AWS上のClaude Platformは、アクセス制御にAWS IAMを使用します。すべてのAPIルートは、aws-external-anthropic名前空間内のIAMアクションにマッピングされます。このページでは、すべてのアクション、各アクションが認可するルート、および一般的なアクセスパターン向けに利用可能なマネージドポリシーを一覧で示します。プラットフォームのセットアップと認証については、AWS上のClaude Platformを参照してください。
| 属性 | 値 |
|---|---|
| IAMサービスプレフィックス | aws-external-anthropic |
| リソースタイプ | workspace |
ワークスペースARNの形式:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}ARNのリージョンは常に設定され、ワークスペースがバインドされているリージョンと一致します。リソースセグメントはタグ付きワークスペースID(wrkspc_...)であり、anthropic-workspace-idヘッダーで渡す値と同じです。
このサービスは65個のアクションを定義しています。アクションはAWSのVerbNoun規則に従い、Get*およびList*ワイルドカードが明確な読み取り専用の境界を生成するように動詞の規律を使用しています。
| アクション | 認可されるルート |
|---|---|
CreateInference | POST /v1/messages |
CountTokens | POST /v1/messages/count_tokens |
| アクション | 認可されるルート |
|---|---|
CreateBatchInference | POST /v1/messages/batches |
GetBatchInference | GET /v1/messages/batches/{id}GET /v1/messages/batches/{id}/results |
ListBatchInferences | GET /v1/messages/batches |
CancelBatchInference | POST /v1/messages/batches/{id}/cancel |
DeleteBatchInference | DELETE /v1/messages/batches/{id} |
GetBatchInferenceは、バッチメタデータの読み取りとバッチ結果のダウンロードの両方を認可します。AnthropicReadOnlyAccess、AnthropicInferenceAccess、およびAnthropicLimitedAccessポリシーのGet*ワイルドカードにはこのアクションが含まれます。
| アクション | 認可されるルート |
|---|---|
GetModel | GET /v1/models/{id} |
ListModels | GET /v1/models |
| アクション | 認可されるルート |
|---|---|
CreateFile | POST /v1/files |
GetFile | GET /v1/files/{id}GET /v1/files/{id}/content |
ListFiles | GET /v1/files |
DeleteFile | DELETE /v1/files/{id} |
GetFileは、メタデータとコンテンツのダウンロードの両方を認可します。読み取り専用アクセスを持つプリンシパルは、ファイルを一覧表示するだけでなく、ファイルのバイトをダウンロードできます。
| アクション | 認可されるルート |
|---|---|
CreateSkill | POST /v1/skills |
GetSkill | GET /v1/skills/{id}GET /v1/skills/{id}/versionsGET /v1/skills/{id}/versions/{version}GET /v1/skills/{id}/versions/{version}/content |
ListSkills | GET /v1/skills |
UpdateSkill | POST /v1/skills/{id}/versionsDELETE /v1/skills/{id}/versions/{version} |
DeleteSkill | DELETE /v1/skills/{id} |
GetSkillは、スキルメタデータとスキルコンテンツのダウンロードの両方を認可します。読み取り専用アクセスを持つプリンシパルは、スキルを一覧表示するだけでなく、スキルのバイトをダウンロードできます。
個々のスキルバージョンの作成または削除は、CreateSkillやDeleteSkillではなくUpdateSkillにマッピングされます。aws-external-anthropic:Delete*を拒否するポリシーでもバージョンの削除は許可され、aws-external-anthropic:Create*を拒否するポリシーでもバージョンの作成は許可されます。スキルの変更を一切防ぐ必要がある場合は、UpdateSkillとCreateSkillも拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateAgent | POST /v1/agents |
GetAgent | GET /v1/agents/{id}GET /v1/agents/{id}/versions |
ListAgents | GET /v1/agents |
UpdateAgent | POST /v1/agents/{id} |
ArchiveAgent | POST /v1/agents/{id}/archive |
エージェントはアーカイブのみをサポートし、完全削除はサポートしていません。aws-external-anthropic:Delete*を拒否するポリシーはArchiveAgentをブロックしません。エージェントの変更を一切防ぐ必要がある場合は、ArchiveAgent、UpdateAgent、およびCreateAgentを拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateSession | POST /v1/sessions |
