Claude Platform Docs
API-ReferenzSupport & Konfiguration

IAM-Aktionen für Claude Platform on AWS

Referenz der IAM-Aktionen zur Steuerung des Zugriffs auf Claude Platform on AWS über AWS-Richtlinien.

Claude Platform on AWS verwendet AWS IAM für die Zugriffskontrolle. Jede API-Route ist einer IAM-Aktion im Namespace aws-external-anthropic zugeordnet. Diese Seite listet alle Aktionen, die von jeder Aktion autorisierten Routen sowie die verwalteten Richtlinien („managed policies“) auf, die für gängige Zugriffsmuster verfügbar sind. Zur Einrichtung der Plattform und zur Authentifizierung siehe Claude Platform on AWS.

Servicedetails

AttributWert
IAM-Servicepräfixaws-external-anthropic
Ressourcentypenworkspace

Format der Workspace-ARN:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Die ARN-Region ist immer befüllt und entspricht der Region, an die der Workspace gebunden ist. Das Ressourcensegment ist die getaggte Workspace-ID (wrkspc_...), derselbe Wert, den du im Header anthropic-workspace-id übergibst.

Aktionen

Der Service definiert 71 Aktionen. Aktionen folgen der AWS-Konvention VerbNoun und verwenden Verben konsequent, sodass die Wildcards Get* und List* eine saubere Nur-Lese-Grenze ergeben.

Inferenz

AktionAutorisierte Routen
CreateInferencePOST /v1/messages
CountTokensPOST /v1/messages/count_tokens

Batch-Verarbeitung

AktionAutorisierte Routen
CreateBatchInferencePOST /v1/messages/batches
GetBatchInferenceGET /v1/messages/batches/{id}
GET /v1/messages/batches/{id}/results
ListBatchInferencesGET /v1/messages/batches
CancelBatchInferencePOST /v1/messages/batches/{id}/cancel
DeleteBatchInferenceDELETE /v1/messages/batches/{id}

Modelle

AktionAutorisierte Routen
GetModelGET /v1/models/{id}
ListModelsGET /v1/models

Dateien

AktionAutorisierte Routen
CreateFilePOST /v1/files
GetFileGET /v1/files/{id}
GET /v1/files/{id}/content
ListFilesGET /v1/files
DeleteFileDELETE /v1/files/{id}

Skills

AktionAutorisierte Routen
CreateSkillPOST /v1/skills
GetSkillGET /v1/skills/{id}
GET /v1/skills/{id}/versions
GET /v1/skills/{id}/versions/{version}
GET /v1/skills/{id}/versions/{version}/content
ListSkillsGET /v1/skills
UpdateSkillPOST /v1/skills/{id}/versions
DELETE /v1/skills/{id}/versions/{version}
DeleteSkillDELETE /v1/skills/{id}

Agenten

AktionAutorisierte Routen
CreateAgentPOST /v1/agents
GetAgentGET /v1/agents/{id}
GET /v1/agents/{id}/versions
ListAgentsGET /v1/agents
UpdateAgentPOST /v1/agents/{id}
ArchiveAgentPOST /v1/agents/{id}/archive

Sessions

AktionAutorisierte Routen
CreateSessionPOST /v1/sessions
GetSessionGET /v1/sessions/{id}
GET /v1/sessions/{id}/events
GET /v1/sessions/{id}/events/stream
GET /v1/sessions/{id}/resources
GET /v1/sessions/{id}/resources/{id}
ListSessionsGET /v1/sessions
UpdateSessionPOST /v1/sessions/{id}
POST /v1/sessions/{id}/events
POST /v1/sessions/{id}/resources
POST /v1/sessions/{id}/resources/{id}
DELETE /v1/sessions/{id}/resources/{id}
ArchiveSessionPOST /v1/sessions/{id}/archive
DeleteSessionDELETE /v1/sessions/{id}

Environments

AktionAutorisierte Routen
CreateEnvironmentPOST /v1/environments
GetEnvironmentGET /v1/environments/{id}
GET /v1/environments/{id}/work
GET /v1/environments/{id}/work/{work_id}
GET /v1/environments/{id}/work/stats
ListEnvironmentsGET /v1/environments
UpdateEnvironmentPOST /v1/environments/{id}
ArchiveEnvironmentPOST /v1/environments/{id}/archive
DeleteEnvironmentDELETE /v1/environments/{id}
ProcessEnvironmentWorkGET /v1/environments/{id}/work/poll
POST /v1/environments/{id}/work/{work_id}
POST /v1/environments/{id}/work/{work_id}/ack
POST /v1/environments/{id}/work/{work_id}/heartbeat
POST /v1/environments/{id}/work/{work_id}/stop

