Claude Platform Docs
Referencia de la APISoporte y configuración

Acciones de IAM para Claude Platform on AWS

Referencia de acciones de IAM para controlar el acceso a Claude Platform on AWS mediante políticas de AWS.

Claude Platform on AWS usa AWS IAM para el control de acceso. Cada ruta de la API se asigna a una acción de IAM en el espacio de nombres aws-external-anthropic. Esta página enumera todas las acciones, las rutas que autoriza cada acción y las políticas administradas disponibles para patrones de acceso comunes. Para la configuración de la plataforma y la autenticación, consulta Claude Platform on AWS.

Detalles del servicio

AtributoValor
Prefijo de servicio de IAMaws-external-anthropic
Tipos de recursosworkspace

Formato del ARN de workspace:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

La región del ARN siempre está presente y coincide con la región a la que está vinculado el workspace. El segmento de recurso es el ID de workspace etiquetado (wrkspc_...), el mismo valor que pasas en el encabezado anthropic-workspace-id.

Acciones

El servicio define 71 acciones. Las acciones siguen la convención VerbNoun de AWS y usan disciplina de verbos para que los comodines Get* y List* produzcan un límite limpio de solo lectura.

Inferencia

AcciónRutas autorizadas
CreateInferencePOST /v1/messages
CountTokensPOST /v1/messages/count_tokens

Procesamiento por lotes

AcciónRutas autorizadas
CreateBatchInferencePOST /v1/messages/batches
GetBatchInferenceGET /v1/messages/batches/{id}
GET /v1/messages/batches/{id}/results
ListBatchInferencesGET /v1/messages/batches
CancelBatchInferencePOST /v1/messages/batches/{id}/cancel
DeleteBatchInferenceDELETE /v1/messages/batches/{id}

Modelos

AcciónRutas autorizadas
GetModelGET /v1/models/{id}
ListModelsGET /v1/models

Archivos

AcciónRutas autorizadas
CreateFilePOST /v1/files
GetFileGET /v1/files/{id}
GET /v1/files/{id}/content
ListFilesGET /v1/files
DeleteFileDELETE /v1/files/{id}

Skills

AcciónRutas autorizadas
CreateSkillPOST /v1/skills
GetSkillGET /v1/skills/{id}
GET /v1/skills/{id}/versions
GET /v1/skills/{id}/versions/{version}
GET /v1/skills/{id}/versions/{version}/content
ListSkillsGET /v1/skills
UpdateSkillPOST /v1/skills/{id}/versions
DELETE /v1/skills/{id}/versions/{version}
DeleteSkillDELETE /v1/skills/{id}

Agentes

AcciónRutas autorizadas
CreateAgentPOST /v1/agents
GetAgentGET /v1/agents/{id}
GET /v1/agents/{id}/versions
ListAgentsGET /v1/agents
UpdateAgentPOST /v1/agents/{id}
ArchiveAgentPOST /v1/agents/{id}/archive

Sesiones

AcciónRutas autorizadas
CreateSessionPOST /v1/sessions
GetSessionGET /v1/sessions/{id}
GET /v1/sessions/{id}/events
GET /v1/sessions/{id}/events/stream
GET /v1/sessions/{id}/resources
GET /v1/sessions/{id}/resources/{id}
ListSessionsGET /v1/sessions
UpdateSessionPOST /v1/sessions/{id}
POST /v1/sessions/{id}/events
POST /v1/sessions/{id}/resources
POST /v1/sessions/{id}/resources/{id}
DELETE /v1/sessions/{id}/resources/{id}
ArchiveSessionPOST /v1/sessions/{id}/archive
DeleteSessionDELETE /v1/sessions/{id}

Entornos

AcciónRutas autorizadas
CreateEnvironmentPOST /v1/environments
GetEnvironmentGET /v1/environments/{id}
GET /v1/environments/{id}/work
GET /v1/environments/{id}/work/{work_id}
GET /v1/environments/{id}/work/stats
ListEnvironmentsGET /v1/environments
UpdateEnvironmentPOST /v1/environments/{id}
ArchiveEnvironmentPOST /v1/environments/{id}/archive
DeleteEnvironmentDELETE /v1/environments/{id}
ProcessEnvironmentWorkGET /v1/environments/{id}/work/poll
POST /v1/environments/{id}/work/{work_id}
POST /v1/environments/{id}/work/{work_id}/ack
POST /v1/environments/{id}/work/{work_id}/heartbeat
POST /v1/environments/{id}/work/{work_id}/stop