GetSession | GET /v1/sessions/{id}GET /v1/sessions/{id}/eventsGET /v1/sessions/{id}/events/streamGET /v1/sessions/{id}/resourcesGET /v1/sessions/{id}/resources/{id} |
ListSessions | GET /v1/sessions |
UpdateSession | POST /v1/sessions/{id}POST /v1/sessions/{id}/eventsPOST /v1/sessions/{id}/resourcesPOST /v1/sessions/{id}/resources/{id}DELETE /v1/sessions/{id}/resources/{id} |
ArchiveSession | POST /v1/sessions/{id}/archive |
DeleteSession | DELETE /v1/sessions/{id} |
GetSessionは、セッションメタデータ、完全なイベントストリーム(会話履歴)、およびセッションリソースの読み取りを認可します。AnthropicReadOnlyAccess、AnthropicInferenceAccess、およびAnthropicLimitedAccessポリシーのGet*ワイルドカードにはこのアクションが含まれます。
個々のセッションサブリソース(イベントまたはセッションリソース)の作成、更新、または削除は、CreateSessionやDeleteSessionではなくUpdateSessionにマッピングされます。aws-external-anthropic:Delete*を拒否するポリシーでもサブリソースの削除は許可され、aws-external-anthropic:Create*を拒否するポリシーでもサブリソースの作成は許可されます。セッションの変更を一切防ぐ必要がある場合は、UpdateSession、CreateSession、およびArchiveSessionも拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateEnvironment | POST /v1/environments |
GetEnvironment | GET /v1/environments/{id}GET /v1/environments/{id}/workGET /v1/environments/{id}/work/{work_id}GET /v1/environments/{id}/work/stats |
ListEnvironments | GET /v1/environments |
UpdateEnvironment | POST /v1/environments/{id} |
ArchiveEnvironment | POST /v1/environments/{id}/archive |
DeleteEnvironment | DELETE /v1/environments/{id} |
ProcessEnvironmentWork | GET /v1/environments/{id}/work/pollPOST /v1/environments/{id}/work/{work_id}POST /v1/environments/{id}/work/{work_id}/ackPOST /v1/environments/{id}/work/{work_id}/heartbeatPOST /v1/environments/{id}/work/{work_id}/stop |
aws-external-anthropic:Delete*を拒否するポリシーはArchiveEnvironmentをブロックしません。ProcessEnvironmentWorkはCreate*、Update*、Delete*、またはArchive*ワイルドカードにマッチしません。環境の変更を一切防ぐ必要がある場合は、ArchiveEnvironment、UpdateEnvironment、CreateEnvironment、およびProcessEnvironmentWorkも拒否してください。
ProcessEnvironmentWorkは、セルフホストサンドボックスワーカーが環境ワークアイテムのポーリング、確認応答、ハートビート送信、停止、および結果の投稿を行うことを認可します。セルフホスト環境ワーカーを実行するプリンシパルにのみ付与してください。AnthropicSelfHostedEnvironmentAccessマネージドポリシーにはこのアクションが含まれます。
| アクション | 認可されるルート |
|---|---|
CreateVault | POST /v1/vaults |
GetVault | GET /v1/vaults/{id}GET /v1/vaults/{id}/credentialsGET /v1/vaults/{id}/credentials/{id} |
ListVaults | GET /v1/vaults |
UpdateVault | POST /v1/vaults/{id}POST /v1/vaults/{id}/credentialsPOST /v1/vaults/{id}/credentials/{id}POST /v1/vaults/{id}/credentials/{id}/archiveDELETE /v1/vaults/{id}/credentials/{id} |
ArchiveVault | POST /v1/vaults/{id}/archive |
DeleteVault | DELETE /v1/vaults/{id} |
個々のボールト認証情報の作成、更新、アーカイブ、または削除はUpdateVaultにマッピングされます。認証情報の読み取りはGetVaultにマッピングされます。ボールト認証情報のシークレットは公開されません。シークレットフィールドは書き込み専用であり、GetVaultによって返されることはありません(ボールトによる認証を参照)。aws-external-anthropic:Delete*を拒否するポリシーでも認証情報の削除は許可され、aws-external-anthropic:Create*を拒否するポリシーでも認証情報の作成は許可されます。ボールトの変更を一切防ぐ必要がある場合は、UpdateVault、CreateVault、およびArchiveVaultも拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateMemoryStore | POST /v1/memory_stores |
