Acciones de IAM para Claude Platform on AWS
Referencia de acciones de IAM para controlar el acceso a Claude Platform on AWS mediante políticas de AWS.
Claude Platform on AWS usa AWS IAM para el control de acceso. Cada ruta de la API se asigna a una acción de IAM en el espacio de nombres aws-external-anthropic. Esta página enumera todas las acciones, las rutas que autoriza cada acción y las políticas administradas disponibles para patrones de acceso comunes. Para la configuración de la plataforma y la autenticación, consulta Claude Platform on AWS.
Detalles del servicio
| Atributo | Valor |
|---|---|
| Prefijo de servicio de IAM | aws-external-anthropic |
| Tipos de recursos | workspace |
Formato del ARN de workspace:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}La región del ARN siempre está presente y coincide con la región a la que está vinculado el workspace. El segmento de recurso es el ID de workspace etiquetado (wrkspc_...), el mismo valor que pasas en el encabezado anthropic-workspace-id.
Acciones
El servicio define 71 acciones. Las acciones siguen la convención VerbNoun de AWS y usan disciplina de verbos para que los comodines Get* y List* produzcan un límite limpio de solo lectura.
Inferencia
| Acción | Rutas autorizadas |
|---|---|
CreateInference | POST /v1/messages |
CountTokens | POST /v1/messages/count_tokens |
Procesamiento por lotes
| Acción | Rutas autorizadas |
|---|---|
CreateBatchInference | POST /v1/messages/batches |
GetBatchInference | GET /v1/messages/batches/{id}GET /v1/messages/batches/{id}/results |
ListBatchInferences | GET /v1/messages/batches |
CancelBatchInference | POST /v1/messages/batches/{id}/cancel |
DeleteBatchInference | DELETE /v1/messages/batches/{id} |
Modelos
| Acción | Rutas autorizadas |
|---|---|
GetModel | GET /v1/models/{id} |
ListModels | GET /v1/models |
Archivos
| Acción | Rutas autorizadas |
|---|---|
CreateFile | POST /v1/files |
GetFile | GET /v1/files/{id}GET /v1/files/{id}/content |
ListFiles | GET /v1/files |
DeleteFile | DELETE /v1/files/{id} |
Skills
| Acción | Rutas autorizadas |
|---|---|
CreateSkill | POST /v1/skills |
GetSkill | GET /v1/skills/{id}GET /v1/skills/{id}/versionsGET /v1/skills/{id}/versions/{version}GET /v1/skills/{id}/versions/{version}/content |
ListSkills | GET /v1/skills |
UpdateSkill | POST /v1/skills/{id}/versionsDELETE /v1/skills/{id}/versions/{version} |
DeleteSkill | DELETE /v1/skills/{id} |
Agentes
| Acción | Rutas autorizadas |
|---|---|
CreateAgent | POST /v1/agents |
GetAgent | GET /v1/agents/{id}GET /v1/agents/{id}/versions |
ListAgents | GET /v1/agents |
UpdateAgent | POST /v1/agents/{id} |
ArchiveAgent | POST /v1/agents/{id}/archive |
Sesiones
| Acción | Rutas autorizadas |
|---|---|
CreateSession | POST /v1/sessions |
GetSession | GET /v1/sessions/{id}GET /v1/sessions/{id}/eventsGET /v1/sessions/{id}/events/streamGET /v1/sessions/{id}/resourcesGET /v1/sessions/{id}/resources/{id} |
ListSessions | GET /v1/sessions |
UpdateSession | POST /v1/sessions/{id}POST /v1/sessions/{id}/eventsPOST /v1/sessions/{id}/resourcesPOST /v1/sessions/{id}/resources/{id}DELETE /v1/sessions/{id}/resources/{id} |
ArchiveSession | POST /v1/sessions/{id}/archive |
DeleteSession | DELETE /v1/sessions/{id} |
Entornos
| Acción | Rutas autorizadas |
|---|---|
CreateEnvironment | POST /v1/environments |
GetEnvironment | GET /v1/environments/{id}GET /v1/environments/{id}/workGET /v1/environments/{id}/work/{work_id}GET /v1/environments/{id}/work/stats |
ListEnvironments | GET /v1/environments |
UpdateEnvironment | POST /v1/environments/{id} |
ArchiveEnvironment | POST /v1/environments/{id}/archive |
DeleteEnvironment | DELETE /v1/environments/{id} |