Vaults

AktionAutorisierte Routen
CreateVaultPOST /v1/vaults
GetVaultGET /v1/vaults/{id}
GET /v1/vaults/{id}/credentials
GET /v1/vaults/{id}/credentials/{id}
ListVaultsGET /v1/vaults
UpdateVaultPOST /v1/vaults/{id}
POST /v1/vaults/{id}/credentials
POST /v1/vaults/{id}/credentials/{id}
POST /v1/vaults/{id}/credentials/{id}/archive
DELETE /v1/vaults/{id}/credentials/{id}
ArchiveVaultPOST /v1/vaults/{id}/archive
DeleteVaultDELETE /v1/vaults/{id}

Memory Stores

AktionAutorisierte Routen
CreateMemoryStorePOST /v1/memory_stores
GetMemoryStoreGET /v1/memory_stores/{id}
GET /v1/memory_stores/{id}/memories
GET /v1/memory_stores/{id}/memories/{id}
GET /v1/memory_stores/{id}/memory_versions
GET /v1/memory_stores/{id}/memory_versions/{id}
ListMemoryStoresGET /v1/memory_stores
UpdateMemoryStorePOST /v1/memory_stores/{id}
POST /v1/memory_stores/{id}/memories
POST /v1/memory_stores/{id}/memories/{id}
DELETE /v1/memory_stores/{id}/memories/{id}
POST /v1/memory_stores/{id}/memory_versions/{id}/redact
ArchiveMemoryStorePOST /v1/memory_stores/{id}/archive
DeleteMemoryStoreDELETE /v1/memory_stores/{id}

Webhooks

AktionAutorisierte Routen
CreateWebhookPOST /v1/webhooks
GetWebhookGET /v1/webhooks/{id}
ListWebhooksGET /v1/webhooks
UpdateWebhookPOST /v1/webhooks/{id}
DeleteWebhookDELETE /v1/webhooks/{id}
RotateWebhookSecretPOST /v1/webhooks/{id}/regenerate_signing_secret

Benutzerprofile

AktionAutorisierte Routen
CreateUserProfilePOST /v1/user_profiles
GetUserProfileGET /v1/user_profiles/{id}
ListUserProfilesGET /v1/user_profiles
UpdateUserProfilePOST /v1/user_profiles/{id}

Workspaces

AktionAutorisierte Routen
CreateWorkspacePOST /v1/organizations/workspaces
GetWorkspaceGET /v1/organizations/workspaces/{id}
ListWorkspacesGET /v1/organizations/workspaces
UpdateWorkspacePOST /v1/organizations/workspaces/{id}
ArchiveWorkspacePOST /v1/organizations/workspaces/{id}/archive

Verschlüsselungsschlüssel

AktionAutorisierte Routen
RegisterKeyPOST /v1/organizations/external_keys
GetKeyGET /v1/organizations/external_keys/{id}
ListKeysGET /v1/organizations/external_keys
UpdateKeyPOST /v1/organizations/external_keys/{id}
DisableKeyDELETE /v1/organizations/external_keys/{id}

Compliance

AktionAutorisierte Routen
ListComplianceActivitiesGET /v1/compliance/activities

Authentifizierung

AktionAutorisierte Routen
CallWithBearerToken(keine)

CallWithBearerToken ist eine Berechtigung auf Authentifizierungsebene, die einen Principal autorisiert, sich über einen API-Key (Bearer-Token) statt über AWS SigV4 zu authentifizieren. Sie ist keiner Route zugeordnet. Gewähre sie zusammen mit den routenbezogenen Aktionen, die der Inhaber des API-Keys ausführen soll.

Konsolenzugriff

AktionAutorisierte Routen
AssumeConsole(keine)

AssumeConsole autorisiert einen Principal, die Claude Console für einen Workspace von Claude Platform on AWS über den Federation-Flow der AWS Console zu öffnen. Sie ist keiner Route zugeordnet. Gewähre sie Principals, die auf der Serviceseite von Claude Platform on AWS in der AWS Console auf Open Claude Console klicken können sollen. Die Rolle in der Claude Console (Admin oder Developer) wird separat von deinem Anthropic-Ansprechpartner zugewiesen; sie wird nicht aus den IAM-Berechtigungen des Principals abgeleitet. Siehe Die Claude Console verwenden für den Anmeldeablauf und die Rollenbeschreibungen.

