AWS 发布 Claude Platform 多环境访问教程。方案把多个开发、测试和生产环境的访问放在单独的 AI Services 账号中,再通过 cross-account SigV4、按工作区划分的 API keys 和 OIDC federation 让不同环境获得各自入口。
这种设计的重点是把“谁能调用模型”和“从哪个环境调用”分开管理。开发者可以有工作区级密钥,外部环境则通过 OIDC 联邦获得短期身份;业务账号不必把长期凭据散落在每个应用服务器上。工作区隔离还可以帮助管理员限制某类环境可使用的模型或工具。
这是 AWS 的配置教程,适合已经采用多账号和 IAM 体系的团队。它没有替代应用自身的租户隔离、日志和配额策略。上线前需要逐项检查信任策略、密钥轮换、调用审计和生产环境的最小权限,避免“统一入口”变成统一的过度授权。