GetMemoryStore | GET /v1/memory_stores/{id}GET /v1/memory_stores/{id}/memoriesGET /v1/memory_stores/{id}/memories/{id}GET /v1/memory_stores/{id}/memory_versionsGET /v1/memory_stores/{id}/memory_versions/{id} |
ListMemoryStores | GET /v1/memory_stores |
UpdateMemoryStore | POST /v1/memory_stores/{id}POST /v1/memory_stores/{id}/memoriesPOST /v1/memory_stores/{id}/memories/{id}DELETE /v1/memory_stores/{id}/memories/{id}POST /v1/memory_stores/{id}/memory_versions/{id}/redact |
ArchiveMemoryStore | POST /v1/memory_stores/{id}/archive |
DeleteMemoryStore | DELETE /v1/memory_stores/{id} |
GetMemoryStoreは、ストアメタデータ、すべてのメモリ、およびメモリバージョン履歴の読み取りを認可します。AnthropicReadOnlyAccess、AnthropicInferenceAccess、およびAnthropicLimitedAccessポリシーのGet*ワイルドカードにはこのアクションが含まれます。
個々のメモリの作成、更新、または削除、およびメモリバージョンの編集(redact)は、CreateMemoryStoreやDeleteMemoryStoreではなくUpdateMemoryStoreにマッピングされます。aws-external-anthropic:Delete*を拒否するポリシーでも個々のメモリの削除とメモリバージョンの編集は許可され、aws-external-anthropic:Create*を拒否するポリシーでも個々のメモリの作成は許可されます。メモリストアの変更を一切防ぐ必要がある場合は、UpdateMemoryStore、CreateMemoryStore、およびArchiveMemoryStoreも拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateWebhook | POST /v1/webhooks |
GetWebhook | GET /v1/webhooks/{id} |
ListWebhooks | GET /v1/webhooks |
UpdateWebhook | POST /v1/webhooks/{id} |
DeleteWebhook | DELETE /v1/webhooks/{id} |
RotateWebhookSecret | POST /v1/webhooks/{id}/regenerate_signing_secret |
Webhook署名シークレットは書き込み専用です。GetWebhookはWebhookメタデータのみを返し、署名シークレットは返しません。
RotateWebhookSecretはaws-external-anthropic:Create*、Update*、またはDelete*ワイルドカードにマッチしません。これらのパターンを拒否するポリシーでもシークレットのローテーションは許可されます。Webhookの変更を一切防ぐ必要がある場合は、RotateWebhookSecret、UpdateWebhook、CreateWebhook、およびDeleteWebhookを拒否してください。
| アクション | 認可されるルート |
|---|---|
CreateUserProfile | POST /v1/user_profiles |
GetUserProfile | GET /v1/user_profiles/{id} |
ListUserProfiles | GET /v1/user_profiles |
UpdateUserProfile | POST /v1/user_profiles/{id} |
IAMアクションのマッチングは大文字と小文字を区別しません。ワイルドカードaws-external-anthropic:*FileはCreateFile、GetFile、およびDeleteFileにマッチしますが、ListFiles(「file」ではなく「files」で終わる)にはマッチしません。また、「Profile」が「file」で終わるため、CreateUserProfile、GetUserProfile、およびUpdateUserProfileにも過剰にマッチします。Files APIアクションのみを許可または拒否する意図がある場合は、*Fileサフィックスパターンを使用するのではなく、明示的に列挙してください(CreateFile、GetFile、ListFiles、DeleteFile)。
| アクション | 認可されるルート |
|---|---|
CreateWorkspace | POST /v1/organizations/workspaces |
GetWorkspace | GET /v1/organizations/workspaces/{id} |
ListWorkspaces | GET /v1/organizations/workspaces |
UpdateWorkspace | POST /v1/organizations/workspaces/{id} |
ArchiveWorkspace | POST /v1/organizations/workspaces/{id}/archive |
ワークスペースはアーカイブのみをサポートし、完全削除はサポートしていません。aws-external-anthropic:Delete*を拒否するポリシーはArchiveWorkspaceをブロックしません。ワークスペースの変更を一切防ぐ必要がある場合は、ArchiveWorkspace、UpdateWorkspace、およびCreateWorkspaceを拒否してください。
| アクション | 認可されるルート |
|---|---|
CallWithBearerToken | (なし) |