Vaults

AcciónRutas autorizadas
CreateVaultPOST /v1/vaults
GetVaultGET /v1/vaults/{id}
GET /v1/vaults/{id}/credentials
GET /v1/vaults/{id}/credentials/{id}
ListVaultsGET /v1/vaults
UpdateVaultPOST /v1/vaults/{id}
POST /v1/vaults/{id}/credentials
POST /v1/vaults/{id}/credentials/{id}
POST /v1/vaults/{id}/credentials/{id}/archive
DELETE /v1/vaults/{id}/credentials/{id}
ArchiveVaultPOST /v1/vaults/{id}/archive
DeleteVaultDELETE /v1/vaults/{id}

Almacenes de memoria

AcciónRutas autorizadas
CreateMemoryStorePOST /v1/memory_stores
GetMemoryStoreGET /v1/memory_stores/{id}
GET /v1/memory_stores/{id}/memories
GET /v1/memory_stores/{id}/memories/{id}
GET /v1/memory_stores/{id}/memory_versions
GET /v1/memory_stores/{id}/memory_versions/{id}
ListMemoryStoresGET /v1/memory_stores
UpdateMemoryStorePOST /v1/memory_stores/{id}
POST /v1/memory_stores/{id}/memories
POST /v1/memory_stores/{id}/memories/{id}
DELETE /v1/memory_stores/{id}/memories/{id}
POST /v1/memory_stores/{id}/memory_versions/{id}/redact
ArchiveMemoryStorePOST /v1/memory_stores/{id}/archive
DeleteMemoryStoreDELETE /v1/memory_stores/{id}

Webhooks

AcciónRutas autorizadas
CreateWebhookPOST /v1/webhooks
GetWebhookGET /v1/webhooks/{id}
ListWebhooksGET /v1/webhooks
UpdateWebhookPOST /v1/webhooks/{id}
DeleteWebhookDELETE /v1/webhooks/{id}
RotateWebhookSecretPOST /v1/webhooks/{id}/regenerate_signing_secret

Perfiles de usuario

AcciónRutas autorizadas
CreateUserProfilePOST /v1/user_profiles
GetUserProfileGET /v1/user_profiles/{id}
ListUserProfilesGET /v1/user_profiles
UpdateUserProfilePOST /v1/user_profiles/{id}

Workspaces

AcciónRutas autorizadas
CreateWorkspacePOST /v1/organizations/workspaces
GetWorkspaceGET /v1/organizations/workspaces/{id}
ListWorkspacesGET /v1/organizations/workspaces
UpdateWorkspacePOST /v1/organizations/workspaces/{id}
ArchiveWorkspacePOST /v1/organizations/workspaces/{id}/archive

Claves de cifrado

AcciónRutas autorizadas
RegisterKeyPOST /v1/organizations/external_keys
GetKeyGET /v1/organizations/external_keys/{id}
ListKeysGET /v1/organizations/external_keys
UpdateKeyPOST /v1/organizations/external_keys/{id}
DisableKeyDELETE /v1/organizations/external_keys/{id}

Cumplimiento

AcciónRutas autorizadas
ListComplianceActivitiesGET /v1/compliance/activities

Autenticación

AcciónRutas autorizadas
CallWithBearerToken(ninguna)

CallWithBearerToken es un permiso de la capa de autenticación que autoriza a un principal a autenticarse mediante una clave de API (bearer token) en lugar de AWS SigV4. No se asigna a ninguna ruta. Concédelo junto con las acciones asignadas a rutas que quieras que el titular de la clave de API pueda realizar.

Acceso a la consola

AcciónRutas autorizadas
AssumeConsole(ninguna)

AssumeConsole autoriza a un principal a abrir la Claude Console para un workspace de Claude Platform on AWS mediante el flujo de federación de la consola de AWS. No se asigna a ninguna ruta. Concédelo a los principales que deban poder hacer clic en Open Claude Console en la página del servicio Claude Platform on AWS en la consola de AWS. El rol de la Claude Console (Admin o Developer) lo asigna por separado tu representante de cuenta de Anthropic; no se deriva de los permisos de IAM del principal. Consulta Uso de la Claude Console para ver el flujo de inicio de sesión y las descripciones de los roles.