Zuordnung von Routen zu Aktionen

Die folgende Tabelle listet jede Route auf Claude Platform on AWS und die IAM-Aktion auf, die zu ihrem Aufruf erforderlich ist. Jede IAM-Aktion autorisiert auch Anfragen, die den Header anthropic-beta verwenden; Beta-Varianten einer Route erfordern keine separate IAM-Aktion. CloudTrail klassifiziert jede Aktion entweder als „Data event“ (Datenereignis; hochvolumige Data-Plane-Operationen) oder als „Management event“ (Verwaltungsereignis; Control-Plane-Operationen). Vault- und Webhook-Aktionen werden als Management-Ereignisse klassifiziert, weil sie Geheimnisse enthalten (Vault-Credentials und Webhook-Signaturgeheimnisse) und von standardmäßig aktiviertem Audit-Logging profitieren. Workspace-, externe Schlüssel- und Compliance-Aktionen werden ebenfalls als Management-Ereignisse klassifiziert, weil sie organisationsbezogene Control-Plane-Operationen sind. Alle anderen Aktionen, einschließlich Inferenz, Batch, Modell, Datei, Skill, Benutzerprofil und der übrigen Claude-Managed-Agents-Aktionen, werden als Data-Ereignisse klassifiziert.

MethodeRouteIAM-AktionCloudTrail-Ereignistyp
POST/v1/messagesCreateInferenceData
POST/v1/messages/count_tokensCountTokensData
POST/v1/messages/batchesCreateBatchInferenceData
GET/v1/messages/batchesListBatchInferencesData
GET/v1/messages/batches/{id}GetBatchInferenceData
GET/v1/messages/batches/{id}/resultsGetBatchInferenceData
POST/v1/messages/batches/{id}/cancelCancelBatchInferenceData
DELETE/v1/messages/batches/{id}DeleteBatchInferenceData
GET/v1/modelsListModelsData
GET/v1/models/{id}GetModelData
POST/v1/filesCreateFileData
GET/v1/filesListFilesData
GET/v1/files/{id}GetFileData
GET/v1/files/{id}/contentGetFileData
DELETE/v1/files/{id}DeleteFileData
POST/v1/skillsCreateSkillData
GET/v1/skillsListSkillsData
GET/v1/skills/{id}GetSkillData
DELETE/v1/skills/{id}DeleteSkillData
POST/v1/skills/{id}/versionsUpdateSkillData
GET/v1/skills/{id}/versionsGetSkillData
GET/v1/skills/{id}/versions/{version}GetSkillData
GET/v1/skills/{id}/versions/{version}/contentGetSkillData
DELETE/v1/skills/{id}/versions/{version}UpdateSkillData
POST/v1/user_profilesCreateUserProfileData
GET/v1/user_profilesListUserProfilesData
GET/v1/user_profiles/{id}GetUserProfileData
POST/v1/user_profiles/{id}UpdateUserProfileData
POST/v1/organizations/workspacesCreateWorkspaceManagement
GET/v1/organizations/workspacesListWorkspacesManagement
GET/v1/organizations/workspaces/{id}GetWorkspaceManagement
POST/v1/organizations/workspaces/{id}UpdateWorkspaceManagement
POST/v1/organizations/workspaces/{id}/archiveArchiveWorkspaceManagement
POST/v1/organizations/external_keysRegisterKeyManagement
GET/v1/organizations/external_keysListKeysManagement
GET/v1/organizations/external_keys/{id}GetKeyManagement
POST/v1/organizations/external_keys/{id}UpdateKeyManagement
DELETE/v1/organizations/external_keys/{id}DisableKeyManagement
GET/v1/compliance/activitiesListComplianceActivitiesManagement
POST/v1/agentsCreateAgentData
GET/v1/agentsListAgentsData
GET/v1/agents/{id}GetAgentData
POST/v1/agents/{id}UpdateAgentData
POST/v1/agents/{id}/archiveArchiveAgentData
GET/v1/agents/{id}/versionsGetAgentData
POST/v1/sessionsCreateSessionData
GET/v1/sessionsListSessionsData
GET/v1/sessions/{id}GetSessionData