CallWithBearerTokenは認証レイヤーの権限であり、プリンシパルがAWS SigV4ではなくAPIキー(ベアラートークン)を通じて認証することを認可します。ルートにはマッピングされません。APIキー保有者に実行させたいルートマッピングされたアクションと併せて付与してください。
| アクション | 認可されるルート |
|---|---|
AssumeConsole | (なし) |
AssumeConsoleは、プリンシパルがAWS Consoleフェデレーションフローを通じてAWS上のClaude PlatformワークスペースのClaude Consoleを開くことを認可します。ルートにはマッピングされません。AWS ConsoleのAWS上のClaude PlatformサービスページでOpen Claude Consoleをクリックできるようにすべきプリンシパルに付与してください。Claude Consoleのロール(AdminまたはDeveloper)はAnthropicのアカウント担当者によって別途割り当てられ、プリンシパルのIAM権限から導出されるものではありません。サインインフローとロールの説明については、Claude Consoleの使用を参照してください。
次の表は、AWS上のClaude Platformのすべてのルートと、それを呼び出すために必要なIAMアクションを一覧で示しています。各IAMアクションは、anthropic-betaヘッダーを使用するリクエストも認可します。ルートのベータバリアントには別個のIAMアクションは必要ありません。CloudTrailは各アクションをデータイベント(大量のデータプレーン操作)または管理イベント(コントロールプレーン操作)のいずれかに分類します。ボールトおよびWebhookアクションは、シークレット(ボールト認証情報とWebhook署名シークレット)を保持し、デフォルトで有効な監査ログの恩恵を受けるため、管理イベントとして分類されます。ワークスペースアクションも、組織スコープのコントロールプレーン操作であるため、管理イベントとして分類されます。推論、バッチ、モデル、ファイル、スキル、ユーザープロファイル、および残りのClaude Managed Agentsアクションを含むその他すべてのアクションは、データイベントとして分類されます。
| メソッド | ルート | IAMアクション | CloudTrailイベントタイプ |
|---|---|---|---|
POST | /v1/messages | CreateInference | データ |
POST | /v1/messages/count_tokens | CountTokens | データ |
POST | /v1/messages/batches | CreateBatchInference | データ |
GET | /v1/messages/batches | ListBatchInferences | データ |
GET | /v1/messages/batches/{id} | GetBatchInference | データ |
GET | /v1/messages/batches/{id}/results | GetBatchInference | データ |
POST | /v1/messages/batches/{id}/cancel | CancelBatchInference | データ |
DELETE | /v1/messages/batches/{id} | DeleteBatchInference | データ |
GET | /v1/models | ListModels | データ |
GET | /v1/models/{id} | GetModel | データ |
POST | /v1/files | CreateFile | データ |
GET | /v1/files | ListFiles | データ |
GET | /v1/files/{id} | GetFile | データ |
GET | /v1/files/{id}/content | GetFile | データ |
DELETE | /v1/files/{id} | DeleteFile | データ |
POST | /v1/skills | CreateSkill | データ |
GET | /v1/skills | ListSkills | データ |
GET | /v1/skills/{id} | GetSkill | データ |
DELETE | /v1/skills/{id} | DeleteSkill | データ |
POST | /v1/skills/{id}/versions | UpdateSkill | データ |
GET | /v1/skills/{id}/versions | GetSkill | データ |
GET | /v1/skills/{id}/versions/{version} | GetSkill | データ |
GET | /v1/skills/{id}/versions/{version}/content | GetSkill | データ |
DELETE | /v1/skills/{id}/versions/{version} | UpdateSkill | データ |
POST | /v1/user_profiles | CreateUserProfile | データ |
GET | /v1/user_profiles | ListUserProfiles | データ |
GET | /v1/user_profiles/{id} | GetUserProfile | データ |
POST | /v1/user_profiles/{id} | UpdateUserProfile | データ |
POST | /v1/organizations/workspaces | CreateWorkspace | 管理 |
GET | /v1/organizations/workspaces | ListWorkspaces | 管理 |
GET | /v1/organizations/workspaces/{id} | GetWorkspace | 管理 |
POST | /v1/organizations/workspaces/{id} | UpdateWorkspace | 管理 |
POST | /v1/organizations/workspaces/{id}/archive | ArchiveWorkspace | 管理 |
POST | /v1/agents | CreateAgent | データ |
GET | /v1/agents | ListAgents | データ |
