As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Políticas do IAM
A plataforma Claude na AWS se integra ao AWS IAM para controle de acesso. Você concede ou nega acesso a ações específicas da API em espaços de trabalho específicos usando a sintaxe padrão da política do IAM.
O nome do serviço SigV4 e o namespace da ação do IAM são. aws-external-anthropic As ações seguem o padrão aws-external-anthropic:<Action> (por exemplo,aws-external-anthropic:CreateInference).
Exemplo: negar inferência em lote
A política a seguir permite inferência em tempo real enquanto bloqueia o processamento em lote, um requisito comum para ZDR-sensitive cargas de trabalho:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:GetModel", "aws-external-anthropic:ListModels", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*" }, { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:GetBatchInference", "aws-external-anthropic:ListBatchInferences" ], "Resource": "*" } ] }
A GetBatchInference ação autoriza a rota de metadados em lote e a rota de resultados em lote. Além ListBatchInferences disso, negá-lo bloqueia as leituras e a enumeração em lote.
A Allow declaração enumera List* ações específicas em vez de Get* usar curingas. Os curingas concederiam GetFile (que baixam os bytes do arquivo) e outras leituras que você talvez não pretenda; Deny substituem de Allow qualquer maneira, mas a forma explícita é o padrão mais seguro para modelar.
Exemplo: inferência síncrona em um único espaço de trabalho
Concede as permissões mínimas para um diretor do IAM que executa inferências em um espaço de trabalho de produção:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CountTokens", "aws-external-anthropic:Get*", "aws-external-anthropic:List*" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
nota
O List* caractere curinga nessa política também correspondeListWorkspaces, que tem como escopo a conta. A restrição ARN do espaço de trabalho a filtra silenciosamente, portanto, essa política não autoriza a listagem de espaços de trabalho. Se sua conta de serviço precisar enumerar espaços de trabalho, adicione uma declaração separada Allow para with. ListWorkspaces Resource: "*"
Essa política pressupõe a autenticação AWS SigV4. Se o principal se autenticar com uma chave de API, conceda também aws-external-anthropic:CallWithBearerToken (consulte Autenticação).
Exemplo: isolamento do espaço de trabalho por cliente
Restringe uma função a um único espaço de trabalho:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:*", "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" }, { "Effect": "Allow", "Action": [ "aws-external-anthropic:CallWithBearerToken", "aws-external-anthropic:AssumeConsole" ], "Resource": "*" } ] }
nota
O aws-external-anthropic:* curinga na primeira declaração inclui ações com escopo de conta (CreateWorkspace,ListWorkspaces) que a restrição ARN do espaço de trabalho filtra silenciosamente. Isso é consistente com a intenção de “isolamento” — a função não pode criar ou enumerar espaços de trabalho — mas a política contém permissões que não têm efeito. Consulte Automação de provisionamento para ver o padrão de escopo da conta.
A segunda declaração concede CallWithBearerToken e AssumeConsole sobre todos os recursos porque ambas são ações sem rota que não se vinculam a um ARN do espaço de trabalho. Omita a segunda declaração se a função usar somente SigV4 e nunca se federar no Claude Console.
Exemplo: bloqueio de recursos para um espaço de trabalho ZDR-sensitive
Bloqueia o processamento em lote e o upload de arquivos em um espaço de trabalho específico, deixando a inferência síncrona disponível. Útil quando um espaço de trabalho manipula dados de retenção zero de dados (ZDR) que não devem persistir no lado do servidor. Anexe essa política junto com uma política de Permitir, como AnthropicLimitedAccess o exemplo de espaço de trabalho único acima; sozinha, uma Deny-only política não concede permissões:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CreateFile" ], "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj" } ] }
nota
Essa negação bloqueia somente a criação. Outras ações de arquivo e lote não são negadas, a menos que você também as liste. Para um bloqueio completo em que o espaço de trabalho nunca deve conter arquivos ou lotes, negue tambémaws-external-anthropic:GetFile,,aws-external-anthropic:ListFiles,aws-external-anthropic:DeleteFile, aws-external-anthropic:GetBatchInferenceaws-external-anthropic:ListBatchInferences, e. aws-external-anthropic:CancelBatchInference aws-external-anthropic:DeleteBatchInference
Exemplo: automação de provisionamento
Concede a uma CI/CD função as ações necessárias para criar e gerenciar espaços de trabalho, sem nenhuma permissão de inferência:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateWorkspace", "aws-external-anthropic:GetWorkspace", "aws-external-anthropic:ListWorkspaces", "aws-external-anthropic:UpdateWorkspace", "aws-external-anthropic:ArchiveWorkspace" ], "Resource": "*" } ] }
CreateWorkspacee ListWorkspaces são operações com escopo de conta. Especificar um ARN do espaço de trabalho nessas ações não tem efeito; use. Resource: "*"
Políticas gerenciadas
A AWS fornece políticas gerenciadas para padrões de acesso comuns:
-
AnthropicFullAccess: Subsídiosaws-external-anthropic:*em todos os recursos. -
AnthropicReadOnlyAccess:List*SubsídiosGet*eCallWithBearerTokensobre todos os recursos. -
AnthropicInferenceAccess: concede as ReadOnly ações mais as ações de inferência (CreateInference,,CreateBatchInference,CancelBatchInferenceDeleteBatchInference,CountTokens) em todos os recursos. -
AnthropicLimitedAccess: concede asAnthropicInferenceAccessações mais todas as ações dos Agentes Gerenciados Claude (agentes, sessões, ambientes, cofres, armazenamentos de memória) em todos os recursos. -
AnthropicSelfHostedEnvironmentAccess: concede as permissões que um trabalhador de sandbox auto-hospedado precisa para pesquisar e processar itens de trabalho do ambiente, ler o ambiente, a sessão e os recursos de habilidades associados e atualizar o estado da sessão. Vincule essa política à função do IAM que seu trabalhador de ambiente auto-hospedado assume.AnthropicSelfHostedEnvironmentAccessé o padrão de função única recomendado; se você executar o questionário de trabalho e o sandbox por sessão em diretores do IAM separados, poderá dividir essas permissões em duas políticas personalizadas mais restritas para obter o menor privilégio.