ProcessEnvironmentWork | GET /v1/environments/{id}/work/pollPOST /v1/environments/{id}/work/{work_id}POST /v1/environments/{id}/work/{work_id}/ackPOST /v1/environments/{id}/work/{work_id}/heartbeatPOST /v1/environments/{id}/work/{work_id}/stop |
Vaults
| Acción | Rutas autorizadas |
|---|---|
CreateVault | POST /v1/vaults |
GetVault | GET /v1/vaults/{id}GET /v1/vaults/{id}/credentialsGET /v1/vaults/{id}/credentials/{id} |
ListVaults | GET /v1/vaults |
UpdateVault | POST /v1/vaults/{id}POST /v1/vaults/{id}/credentialsPOST /v1/vaults/{id}/credentials/{id}POST /v1/vaults/{id}/credentials/{id}/archiveDELETE /v1/vaults/{id}/credentials/{id} |
ArchiveVault | POST /v1/vaults/{id}/archive |
DeleteVault | DELETE /v1/vaults/{id} |
Almacenes de memoria
| Acción | Rutas autorizadas |
|---|---|
CreateMemoryStore | POST /v1/memory_stores |
GetMemoryStore | GET /v1/memory_stores/{id}GET /v1/memory_stores/{id}/memoriesGET /v1/memory_stores/{id}/memories/{id}GET /v1/memory_stores/{id}/memory_versionsGET /v1/memory_stores/{id}/memory_versions/{id} |
ListMemoryStores | GET /v1/memory_stores |
UpdateMemoryStore | POST /v1/memory_stores/{id}POST /v1/memory_stores/{id}/memoriesPOST /v1/memory_stores/{id}/memories/{id}DELETE /v1/memory_stores/{id}/memories/{id}POST /v1/memory_stores/{id}/memory_versions/{id}/redact |
ArchiveMemoryStore | POST /v1/memory_stores/{id}/archive |
DeleteMemoryStore | DELETE /v1/memory_stores/{id} |
Webhooks
| Acción | Rutas autorizadas |
|---|---|
CreateWebhook | POST /v1/webhooks |
GetWebhook | GET /v1/webhooks/{id} |
ListWebhooks | GET /v1/webhooks |
UpdateWebhook | POST /v1/webhooks/{id} |
DeleteWebhook | DELETE /v1/webhooks/{id} |
RotateWebhookSecret | POST /v1/webhooks/{id}/regenerate_signing_secret |
Perfiles de usuario
| Acción | Rutas autorizadas |
|---|---|
CreateUserProfile | POST /v1/user_profiles |
GetUserProfile | GET /v1/user_profiles/{id} |
ListUserProfiles | GET /v1/user_profiles |
UpdateUserProfile | POST /v1/user_profiles/{id} |
Workspaces
| Acción | Rutas autorizadas |
|---|---|
CreateWorkspace | POST /v1/organizations/workspaces |
GetWorkspace | GET /v1/organizations/workspaces/{id} |
ListWorkspaces | GET /v1/organizations/workspaces |
UpdateWorkspace | POST /v1/organizations/workspaces/{id} |
ArchiveWorkspace | POST /v1/organizations/workspaces/{id}/archive |
Claves de cifrado
| Acción | Rutas autorizadas |
|---|---|
RegisterKey | POST /v1/organizations/external_keys |
GetKey | GET /v1/organizations/external_keys/{id} |
ListKeys | GET /v1/organizations/external_keys |
UpdateKey | POST /v1/organizations/external_keys/{id} |
DisableKey | DELETE /v1/organizations/external_keys/{id} |
Cumplimiento
| Acción | Rutas autorizadas |
|---|---|
ListComplianceActivities | GET /v1/compliance/activities |
Autenticación
| Acción | Rutas autorizadas |
|---|---|
CallWithBearerToken | (ninguna) |
CallWithBearerToken es un permiso de la capa de autenticación que autoriza a un principal a autenticarse mediante una clave de API (bearer token) en lugar de AWS SigV4. No se asigna a ninguna ruta. Concédelo junto con las acciones asignadas a rutas que quieras que el titular de la clave de API pueda realizar.
Acceso a la consola
| Acción | Rutas autorizadas |
|---|---|
AssumeConsole | (ninguna) |
AssumeConsole autoriza a un principal a abrir la Claude Console para un workspace de Claude Platform on AWS mediante el flujo de federación de la consola de AWS. No se asigna a ninguna ruta. Concédelo a los principales que deban poder hacer clic en Open Claude Console en la página del servicio Claude Platform on AWS en la consola de AWS. El rol de la Claude Console (Admin o Developer) lo asigna por separado tu representante de cuenta de Anthropic; no se deriva de los permisos de IAM del principal. Consulta Uso de la Claude Console para ver el flujo de inicio de sesión y las descripciones de los roles.