GET | /v1/agents/{id} | GetAgent | データ |
POST | /v1/agents/{id} | UpdateAgent | データ |
POST | /v1/agents/{id}/archive | ArchiveAgent | データ |
GET | /v1/agents/{id}/versions | GetAgent | データ |
POST | /v1/sessions | CreateSession | データ |
GET | /v1/sessions | ListSessions | データ |
GET | /v1/sessions/{id} | GetSession | データ |
POST | /v1/sessions/{id} | UpdateSession | データ |
POST | /v1/sessions/{id}/archive | ArchiveSession | データ |
DELETE | /v1/sessions/{id} | DeleteSession | データ |
GET | /v1/sessions/{id}/events | GetSession | データ |
POST | /v1/sessions/{id}/events | UpdateSession | データ |
GET | /v1/sessions/{id}/events/stream | GetSession | データ |
GET | /v1/sessions/{id}/resources | GetSession | データ |
GET | /v1/sessions/{id}/resources/{id} | GetSession | データ |
POST | /v1/sessions/{id}/resources | UpdateSession | データ |
POST | /v1/sessions/{id}/resources/{id} | UpdateSession | データ |
DELETE | /v1/sessions/{id}/resources/{id} | UpdateSession | データ |
POST | /v1/environments | CreateEnvironment | データ |
GET | /v1/environments | ListEnvironments | データ |
GET | /v1/environments/{id} | GetEnvironment | データ |
POST | /v1/environments/{id} | UpdateEnvironment | データ |
POST | /v1/environments/{id}/archive | ArchiveEnvironment | データ |
DELETE | /v1/environments/{id} | DeleteEnvironment | データ |
GET | /v1/environments/{id}/work | GetEnvironment | データ |
GET | /v1/environments/{id}/work/poll | ProcessEnvironmentWork | データ |
GET | /v1/environments/{id}/work/{work_id} | GetEnvironment | データ |
GET | /v1/environments/{id}/work/stats | GetEnvironment | データ |
POST | /v1/environments/{id}/work/{work_id} | ProcessEnvironmentWork | データ |
POST | /v1/environments/{id}/work/{work_id}/ack | ProcessEnvironmentWork | データ |
POST | /v1/environments/{id}/work/{work_id}/heartbeat | ProcessEnvironmentWork | データ |
POST | /v1/environments/{id}/work/{work_id}/stop | ProcessEnvironmentWork | データ |
POST | /v1/vaults | CreateVault | 管理 |
GET | /v1/vaults | ListVaults | 管理 |
GET | /v1/vaults/{id} | GetVault | 管理 |
POST | /v1/vaults/{id} | UpdateVault | 管理 |
POST | /v1/vaults/{id}/archive | ArchiveVault | 管理 |
DELETE | /v1/vaults/{id} | DeleteVault | 管理 |
GET | /v1/vaults/{id}/credentials | GetVault | 管理 |
POST | /v1/vaults/{id}/credentials | UpdateVault | 管理 |
GET | /v1/vaults/{id}/credentials/{id} | GetVault | 管理 |
POST | /v1/vaults/{id}/credentials/{id} | UpdateVault | 管理 |
POST | /v1/vaults/{id}/credentials/{id}/archive | UpdateVault | 管理 |
DELETE | /v1/vaults/{id}/credentials/{id} | UpdateVault | 管理 |
POST | /v1/memory_stores | CreateMemoryStore | データ |
GET | /v1/memory_stores | ListMemoryStores | データ |
GET | /v1/memory_stores/{id} | GetMemoryStore | データ |
POST | /v1/memory_stores/{id} | UpdateMemoryStore | データ |
POST | /v1/memory_stores/{id}/archive | ArchiveMemoryStore | データ |
DELETE | /v1/memory_stores/{id} | DeleteMemoryStore | データ |
POST | /v1/memory_stores/{id}/memories | UpdateMemoryStore | データ |