Mapeo de rutas a acciones

La siguiente tabla enumera todas las rutas de Claude Platform on AWS y la acción de IAM necesaria para llamarlas. Cada acción de IAM también autoriza las solicitudes que usan el encabezado anthropic-beta; las variantes beta de una ruta no requieren una acción de IAM separada. CloudTrail clasifica cada acción como evento de Datos (operaciones de plano de datos de alto volumen) o como evento de Administración (operaciones de plano de control). Las acciones de vaults y webhooks se clasifican como eventos de Administración porque contienen secretos (credenciales de vault y secretos de firma de webhooks) y se benefician del registro de auditoría activado por defecto. Las acciones de workspaces, claves externas y cumplimiento también se clasifican como eventos de Administración porque son operaciones de plano de control con alcance de organización. Todas las demás acciones, incluidas las de inferencia, lotes, modelos, archivos, skills, perfiles de usuario y las restantes acciones de Claude Managed Agents, se clasifican como eventos de Datos.

MétodoRutaAcción de IAMTipo de evento de CloudTrail
POST/v1/messagesCreateInferenceDatos
POST/v1/messages/count_tokensCountTokensDatos
POST/v1/messages/batchesCreateBatchInferenceDatos
GET/v1/messages/batchesListBatchInferencesDatos
GET/v1/messages/batches/{id}GetBatchInferenceDatos
GET/v1/messages/batches/{id}/resultsGetBatchInferenceDatos
POST/v1/messages/batches/{id}/cancelCancelBatchInferenceDatos
DELETE/v1/messages/batches/{id}DeleteBatchInferenceDatos
GET/v1/modelsListModelsDatos
GET/v1/models/{id}GetModelDatos
POST/v1/filesCreateFileDatos
GET/v1/filesListFilesDatos
GET/v1/files/{id}GetFileDatos
GET/v1/files/{id}/contentGetFileDatos
DELETE/v1/files/{id}DeleteFileDatos
POST/v1/skillsCreateSkillDatos
GET/v1/skillsListSkillsDatos
GET/v1/skills/{id}GetSkillDatos
DELETE/v1/skills/{id}DeleteSkillDatos
POST/v1/skills/{id}/versionsUpdateSkillDatos
GET/v1/skills/{id}/versionsGetSkillDatos
GET/v1/skills/{id}/versions/{version}GetSkillDatos
GET/v1/skills/{id}/versions/{version}/contentGetSkillDatos
DELETE/v1/skills/{id}/versions/{version}UpdateSkillDatos
POST/v1/user_profilesCreateUserProfileDatos
GET/v1/user_profilesListUserProfilesDatos
GET/v1/user_profiles/{id}GetUserProfileDatos
POST/v1/user_profiles/{id}UpdateUserProfileDatos
POST/v1/organizations/workspacesCreateWorkspaceAdministración
GET/v1/organizations/workspacesListWorkspacesAdministración
GET/v1/organizations/workspaces/{id}GetWorkspaceAdministración
POST/v1/organizations/workspaces/{id}UpdateWorkspaceAdministración
POST/v1/organizations/workspaces/{id}/archiveArchiveWorkspaceAdministración
POST/v1/organizations/external_keysRegisterKeyAdministración
GET/v1/organizations/external_keysListKeysAdministración
GET/v1/organizations/external_keys/{id}GetKeyAdministración
POST/v1/organizations/external_keys/{id}UpdateKeyAdministración
DELETE/v1/organizations/external_keys/{id}DisableKeyAdministración
GET/v1/compliance/activitiesListComplianceActivitiesAdministración
POST/v1/agentsCreateAgentDatos
GET/v1/agentsListAgentsDatos
GET/v1/agents/{id}GetAgentDatos
POST/v1/agents/{id}UpdateAgentDatos
POST/v1/agents/{id}/archiveArchiveAgentDatos
GET/v1/agents/{id}/versionsGetAgentDatos
POST/v1/sessionsCreateSessionDatos
GET/v1/sessionsListSessionsDatos
GET/v1/sessions/{id}GetSessionDatos