Mapeo de rutas a acciones
La siguiente tabla enumera todas las rutas de Claude Platform on AWS y la acción de IAM necesaria para llamarlas. Cada acción de IAM también autoriza las solicitudes que usan el encabezado anthropic-beta; las variantes beta de una ruta no requieren una acción de IAM separada. CloudTrail clasifica cada acción como evento de Datos (operaciones de plano de datos de alto volumen) o como evento de Administración (operaciones de plano de control). Las acciones de vaults y webhooks se clasifican como eventos de Administración porque contienen secretos (credenciales de vault y secretos de firma de webhooks) y se benefician del registro de auditoría activado por defecto. Las acciones de workspaces, claves externas y cumplimiento también se clasifican como eventos de Administración porque son operaciones de plano de control con alcance de organización. Todas las demás acciones, incluidas las de inferencia, lotes, modelos, archivos, skills, perfiles de usuario y las restantes acciones de Claude Managed Agents, se clasifican como eventos de Datos.
| Método | Ruta | Acción de IAM | Tipo de evento de CloudTrail |
|---|---|---|---|
POST | /v1/messages | CreateInference | Datos |
POST | /v1/messages/count_tokens | CountTokens | Datos |
POST | /v1/messages/batches | CreateBatchInference | Datos |
GET | /v1/messages/batches | ListBatchInferences | Datos |
GET | /v1/messages/batches/{id} | GetBatchInference | Datos |
GET | /v1/messages/batches/{id}/results | GetBatchInference | Datos |
POST | /v1/messages/batches/{id}/cancel | CancelBatchInference | Datos |
DELETE | /v1/messages/batches/{id} | DeleteBatchInference | Datos |
GET | /v1/models | ListModels | Datos |
GET | /v1/models/{id} | GetModel | Datos |
POST | /v1/files | CreateFile | Datos |
GET | /v1/files | ListFiles | Datos |
GET | /v1/files/{id} | GetFile | Datos |
GET | /v1/files/{id}/content | GetFile | Datos |
DELETE | /v1/files/{id} | DeleteFile | Datos |
POST | /v1/skills | CreateSkill | Datos |
GET | /v1/skills | ListSkills | Datos |
GET | /v1/skills/{id} | GetSkill | Datos |
DELETE | /v1/skills/{id} | DeleteSkill | Datos |
POST | /v1/skills/{id}/versions | UpdateSkill | Datos |
GET | /v1/skills/{id}/versions | GetSkill | Datos |
GET | /v1/skills/{id}/versions/{version} | GetSkill | Datos |
GET | /v1/skills/{id}/versions/{version}/content | GetSkill | Datos |
DELETE | /v1/skills/{id}/versions/{version} | UpdateSkill | Datos |
POST | /v1/user_profiles | CreateUserProfile | Datos |
GET | /v1/user_profiles | ListUserProfiles | Datos |
GET | /v1/user_profiles/{id} | GetUserProfile | Datos |
POST | /v1/user_profiles/{id} | UpdateUserProfile | Datos |
POST | /v1/organizations/workspaces | CreateWorkspace | Administración |
GET | /v1/organizations/workspaces | ListWorkspaces | Administración |
GET | /v1/organizations/workspaces/{id} | GetWorkspace | Administración |
POST | /v1/organizations/workspaces/{id} | UpdateWorkspace | Administración |
POST | /v1/organizations/workspaces/{id}/archive | ArchiveWorkspace | Administración |
POST | /v1/organizations/external_keys | RegisterKey | Administración |
GET | /v1/organizations/external_keys | ListKeys | Administración |
GET | /v1/organizations/external_keys/{id} | GetKey | Administración |
POST | /v1/organizations/external_keys/{id} | UpdateKey | Administración |
DELETE | /v1/organizations/external_keys/{id} | DisableKey | Administración |
GET | /v1/compliance/activities | ListComplianceActivities | Administración |
POST | /v1/agents | CreateAgent | Datos |
GET | /v1/agents | ListAgents | Datos |
GET | /v1/agents/{id} | GetAgent | Datos |
POST | /v1/agents/{id} | UpdateAgent | Datos |
POST | /v1/agents/{id}/archive | ArchiveAgent | Datos |
GET | /v1/agents/{id}/versions | GetAgent | Datos |
POST | /v1/sessions | CreateSession | Datos |
GET | /v1/sessions | ListSessions | Datos |