GET | /v1/memory_stores/{id}/memories | GetMemoryStore | データ |
GET | /v1/memory_stores/{id}/memories/{id} | GetMemoryStore | データ |
POST | /v1/memory_stores/{id}/memories/{id} | UpdateMemoryStore | データ |
DELETE | /v1/memory_stores/{id}/memories/{id} | UpdateMemoryStore | データ |
GET | /v1/memory_stores/{id}/memory_versions | GetMemoryStore | データ |
GET | /v1/memory_stores/{id}/memory_versions/{id} | GetMemoryStore | データ |
POST | /v1/memory_stores/{id}/memory_versions/{id}/redact | UpdateMemoryStore | データ |
GET | /v1/webhooks | ListWebhooks | 管理 |
GET | /v1/webhooks/{id} | GetWebhook | 管理 |
POST | /v1/webhooks | CreateWebhook | 管理 |
POST | /v1/webhooks/{id} | UpdateWebhook | 管理 |
DELETE | /v1/webhooks/{id} | DeleteWebhook | 管理 |
POST | /v1/webhooks/{id}/regenerate_signing_secret | RotateWebhookSecret | 管理 |
この表にないルートは、AWS上のClaude Platformでは利用できません。ゲートウェイは、ここに記載されていないルートをデフォルトで拒否します。
ワークスペースルートは、AWS上のClaude Platformで利用可能な唯一のAdmin APIルートです。Claude Consoleのワークスペースページは読み取り専用です。ワークスペースの作成、更新、またはアーカイブには、Admin APIまたはAWS Consoleを使用してください。
AWSは、AWS上のClaude Platform向けに5つのマネージドポリシーを提供しています。すべてのマネージドポリシーはResource: "*"に適用されます。
| ポリシー | 付与される権限 |
|---|---|
AnthropicFullAccess | aws-external-anthropic:* |
AnthropicReadOnlyAccess | Get*、List*、CallWithBearerToken |
AnthropicInferenceAccess | Get*、List*、CreateInference、CreateBatchInference、CancelBatchInference、DeleteBatchInference、CountTokens、CallWithBearerToken |
AnthropicLimitedAccess | すべてのAnthropicInferenceAccessアクションに加えて、すべてのClaude Managed Agentsアクション(エージェント、セッション、環境、ボールト、メモリストア、Webhook、およびセルフホスト環境ワーク) |
AnthropicSelfHostedEnvironmentAccess | GetEnvironment、ProcessEnvironmentWork、GetSession、UpdateSession、GetSkill、CallWithBearerToken |
AnthropicInferenceAccessは、推論を実行するのに十分な最も狭いマネージドポリシーです。同期推論とバッチ推論の両方をカバーし、Get*およびList*ワイルドカードを通じて、Claude Managed Agents(CMA)リソース(エージェント、セッション、環境、ボールト、メモリストア、およびWebhook)を含む名前空間内のすべてのAPIリソースへの読み取りアクセスを付与します。これには、GetFileを通じたファイルコンテンツのダウンロード(ファイルの注記を参照)、GetSkillを通じたスキルコンテンツのダウンロード(スキルの注記を参照)、およびGetMemoryStoreを通じたメモリコンテンツが含まれます。ボールト認証情報のシークレットとWebhook署名シークレットは公開されません。これらのフィールドは書き込み専用であり、GetVaultまたはGetWebhookによって返されることはありません(ボールトによる認証を参照)。AnthropicInferenceAccessは、ファイルの作成または削除、スキル管理、ユーザープロファイル管理、ワークスペースの変更、またはClaude Managed Agentsの書き込みアクション(作成、更新、アーカイブ、削除、処理、またはローテーション)を付与しません。CMAの読み取りを除外するには、AnthropicInferenceAccessを、必要な特定の非CMAアクションのみを列挙するカスタムポリシーに置き換えてください。
AnthropicReadOnlyAccess、AnthropicInferenceAccess、およびAnthropicLimitedAccessはすべてGet*およびList*ワイルドカードを含んでおり、ワークスペース内のすべてのコンテンツ(ファイルバイト、スキルコンテンツ、バッチ結果、セッション会話履歴、およびメモリコンテンツ)への読み取りアクセスを付与します。ボールト認証情報のシークレットとWebhook署名シークレットは公開されません。これらのフィールドは書き込み専用であり、GetVaultまたはGetWebhookによって返されることはありません。プリンシパルが既存のコンテンツを読み取るべきでない場合は、必要なアクションのみを列挙するカスタムポリシーを使用してください。
AnthropicLimitedAccessには、推論アクションに加えてすべてのClaude Managed Agentsアクションが含まれます。
AnthropicSelfHostedEnvironmentAccessは、セルフホストサンドボックスワーカーを実行するのに十分な最も狭いマネージドポリシーです。環境ワーカーが認証に使用するプリンシパルにアタッチしてください。
