View a markdown version of this page

Workspace - Platform Claude di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Workspace

Inferensi dan permintaan sumber daya di Platform Claude di AWS menargetkan ruang kerja. Anda meneruskan ID ruang kerja di anthropic-workspace-id header pada panggilan API ini. ID ruang kerja menggunakan format yang ditandai wrkspc_ diikuti oleh pengidentifikasi alfanumerik (misalnya,). wrkspc_01AbCdEf23GhIj Lihat Mendapatkan ID ruang kerja Anda jika Anda belum memilikinya.

Pelingkupan ruang kerja

Ruang kerja terikat pada satu wilayah AWS. Ruang kerja yang dibuat hanya us-west-2 dapat diakses melalui titik us-west-2 akhir. Penggunaan, kuota, biaya, file, batch, dan Keterampilan semuanya digulung per ruang kerja, memberi Anda rincian per wilayah di Konsol Claude.

Ruang kerja juga berfungsi sebagai sumber daya IAM utama untuk Platform Claude di AWS. Anda memberikan atau menolak akses ke ruang kerja tertentu melalui kebijakan AWS IAM menggunakan ARN ruang kerja. Segmen sumber daya ARN adalah ID wrkspc_ -prefixed yang sama yang Anda berikan di header: anthropic-workspace-id

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Misalnya: arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Lihat kebijakan IAM untuk contoh kebijakan.

Membuat ruang kerja

Ruang kerja default disediakan secara otomatis saat mendaftar. Ruang kerja tambahan dapat dibuat, diperbarui, diganti namanya, dan diarsipkan melalui /v1/organizations/workspaces titik akhir, yang diizinkan oleh tindakan yang sesuai (, CreateWorkspaceUpdateWorkspace,ArchiveWorkspace); lihat aws-external-anthropic tindakan IAM.

Mengatur ID ruang kerja di klien Anda

Setiap permintaan bidang data harus menyertakan ID ruang kerja di anthropic-workspace-id header. Saat Anda menggunakan Claude-on-AWS klien Anthropic SDK, ada tiga cara untuk menyediakannya:

  1. Variabel lingkungan - setANTHROPIC_AWS_WORKSPACE_ID, dan klien membacanya secara otomatis.

    export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
  2. Argumen konstruktor — passworkspaceId/workspace_id(nama mengikuti konvensi bahasa SDK) saat membuat instance klien.

  3. Per-request override — teruskan header secara langsung pada permintaan individual jika Anda perlu menangani beberapa ruang kerja dari klien yang sama.

Jika Anda menggunakan Anthropic klien dasar (tanpa backend AWS), setel anthropic-workspace-id header secara eksplisit pada setiap permintaan — lihat Membuat permintaan untuk contoh per bahasa. Untuk nama SDK-specific argumen, lihat dokumentasi Anthropic Client SDK.

Menandai ruang kerja

Tag ruang kerja adalah pasangan nilai kunci yang dilampirkan ke ruang kerja. Mereka terintegrasi dengan AWS IAM untuk kontrol akses berbasis atribut, dan dengan Laporan Biaya dan Penggunaan AWS untuk alokasi biaya (lihat Pemantauan dan pencatatan untuk detail CUR). Penandaan adalah GA di Platform Claude di AWS.

Perbarui tag pada ruang kerja yang ada dengan TagResource dan UntagResource di aws-external-anthropic namespace. Tombol tag yang sama dapat mendorong kondisi IAM dan alokasi biaya tanpa konfigurasi tambahan.

Tag-based kontrol akses

Anda dapat mengatur aws-external-anthropic tindakan pada nilai tag ruang kerja menggunakan tombol konteks aws:ResourceTag/<key> kondisi. Kebijakan berikut mengizinkan inferensi hanya pada ruang kerja yang diberi tag: Environment=production

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aws-external-anthropic:CreateInference", "aws-external-anthropic:CreateBatchInference", "aws-external-anthropic:CountTokens" ], "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*", "Condition": { "StringEquals": { "aws:ResourceTag/Environment": "production" } } } ] }

Kunci penggunaan aws:RequestTag/<key> dan aws:TagKeys kondisi aktif TagResource untuk menerapkan kebijakan penandaan (misalnya, mengharuskan ruang kerja untuk dibawa CostCenter dan Owner diberi tag). Lihat kebijakan IAM untuk contoh lainnya.