POST/v1/sessions/{id}UpdateSessionData
POST/v1/sessions/{id}/archiveArchiveSessionData
DELETE/v1/sessions/{id}DeleteSessionData
GET/v1/sessions/{id}/eventsGetSessionData
POST/v1/sessions/{id}/eventsUpdateSessionData
GET/v1/sessions/{id}/events/streamGetSessionData
GET/v1/sessions/{id}/resourcesGetSessionData
GET/v1/sessions/{id}/resources/{id}GetSessionData
POST/v1/sessions/{id}/resourcesUpdateSessionData
POST/v1/sessions/{id}/resources/{id}UpdateSessionData
DELETE/v1/sessions/{id}/resources/{id}UpdateSessionData
POST/v1/environmentsCreateEnvironmentData
GET/v1/environmentsListEnvironmentsData
GET/v1/environments/{id}GetEnvironmentData
POST/v1/environments/{id}UpdateEnvironmentData
POST/v1/environments/{id}/archiveArchiveEnvironmentData
DELETE/v1/environments/{id}DeleteEnvironmentData
GET/v1/environments/{id}/workGetEnvironmentData
GET/v1/environments/{id}/work/pollProcessEnvironmentWorkData
GET/v1/environments/{id}/work/{work_id}GetEnvironmentData
GET/v1/environments/{id}/work/statsGetEnvironmentData
POST/v1/environments/{id}/work/{work_id}ProcessEnvironmentWorkData
POST/v1/environments/{id}/work/{work_id}/ackProcessEnvironmentWorkData
POST/v1/environments/{id}/work/{work_id}/heartbeatProcessEnvironmentWorkData
POST/v1/environments/{id}/work/{work_id}/stopProcessEnvironmentWorkData
POST/v1/vaultsCreateVaultManagement
GET/v1/vaultsListVaultsManagement
GET/v1/vaults/{id}GetVaultManagement
POST/v1/vaults/{id}UpdateVaultManagement
POST/v1/vaults/{id}/archiveArchiveVaultManagement
DELETE/v1/vaults/{id}DeleteVaultManagement
GET/v1/vaults/{id}/credentialsGetVaultManagement
POST/v1/vaults/{id}/credentialsUpdateVaultManagement
GET/v1/vaults/{id}/credentials/{id}GetVaultManagement
POST/v1/vaults/{id}/credentials/{id}UpdateVaultManagement
POST/v1/vaults/{id}/credentials/{id}/archiveUpdateVaultManagement
DELETE/v1/vaults/{id}/credentials/{id}UpdateVaultManagement
POST/v1/memory_storesCreateMemoryStoreData
GET/v1/memory_storesListMemoryStoresData
GET/v1/memory_stores/{id}GetMemoryStoreData
POST/v1/memory_stores/{id}UpdateMemoryStoreData
POST/v1/memory_stores/{id}/archiveArchiveMemoryStoreData
DELETE/v1/memory_stores/{id}DeleteMemoryStoreData
POST/v1/memory_stores/{id}/memoriesUpdateMemoryStoreData
GET/v1/memory_stores/{id}/memoriesGetMemoryStoreData
GET/v1/memory_stores/{id}/memories/{id}GetMemoryStoreData
POST/v1/memory_stores/{id}/memories/{id}UpdateMemoryStoreData
DELETE/v1/memory_stores/{id}/memories/{id}UpdateMemoryStoreData
GET/v1/memory_stores/{id}/memory_versionsGetMemoryStoreData
GET/v1/memory_stores/{id}/memory_versions/{id}GetMemoryStoreData
POST/v1/memory_stores/{id}/memory_versions/{id}/redactUpdateMemoryStoreData
GET/v1/webhooksListWebhooksManagement
GET/v1/webhooks/{id}GetWebhookManagement
POST/v1/webhooksCreateWebhookManagement
POST/v1/webhooks/{id}UpdateWebhookManagement
DELETE/v1/webhooks/{id}DeleteWebhookManagement
POST/v1/webhooks/{id}/regenerate_signing_secretRotateWebhookSecretManagement

Routen, die nicht in dieser Tabelle stehen, sind auf Claude Platform on AWS nicht verfügbar. Das Gateway verweigert standardmäßig jede hier nicht aufgeführte Route.

Verwaltete Richtlinien

AWS stellt fünf verwaltete Richtlinien für Claude Platform on AWS bereit. Alle verwalteten Richtlinien gelten für Resource: "*".