AssumeConsoleは、AnthropicReadOnlyAccess、AnthropicInferenceAccess、AnthropicLimitedAccess、またはAnthropicSelfHostedEnvironmentAccessには含まれていません。Claude Consoleアクセスが必要なプリンシパルには、AnthropicFullAccessまたはaws-external-anthropic:AssumeConsoleを付与するカスタムポリシーのいずれかが必要です。コンソールアクセスを参照してください。
CreateInferenceとCreateBatchInferenceは別々のアクションです。一方を拒否しても他方はブロックされません。すべてのモデル呼び出しを防ぐ意図がある場合は、両方を拒否してください。
1つの本番ワークスペースに対して推論を実行するIAMプリンシパルに最小限の権限を付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
}
]
}ListWorkspacesはアカウントスコープです(プロビジョニング自動化を参照)。サービスアカウントがワークスペースを列挙する必要がある場合は、Resource: "*"でListWorkspacesに対する別のAllowステートメントを追加してください。
このポリシーはAWS SigV4認証を前提としています。プリンシパルがAPIキーで認証する場合は、Resource: "*"でaws-external-anthropic:CallWithBearerTokenに対する別のAllowステートメントを追加してください。CallWithBearerTokenはワークスペースARNにバインドされないルートなしアクションです。2ステートメントパターンについては、顧客ごとのワークスペース分離を参照してください。
ロールを単一のワークスペースに制限します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "aws-external-anthropic:*",
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
},
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CallWithBearerToken",
"aws-external-anthropic:AssumeConsole"
],
"Resource": "*"
}
]
}最初のステートメントのaws-external-anthropic:*ワイルドカードには、ワークスペースARN制約によって暗黙的にフィルタリングされるアカウントスコープのアクション(CreateWorkspace、ListWorkspaces)が含まれます。これは「分離」の意図と一致しています(ロールはワークスペースを作成または列挙できません)が、ポリシーには効果のない権限が含まれています。アカウントスコープのパターンについては、プロビジョニング自動化を参照してください。
CallWithBearerTokenとAssumeConsoleは、ワークスペースARNにバインドされないルートなしアクションです。2番目のステートメントは、ロールがAPIキーで認証し、Claude Consoleを開けるように、これらをResource: "*"で付与します。ロールがSigV4のみを使用し、Claude Consoleアクセスを必要としない場合は、このステートメントを省略してください。
特定のワークスペースでバッチ処理とファイルアップロードをブロックしながら、同期推論は利用可能なままにします。サーバー側に永続化してはならないZero Data Retention(ZDR)データを扱うワークスペースに便利です。このポリシーは、AnthropicInferenceAccessや単一ワークスペースの例などのAllowポリシーと併せてアタッチしてください。Denyのみのポリシーは、単独では権限を付与しません。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:CreateFile"
],
"Resource": "arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj"
}
]
}この拒否は作成のみをブロックします。他のファイルおよびバッチアクションは、それらも列挙しない限り拒否されません。ワークスペースがファイルやバッチを一切保持してはならない完全なロックダウンの場合は、aws-external-anthropic:GetFile、aws-external-anthropic:ListFiles、aws-external-anthropic:DeleteFile、aws-external-anthropic:GetBatchInference、aws-external-anthropic:ListBatchInferences、aws-external-anthropic:CancelBatchInference、およびaws-external-anthropic:DeleteBatchInferenceも拒否してください。
Claude Consoleのワークスペースページは読み取り専用です。ワークスペースの作成、更新、またはアーカイブには、Admin APIワークスペースエンドポイントまたはAWS Consoleを使用してください。
推論権限なしで、ワークスペースの作成と管理に必要なアクションをCI/CDロールに付与します。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateWorkspace",
"aws-external-anthropic:GetWorkspace",
"aws-external-anthropic:ListWorkspaces",
"aws-external-anthropic:UpdateWorkspace",
"aws-external-anthropic:ArchiveWorkspace"
],
"Resource": "*"
}
]
}CreateWorkspaceとListWorkspacesはアカウントスコープの操作です。これらのアクションにワークスペースARNを指定しても効果はありません。Resource: "*"を使用してください。
Was this page helpful?