GET | /v1/sessions/{id} | GetSession | Datos |
POST | /v1/sessions/{id} | UpdateSession | Datos |
POST | /v1/sessions/{id}/archive | ArchiveSession | Datos |
DELETE | /v1/sessions/{id} | DeleteSession | Datos |
GET | /v1/sessions/{id}/events | GetSession | Datos |
POST | /v1/sessions/{id}/events | UpdateSession | Datos |
GET | /v1/sessions/{id}/events/stream | GetSession | Datos |
GET | /v1/sessions/{id}/resources | GetSession | Datos |
GET | /v1/sessions/{id}/resources/{id} | GetSession | Datos |
POST | /v1/sessions/{id}/resources | UpdateSession | Datos |
POST | /v1/sessions/{id}/resources/{id} | UpdateSession | Datos |
DELETE | /v1/sessions/{id}/resources/{id} | UpdateSession | Datos |
POST | /v1/environments | CreateEnvironment | Datos |
GET | /v1/environments | ListEnvironments | Datos |
GET | /v1/environments/{id} | GetEnvironment | Datos |
POST | /v1/environments/{id} | UpdateEnvironment | Datos |
POST | /v1/environments/{id}/archive | ArchiveEnvironment | Datos |
DELETE | /v1/environments/{id} | DeleteEnvironment | Datos |
GET | /v1/environments/{id}/work | GetEnvironment | Datos |
GET | /v1/environments/{id}/work/poll | ProcessEnvironmentWork | Datos |
GET | /v1/environments/{id}/work/{work_id} | GetEnvironment | Datos |
GET | /v1/environments/{id}/work/stats | GetEnvironment | Datos |
POST | /v1/environments/{id}/work/{work_id} | ProcessEnvironmentWork | Datos |
POST | /v1/environments/{id}/work/{work_id}/ack | ProcessEnvironmentWork | Datos |
POST | /v1/environments/{id}/work/{work_id}/heartbeat | ProcessEnvironmentWork | Datos |
POST | /v1/environments/{id}/work/{work_id}/stop | ProcessEnvironmentWork | Datos |
POST | /v1/vaults | CreateVault | Administración |
GET | /v1/vaults | ListVaults | Administración |
GET | /v1/vaults/{id} | GetVault | Administración |
POST | /v1/vaults/{id} | UpdateVault | Administración |
POST | /v1/vaults/{id}/archive | ArchiveVault | Administración |
DELETE | /v1/vaults/{id} | DeleteVault | Administración |
GET | /v1/vaults/{id}/credentials | GetVault | Administración |
POST | /v1/vaults/{id}/credentials | UpdateVault | Administración |
GET | /v1/vaults/{id}/credentials/{id} | GetVault | Administración |
POST | /v1/vaults/{id}/credentials/{id} | UpdateVault | Administración |
POST | /v1/vaults/{id}/credentials/{id}/archive | UpdateVault | Administración |
DELETE | /v1/vaults/{id}/credentials/{id} | UpdateVault | Administración |
POST | /v1/memory_stores | CreateMemoryStore | Datos |
GET | /v1/memory_stores | ListMemoryStores | Datos |
GET | /v1/memory_stores/{id} | GetMemoryStore | Datos |
POST | /v1/memory_stores/{id} | UpdateMemoryStore | Datos |
POST | /v1/memory_stores/{id}/archive | ArchiveMemoryStore | Datos |
DELETE | /v1/memory_stores/{id} | DeleteMemoryStore | Datos |
POST | /v1/memory_stores/{id}/memories | UpdateMemoryStore | Datos |
GET | /v1/memory_stores/{id}/memories | GetMemoryStore | Datos |
GET | /v1/memory_stores/{id}/memories/{id} | GetMemoryStore | Datos |
POST | /v1/memory_stores/{id}/memories/{id} | UpdateMemoryStore | Datos |
DELETE | /v1/memory_stores/{id}/memories/{id} | UpdateMemoryStore | Datos |
GET | /v1/memory_stores/{id}/memory_versions | GetMemoryStore | Datos |
GET | /v1/memory_stores/{id}/memory_versions/{id} | GetMemoryStore | Datos |
POST | /v1/memory_stores/{id}/memory_versions/{id}/redact | UpdateMemoryStore | Datos |
GET | /v1/webhooks | ListWebhooks | Administración |
GET | /v1/webhooks/{id} | GetWebhook | Administración |
POST | /v1/webhooks | CreateWebhook | Administración |
POST | /v1/webhooks/{id} | UpdateWebhook | Administración |
DELETE | /v1/webhooks/{id} | DeleteWebhook | Administración |
POST | /v1/webhooks/{id}/regenerate_signing_secret | RotateWebhookSecret | Administración |
Las rutas que no aparecen en esta tabla no están disponibles en Claude Platform on AWS. El gateway deniega por defecto cualquier ruta que no figure aquí.
