

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 工作區
<a name="workspaces"></a>

AWS 上 Claude 平台上的推論和資源請求以工作區為目標。您可以在這些 API 呼叫的 `anthropic-workspace-id`標頭中傳遞工作區的 ID。工作區 IDs使用標記格式，`wrkspc_`後面接著英數字元識別符 （例如 `wrkspc_01AbCdEf23GhIj`)。如果您還沒有[工作區 ID，請參閱取得](prerequisites.md#obtain-your-workspace-id)工作區 ID。

## 工作區範圍
<a name="_workspace_scoping"></a>

工作區繫結至單一 AWS 區域。在 中建立的工作區`us-west-2`只能透過`us-west-2`端點存取。每個工作區的使用量、配額、成本、檔案、批次和技能都會彙總，為您提供 Claude 主控台中的每個區域明細。

Workspaces 也做為 AWS 上 Claude 平台的主要 IAM 資源。您可以使用工作區 ARN，透過 AWS IAM 政策授予或拒絕存取特定工作區。ARN 的資源區段與您在 `anthropic-workspace-id`標頭中傳遞的 字首 ID `wrkspc_`相同：

```
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}
```

例如：`arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj`

如需政策範例，請參閱 [IAM](iam-policies.md) 政策。

## 建立工作區
<a name="_creating_workspaces"></a>

預設工作區會在註冊時自動佈建。其他工作區可以透過`/v1/organizations/workspaces`端點建立、更新、重新命名和封存，並由對應的`aws-external-anthropic`動作 (`CreateWorkspace`、`UpdateWorkspace`、`ArchiveWorkspace`) 授權；請參閱 [IAM 動作](iam-actions.md)。

## 在用戶端中設定工作區 ID
<a name="_setting_the_workspace_id_in_your_client"></a>

每個資料平面請求都必須在 `anthropic-workspace-id`標頭中包含工作區 ID。當您使用 Anthropic SDK 的 Claude-on-AWS 用戶端時，有三種方式可以提供：

1.  **環境變數** — 設定 `ANTHROPIC_AWS_WORKSPACE_ID`，用戶端會自動讀取它。

   ```
   export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
   ```

1.  **建構器引數** — 在執行個體化用戶端時傳遞 `workspaceId` / `workspace_id`（名稱遵循 SDK 的語言慣例）。

1.  **每個請求覆寫** — 如果您需要從相同的用戶端處理多個工作區，請在個別請求上直接傳遞 標頭。

如果您使用基本`Anthropic`用戶端 （沒有 AWS 後端），請針對每個請求明確設定 `anthropic-workspace-id`標頭，請參閱對每個語言範例[提出請求](making-requests.md)。如需開發套件特定的引數名稱，請參閱 [Anthropic Client SDKs](https://platform.claude.com/docs/en/api/client-sdks)。

## 標記工作區
<a name="_tagging_workspaces"></a>

工作區標籤是連接到工作區的鍵/值對。它們與屬性型存取控制的 AWS IAM 和成本分配的 AWS 成本和用量報告整合 （請參閱 CUR 詳細資訊的[監控和記錄](monitoring.md))。AWS 上的 Claude 平台上的標記是 GA。

使用 `aws-external-anthropic` 命名空間`UntagResource`中的 `TagResource`和 更新現有工作區上的標籤。相同的標籤索引鍵可以驅動 IAM 條件和成本分配，而無需額外的組態。

### 標籤型存取控制
<a name="_tag_based_access_control"></a>

您可以使用`aws:ResourceTag/<key>`條件內容索引鍵在工作區標籤值上切換`aws-external-anthropic`動作。下列政策僅允許標記 的工作區進行推論`Environment=production`：

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:CountTokens"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*",
      "Condition": {
        "StringEquals": {
          "aws:ResourceTag/Environment": "production"
        }
      }
    }
  ]
}
```

在 上使用 `aws:RequestTag/<key>`和 `aws:TagKeys`條件索引鍵`TagResource`來強制執行標記政策 （例如，要求工作區攜帶 `CostCenter`和 `Owner`標籤）。如需更多範例，請參閱 [IAM 政策](iam-policies.md)。