RichtlinieGewährt
AnthropicFullAccessaws-external-anthropic:*
AnthropicReadOnlyAccessGet*, List*, CallWithBearerToken
AnthropicInferenceAccessGet*, List*, CreateInference, CreateBatchInference, CancelBatchInference, DeleteBatchInference, CountTokens, CallWithBearerToken
AnthropicLimitedAccessAlle Aktionen von AnthropicInferenceAccess sowie alle Claude-Managed-Agents-Aktionen (Agenten, Sessions, Environments, Vaults, Memory Stores, Webhooks und selbst gehostete Environment-Arbeit)
AnthropicSelfHostedEnvironmentAccessGetEnvironment, ProcessEnvironmentWork, GetSession, UpdateSession, GetSkill, CallWithBearerToken

AnthropicInferenceAccess ist die engste verwaltete Richtlinie, die zum Ausführen von Inferenz ausreicht. Sie deckt sowohl synchrone als auch Batch-Inferenz ab und gewährt über die Wildcards Get* und List* Lesezugriff auf jede API-Ressource im Namespace, einschließlich der Ressourcen von Claude Managed Agents (CMA) (Agenten, Sessions, Environments, Vaults, Memory Stores und Webhooks). Dazu gehören der Download von Dateiinhalten über GetFile (siehe den Hinweis unter Dateien), der Download von Skill-Inhalten über GetSkill (siehe den Hinweis unter Skills) und Memory-Inhalte über GetMemoryStore. Geheimnisse von Vault-Credentials und Webhook-Signaturgeheimnisse werden nicht offengelegt: Diese Felder sind nur schreibbar und werden von GetVault oder GetWebhook niemals zurückgegeben (siehe Mit Vaults authentifizieren). AnthropicInferenceAccess gewährt weder das Erstellen oder Löschen von Dateien noch Skill-Verwaltung, Benutzerprofil-Verwaltung, Workspace-Änderungen, Verwaltung von Verschlüsselungsschlüsseln oder irgendeine Schreibaktion von Claude Managed Agents (create, update, archive, delete, process oder rotate). Um CMA-Lesezugriffe auszuschließen, ersetze AnthropicInferenceAccess durch eine benutzerdefinierte Richtlinie, die nur die spezifischen Nicht-CMA-Aktionen aufzählt, die du benötigst.

AnthropicLimitedAccess umfasst zusätzlich zu den Inferenz-Aktionen alle Claude-Managed-Agents-Aktionen.

AnthropicSelfHostedEnvironmentAccess ist die engste verwaltete Richtlinie, die zum Ausführen eines Workers einer selbst gehosteten Sandbox ausreicht. Hänge sie an den Principal an, als der sich dein Environment-Worker authentifiziert.

AssumeConsole ist nicht in AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess oder AnthropicSelfHostedEnvironmentAccess enthalten. Principals, die Zugriff auf die Claude Console benötigen, brauchen entweder AnthropicFullAccess oder eine benutzerdefinierte Richtlinie, die aws-external-anthropic:AssumeConsole gewährt. Siehe Konsolenzugriff.

Beispielrichtlinien

Synchrone Inferenz auf einem einzelnen Workspace

Gewährt die minimalen Berechtigungen für einen IAM-Principal, der Inferenz gegen einen Produktions-Workspace ausführt:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}

Workspace-Isolation pro Kunde

Beschränkt eine Rolle auf einen einzelnen Workspace:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:*",
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    },
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CallWithBearerToken",
        "aws-external-anthropic:AssumeConsole"
      ],
      "Resource": "*"
    }
  ]
}

Funktionssperre für einen ZDR-sensiblen Workspace

Blockiert Batch-Verarbeitung und Datei-Upload auf einem bestimmten Workspace, während synchrone Inferenz verfügbar bleibt. Nützlich, wenn ein Workspace Daten mit „Zero Data Retention“ (keine Datenaufbewahrung), oder ZDR, verarbeitet, die serverseitig nicht persistiert werden dürfen. Hänge diese Richtlinie zusammen mit einer Allow-Richtlinie wie AnthropicInferenceAccess oder dem Beispiel für einen einzelnen Workspace an; für sich allein gewährt eine reine Deny-Richtlinie keine Berechtigungen:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:CreateFile"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}

Automatisierung der Bereitstellung

Gewährt einer CI/CD-Rolle die Aktionen, die zum Erstellen und Verwalten von Workspaces erforderlich sind, ohne jegliche Inferenz-Berechtigungen:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateWorkspace",
        "aws-external-anthropic:GetWorkspace",
        "aws-external-anthropic:ListWorkspaces",
        "aws-external-anthropic:UpdateWorkspace",
        "aws-external-anthropic:ArchiveWorkspace"
      ],
      "Resource": "*"
    }
  ]
}

CreateWorkspace und ListWorkspaces sind kontobezogene Operationen. Die Angabe einer Workspace-ARN bei diesen Aktionen hat keine Wirkung; verwende Resource: "*".

Siehe auch

Was this page helpful?