Políticas administradas
AWS proporciona cinco políticas administradas para Claude Platform on AWS. Todas las políticas administradas se aplican a Resource: "*".
| Política | Concede |
|---|---|
AnthropicFullAccess | aws-external-anthropic:* |
AnthropicReadOnlyAccess | Get*, List*, CallWithBearerToken |
AnthropicInferenceAccess | Get*, List*, CreateInference, CreateBatchInference, CancelBatchInference, DeleteBatchInference, CountTokens, CallWithBearerToken |
AnthropicLimitedAccess | Todas las acciones de AnthropicInferenceAccess, más todas las acciones de Claude Managed Agents (agentes, sesiones, entornos, vaults, almacenes de memoria, webhooks y trabajo de entornos autoalojados) |
AnthropicSelfHostedEnvironmentAccess | GetEnvironment, ProcessEnvironmentWork, GetSession, UpdateSession, GetSkill, CallWithBearerToken |
AnthropicInferenceAccess es la política administrada más restrictiva que basta para ejecutar inferencia. Cubre tanto la inferencia síncrona como la por lotes y, a través de los comodines Get* y List*, concede acceso de lectura a todos los recursos de la API en el espacio de nombres, incluidos los recursos de Claude Managed Agents (CMA) (agentes, sesiones, entornos, vaults, almacenes de memoria y webhooks). Esto incluye la descarga del contenido de archivos mediante GetFile (consulta la nota de Archivos), la descarga del contenido de skills mediante GetSkill (consulta la nota de Skills) y el contenido de las memorias mediante GetMemoryStore. Los secretos de las credenciales de vault y los secretos de firma de webhooks no se exponen: esos campos son de solo escritura y GetVault o GetWebhook nunca los devuelven (consulta Autenticar con vaults). AnthropicInferenceAccess no concede la creación ni eliminación de archivos, la administración de skills, la administración de perfiles de usuario, la mutación de workspaces, la administración de claves de cifrado ni ninguna acción de escritura de Claude Managed Agents (crear, actualizar, archivar, eliminar, procesar o rotar). Para excluir las lecturas de CMA, reemplaza AnthropicInferenceAccess por una política personalizada que enumere únicamente las acciones específicas no relacionadas con CMA que necesites.
AnthropicLimitedAccess incluye todas las acciones de Claude Managed Agents además de las acciones de inferencia.
AnthropicSelfHostedEnvironmentAccess es la política administrada más restrictiva que basta para ejecutar un worker de sandbox autoalojado. Asóciala al principal con el que se autentica tu worker de entorno.
AssumeConsole no está incluida en AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess ni AnthropicSelfHostedEnvironmentAccess. Los principales que necesitan acceso a la Claude Console requieren AnthropicFullAccess o una política personalizada que conceda aws-external-anthropic:AssumeConsole. Consulta Acceso a la consola.
Políticas de ejemplo
Inferencia síncrona en un único workspace
Concede los permisos mínimos para un principal de IAM que ejecuta inferencia contra un workspace de producción:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
}
]
}Aislamiento de workspace por cliente
Restringe un rol a un único workspace:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "aws-external-anthropic:*",
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
},
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CallWithBearerToken",
"aws-external-anthropic:AssumeConsole"
],
"Resource": "*"
}
]
}Bloqueo de funciones para un workspace sensible a ZDR
Bloquea el procesamiento por lotes y la carga de archivos en un workspace específico mientras deja disponible la inferencia síncrona. Es útil cuando un workspace maneja datos de Zero Data Retention (ZDR) que no deben persistir del lado del servidor. Asocia esta política junto con una política Allow como AnthropicInferenceAccess o el ejemplo de un único workspace; por sí sola, una política solo de Deny no concede ningún permiso:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:CreateFile"
],
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
}
]
}Automatización del aprovisionamiento
Otorga a un rol de CI/CD las acciones necesarias para crear y administrar espacios de trabajo, sin ningún permiso de inferencia:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateWorkspace",
"aws-external-anthropic:GetWorkspace",
"aws-external-anthropic:ListWorkspaces",
"aws-external-anthropic:UpdateWorkspace",
"aws-external-anthropic:ArchiveWorkspace"
],
"Resource": "*"
}
]
}CreateWorkspace y ListWorkspaces son operaciones con alcance de cuenta. Especificar un ARN de espacio de trabajo en estas acciones no tiene ningún efecto; usa Resource: "*".
Ver también
- Claude Platform on AWS para la configuración, la autenticación y una descripción general de la plataforma
- Guía del usuario de AWS IAM para la sintaxis de políticas de IAM y la lógica de evaluación
- Guía del usuario de AWS CloudTrail para la configuración del registro de auditoría
Was this page helpful?