POST/v1/sessions/{id}UpdateSessionDatos
POST/v1/sessions/{id}/archiveArchiveSessionDatos
DELETE/v1/sessions/{id}DeleteSessionDatos
GET/v1/sessions/{id}/eventsGetSessionDatos
POST/v1/sessions/{id}/eventsUpdateSessionDatos
GET/v1/sessions/{id}/events/streamGetSessionDatos
GET/v1/sessions/{id}/resourcesGetSessionDatos
GET/v1/sessions/{id}/resources/{id}GetSessionDatos
POST/v1/sessions/{id}/resourcesUpdateSessionDatos
POST/v1/sessions/{id}/resources/{id}UpdateSessionDatos
DELETE/v1/sessions/{id}/resources/{id}UpdateSessionDatos
POST/v1/environmentsCreateEnvironmentDatos
GET/v1/environmentsListEnvironmentsDatos
GET/v1/environments/{id}GetEnvironmentDatos
POST/v1/environments/{id}UpdateEnvironmentDatos
POST/v1/environments/{id}/archiveArchiveEnvironmentDatos
DELETE/v1/environments/{id}DeleteEnvironmentDatos
GET/v1/environments/{id}/workGetEnvironmentDatos
GET/v1/environments/{id}/work/pollProcessEnvironmentWorkDatos
GET/v1/environments/{id}/work/{work_id}GetEnvironmentDatos
GET/v1/environments/{id}/work/statsGetEnvironmentDatos
POST/v1/environments/{id}/work/{work_id}ProcessEnvironmentWorkDatos
POST/v1/environments/{id}/work/{work_id}/ackProcessEnvironmentWorkDatos
POST/v1/environments/{id}/work/{work_id}/heartbeatProcessEnvironmentWorkDatos
POST/v1/environments/{id}/work/{work_id}/stopProcessEnvironmentWorkDatos
POST/v1/vaultsCreateVaultAdministración
GET/v1/vaultsListVaultsAdministración
GET/v1/vaults/{id}GetVaultAdministración
POST/v1/vaults/{id}UpdateVaultAdministración
POST/v1/vaults/{id}/archiveArchiveVaultAdministración
DELETE/v1/vaults/{id}DeleteVaultAdministración
GET/v1/vaults/{id}/credentialsGetVaultAdministración
POST/v1/vaults/{id}/credentialsUpdateVaultAdministración
GET/v1/vaults/{id}/credentials/{id}GetVaultAdministración
POST/v1/vaults/{id}/credentials/{id}UpdateVaultAdministración
POST/v1/vaults/{id}/credentials/{id}/archiveUpdateVaultAdministración
DELETE/v1/vaults/{id}/credentials/{id}UpdateVaultAdministración
POST/v1/memory_storesCreateMemoryStoreDatos
GET/v1/memory_storesListMemoryStoresDatos
GET/v1/memory_stores/{id}GetMemoryStoreDatos
POST/v1/memory_stores/{id}UpdateMemoryStoreDatos
POST/v1/memory_stores/{id}/archiveArchiveMemoryStoreDatos
DELETE/v1/memory_stores/{id}DeleteMemoryStoreDatos
POST/v1/memory_stores/{id}/memoriesUpdateMemoryStoreDatos
GET/v1/memory_stores/{id}/memoriesGetMemoryStoreDatos
GET/v1/memory_stores/{id}/memories/{id}GetMemoryStoreDatos
POST/v1/memory_stores/{id}/memories/{id}UpdateMemoryStoreDatos
DELETE/v1/memory_stores/{id}/memories/{id}UpdateMemoryStoreDatos
GET/v1/memory_stores/{id}/memory_versionsGetMemoryStoreDatos
GET/v1/memory_stores/{id}/memory_versions/{id}GetMemoryStoreDatos
POST/v1/memory_stores/{id}/memory_versions/{id}/redactUpdateMemoryStoreDatos
GET/v1/webhooksListWebhooksAdministración
GET/v1/webhooks/{id}GetWebhookAdministración
POST/v1/webhooksCreateWebhookAdministración
POST/v1/webhooks/{id}UpdateWebhookAdministración
DELETE/v1/webhooks/{id}DeleteWebhookAdministración
POST/v1/webhooks/{id}/regenerate_signing_secretRotateWebhookSecretAdministración

Las rutas que no aparecen en esta tabla no están disponibles en Claude Platform on AWS. El gateway deniega por defecto cualquier ruta que no figure aquí.

Políticas administradas

AWS proporciona cinco políticas administradas para Claude Platform on AWS. Todas las políticas administradas se aplican a Resource: "*".