AnthropicInferenceAccessé a política gerenciada mais restrita suficiente para executar inferências. Por meio dos List* curingas Get* e, ele concede acesso de leitura a todos os recursos da API no namespace, incluindo o download do conteúdo do arquivo GetFile e o conteúdo da memória. GetMemoryStore Ela não concede a criação ou exclusão de arquivos ou habilidades, o gerenciamento do perfil do usuário, a mutação do espaço de trabalho ou a federação do console.
nota
AnthropicReadOnlyAccess,AnthropicInferenceAccess, e AnthropicLimitedAccess não concedaAssumeConsole. Os diretores que precisam se associar ao Claude Console precisam de uma concessão separada paraaws-external-anthropic:AssumeConsole, por meio de uma política personalizada AnthropicFullAccess ou por meio de uma política personalizada. Consulte Federando no console Claude.
nota
CreateInferencee CreateBatchInference são ações separadas. Negar um não bloqueia o outro. Se você pretende evitar todas as chamadas de modelo, negue ambas.
Federando para o Claude Console
aws-external-anthropic:AssumeConsolepermite que um diretor do IAM seja federado no Anthropic-operated Claude Console. O acesso ao console ainda é controlado pelo IAM para a maioria das operações, mas um subconjunto de operações administrativas — principalmente visualizações de uso que não têm a API IAM correspondente — é limitado pela capacidade com a qual o principal está federado.
Existem dois recursos:
-
developer— permite as operações que um desenvolvedor da Claude Platform na AWS precisa para o trabalho diário: executar inferências a partir do console, ler dados do espaço de trabalho, visualizar o uso pessoal. -
admin— além disso, permite operações de console somente para administradores, incluindo visualizações de uso em toda a conta e configurações administrativas que não são exibidas por meio de ações do IAM.
Controle qual capacidade um diretor pode solicitar com a chave de aws-external-anthropic:Capability condição na AssumeConsole ação:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "aws-external-anthropic:AssumeConsole", "Resource": "*", "Condition": { "StringEquals": { "aws-external-anthropic:Capability": "admin" } } } ] }
AnthropicFullAccesssubsídios AssumeConsole sem restrição de capacidade. Para qualquer concessão mais restrita — acesso somente para desenvolvedores ao console ou acesso somente para administradores — anexe uma política personalizada que atenda à condição, conforme mostrado acima. AssumeConsole aws-external-anthropic:Capability
Chamando com fichas de portador
aws-external-anthropic:CallWithBearerTokenautoriza o caminho da SigV4-free solicitação usado quando uma chave de API é apresentada como um token portador. Qualquer principal que se autentique com uma chave de API precisa dessa ação no espaço de trabalho de destino. Isso se aplica se você usa ANTHROPIC_AWS_API_KEY ou define o Authorization: Bearer cabeçalho diretamente.
Isso é necessário para chamadores de chave de API, além das ações de inferência (CreateInference,CreateBatchInference, etc.). Sem issoCallWithBearerToken, as solicitações de chave de API são rejeitadas antes de chegarem à verificação de autorização de inferência. Os chamadores do SigV4 não precisam dessa ação.
AnthropicReadOnlyAccess,AnthropicInferenceAccess,AnthropicLimitedAccess, e AnthropicFullAccess tudo incluídoCallWithBearerToken. Se você escrever uma política personalizada para acesso à chave de API, adicione-a explicitamente.
Federação de identidade da web de saída (necessária para acesso ao console)
O Claude Console é executado na infraestrutura antrópica, não na AWS. Quando um diretor do IAM ligaAssumeConsole, o AWS STS emite um token de identidade da web com escopo definido para o público antrópico; o console do Anthropic então aceita esse token e estabelece a sessão federada. Para que isso funcione, a conta da AWS deve permitir a federação externa de identidade da web para o aws-external-anthropic público.
Os diretores que ligam AssumeConsole precisam das seguintes permissões STS, além da aws-external-anthropic:AssumeConsole ação:
-
sts:GetWebIdentityToken— permite a emissão do token de identidade da web que o console Anthropic consome. -
sts:TagGetWebIdentityToken— permite anexar tags de sessão ao token de identidade da web. A Claude Platform na AWS usa essas tags para transmitir a capacidade e o contexto do espaço de trabalho do diretor ao console.
Inclua tanto na política de confiança de qualquer função que os usuários do console assumam quanto na inline/managed política anexada às identidades dos usuários que ligam AssumeConsole diretamente. AnthropicFullAccessinclui as duas ações do STS. Ambientes que negam sts:* no nível do SCP ou do limite de permissão devem permitir explicitamente essas duas ações para que a federação do console seja bem-sucedida.