthropicFullAccess에는 두 STS 작업이 모두 포함됩니다. SCP 또는 권한 경계 수준에서 거부하는 환경은 콘솔 페더레이션sts:*이 성공하려면 이러한 두 작업을 명시적으로 허용해야 합니다.