PolíticaConcede
AnthropicFullAccessaws-external-anthropic:*
AnthropicReadOnlyAccessGet*, List*, CallWithBearerToken
AnthropicInferenceAccessGet*, List*, CreateInference, CreateBatchInference, CancelBatchInference, DeleteBatchInference, CountTokens, CallWithBearerToken
AnthropicLimitedAccessTodas las acciones de AnthropicInferenceAccess, más todas las acciones de Claude Managed Agents (agentes, sesiones, entornos, vaults, almacenes de memoria, webhooks y trabajo de entornos autoalojados)
AnthropicSelfHostedEnvironmentAccessGetEnvironment, ProcessEnvironmentWork, GetSession, UpdateSession, GetSkill, CallWithBearerToken

AnthropicInferenceAccess es la política administrada más restrictiva que basta para ejecutar inferencia. Cubre tanto la inferencia síncrona como la por lotes y, a través de los comodines Get* y List*, concede acceso de lectura a todos los recursos de la API en el espacio de nombres, incluidos los recursos de Claude Managed Agents (CMA) (agentes, sesiones, entornos, vaults, almacenes de memoria y webhooks). Esto incluye la descarga del contenido de archivos mediante GetFile (consulta la nota de Archivos), la descarga del contenido de skills mediante GetSkill (consulta la nota de Skills) y el contenido de las memorias mediante GetMemoryStore. Los secretos de las credenciales de vault y los secretos de firma de webhooks no se exponen: esos campos son de solo escritura y GetVault o GetWebhook nunca los devuelven (consulta Autenticar con vaults). AnthropicInferenceAccess no concede la creación ni eliminación de archivos, la administración de skills, la administración de perfiles de usuario, la mutación de workspaces, la administración de claves de cifrado ni ninguna acción de escritura de Claude Managed Agents (crear, actualizar, archivar, eliminar, procesar o rotar). Para excluir las lecturas de CMA, reemplaza AnthropicInferenceAccess por una política personalizada que enumere únicamente las acciones específicas no relacionadas con CMA que necesites.

AnthropicLimitedAccess incluye todas las acciones de Claude Managed Agents además de las acciones de inferencia.

AnthropicSelfHostedEnvironmentAccess es la política administrada más restrictiva que basta para ejecutar un worker de sandbox autoalojado. Asóciala al principal con el que se autentica tu worker de entorno.

AssumeConsole no está incluida en AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess ni AnthropicSelfHostedEnvironmentAccess. Los principales que necesitan acceso a la Claude Console requieren AnthropicFullAccess o una política personalizada que conceda aws-external-anthropic:AssumeConsole. Consulta Acceso a la consola.

Políticas de ejemplo

Inferencia síncrona en un único workspace

Concede los permisos mínimos para un principal de IAM que ejecuta inferencia contra un workspace de producción:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}

Aislamiento de workspace por cliente

Restringe un rol a un único workspace:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:*",
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    },
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CallWithBearerToken",
        "aws-external-anthropic:AssumeConsole"
      ],
      "Resource": "*"
    }
  ]
}

Bloqueo de funciones para un workspace sensible a ZDR

Bloquea el procesamiento por lotes y la carga de archivos en un workspace específico mientras deja disponible la inferencia síncrona. Es útil cuando un workspace maneja datos de Zero Data Retention (ZDR) que no deben persistir del lado del servidor. Asocia esta política junto con una política Allow como AnthropicInferenceAccess o el ejemplo de un único workspace; por sí sola, una política solo de Deny no concede ningún permiso:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:CreateFile"
      ],
      "Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
    }
  ]
}

Automatización del aprovisionamiento

Otorga a un rol de CI/CD las acciones necesarias para crear y administrar espacios de trabajo, sin ningún permiso de inferencia:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateWorkspace",
        "aws-external-anthropic:GetWorkspace",
        "aws-external-anthropic:ListWorkspaces",
        "aws-external-anthropic:UpdateWorkspace",
        "aws-external-anthropic:ArchiveWorkspace"
      ],
      "Resource": "*"
    }
  ]
}

CreateWorkspace y ListWorkspaces son operaciones con alcance de cuenta. Especificar un ARN de espacio de trabajo en estas acciones no tiene ningún efecto; usa Resource: "*".

Ver también

Was this page helpful?