Các mẫu truy cập an toàn đa môi trường cho Claude Platform trên AWS
Một hướng dẫn kỹ thuật chi tiết cách cấu hình SigV4 liên tài khoản, khóa API phạm vi không gian làm việc và liên kết OIDC để suy luận LLM an toàn trên các môi trường khác nhau.
Được dịch tự động từ bản gốc tiếng Anh.
Amazon Web Services đã công bố một hướng dẫn kỹ thuật chi tiết vào ngày 1 tháng 10 năm 2026, nêu rõ cách triển khai quyền truy cập an toàn, đa môi trường cho Claude Platform trên AWS. Bài viết cung cấp cho các kỹ sư hạ tầng một bản thiết kế từng bước để kết nối các khối lượng công việc sản xuất, máy tính xách tay của nhà phát triển và các dịch vụ bên ngoài với một gói đăng ký duy nhất, đồng thời vẫn đảm bảo sự cô lập nghiêm ngặt.
Điều gì đã xảy ra
Hướng dẫn này giải quyết một thách thức kiến trúc phổ biến đối với các tổ chức áp dụng mô hình ngôn ngữ lớn: quản lý quyền truy cập từ ba môi trường riêng biệt mà không làm ảnh hưởng đến bảo mật hoặc sự minh bạch về hóa đơn. Các môi trường này bao gồm khối lượng công việc sản xuất chạy trên AWS, máy tính xách tay của nhà phát triển dùng cho quá trình lặp lại cục bộ và các dịch vụ bên ngoài được lưu trữ trên các nhà cung cấp đám mây khác hoặc trong các pipeline tích hợp liên tục tại chỗ (on-premises). Mỗi môi trường có yêu cầu xác thực riêng, nhưng tất cả đều phải chia sẻ một gói đăng ký Claude Platform trên AWS.
Để giải quyết vấn đề này, các tác giả đề xuất mẫu tài khoản AI Services chuyên dụng trong một AWS Organization. Tài khoản liên kết cụ thể này lưu trữ gói đăng ký, các không gian làm việc (workspace), khóa API và các vai trò liên tài khoản. Các tài khoản khối lượng công việc không tương tác trực tiếp với gói đăng ký. Thay vào đó, chúng đảm nhận (assume) vai trò trong tài khoản AI Services để thực hiện các lệnh gọi suy luận. Điều này tạo ra một cấu trúc topo ba tài khoản bao gồm: một tài khoản thanh toán cho mục đích quản trị, tài khoản AI Services để lưu trữ tài nguyên và một hoặc nhiều tài khoản khối lượng công việc tiêu thụ suy luận thông qua các vai trò liên tài khoản.
Việc triển khai dựa trên ba mẫu truy cập cụ thể được cấu hình song song. Các tài khoản khối lượng công việc AWS sử dụng chữ ký Signature Version 4 (SigV4) liên tài khoản, cho phép các pod trên Amazon Elastic Kubernetes Service đảm nhận vai trò và thực hiện các lệnh gọi đã ký mà không cần lưu trữ khóa API. Máy tính xách tay của nhà phát triển sử dụng khóa API phạm vi không gian làm việc bị giới hạn trong một không gian làm việc dành cho phát triển. Các khối lượng công việc bên ngoài sử dụng liên kết OpenID Connect để lấy thông tin xác thực ngắn hạn, đảm bảo không có bí mật tồn tại vĩnh viễn được lưu trữ bên ngoài hệ sinh thái AWS.
Cách hoạt động
Cơ chế cốt lõi phụ thuộc vào sự cô lập cấp độ không gian làm việc trong Claude Platform. Các kỹ sư tạo ra các không gian làm việc riêng biệt cho lưu lượng sản xuất và phát triển, mỗi không gian có Amazon Resource Name (ARN) riêng. Các không gian làm việc này gắn liền với các AWS Region cụ thể, nghĩa là các lệnh gọi API phải nhắm tới endpoint khu vực tương ứng. Trong khi địa lý suy luận được kiểm soát riêng biệt qua các cài đặt bảo mật, việc tạo và sử dụng token được ràng buộc chặt chẽ với khu vực nơi không gian làm việc được tạo.
Đối với các khối lượng công việc gốc AWS, hệ thống sử dụng các chính sách tin cậy Identity and Access Management (IAM). Một pod trong tài khoản khối lượng công việc đảm nhận vai trò trong tài khoản AI Services. Vai trò này chỉ cấp quyền cho không gian làm việc sản xuất cụ thể. Sau đó, pod ký các yêu cầu suy luận bằng SigV4, loại bỏ nhu cầu về các bí mật dài hạn. Đối với các hệ thống bên ngoài, quy trình liên quan đến một nhà cung cấp danh tính OIDC. Khối lượng công việc bên ngoài xác thực, lấy thông tin xác thực AWS tạm thời và tạo một token ngắn hạn cho suy luận. Điều này đảm bảo rằng ngay cả khi một pipeline bên ngoài bị xâm phạm, thông tin xác thực sẽ hết hạn nhanh chóng và không thể được tái sử dụng vô thời hạn.
Chi tiết chính
- Kiến trúc yêu cầu ba tài khoản AWS: một tài khoản thanh toán, một tài khoản AI Services chuyên dụng và ít nhất một tài khoản khối lượng công việc.
- Hai không gian làm việc phải được tạo trong Claude Console, thường được đặt tên là production và development, mỗi không gian có một ARN duy nhất.
- Quyền truy cập liên tài khoản cho các khối lượng công việc AWS sử dụng chữ ký SigV4, loại bỏ nhu cầu lưu trữ hoặc xoay vòng khóa API trong mã ứng dụng.
- Quyền truy cập của nhà phát triển được quản lý qua các khóa API dài hạn được giới hạn cụ thể trong không gian làm việc phát triển.
- Các khối lượng công việc bên ngoài không thuộc AWS xác thực qua liên kết OIDC để nhận các token ngắn hạn, đảm bảo không có thông tin xác thực tồn tại vĩnh viễn bên ngoài AWS.
- Việc phân bổ chi phí đạt được bằng cách gắn thẻ (tagging) cho mỗi không gian làm việc, chẳng hạn như
team:paymentshoặcenvironment:prod, và kích hoạt các thẻ này trong AWS Billing Console.
Tại sao điều này quan trọng
Đối với các nhóm phần mềm xây dựng với AI tạo sinh, bảo mật và khả năng hiển thị chi phí là những mối quan tâm hàng đầu. Lưu trữ các khóa API dài hạn trong kho chứa mã hoặc pipeline CI/CD tạo ra rủi ro đáng kể. Nếu một khóa bị rò rỉ, kẻ tấn công có thể làm cạn kiệt hạn mức hoặc truy cập dữ liệu nhạy cảm. Bằng cách chuyển sang quyền truy cập dựa trên vai trò cho các khối lượng công việc AWS và các token ngắn hạn cho các hệ thống bên ngoài, các tổ chức giảm thiểu bề mặt tấn công. Việc tách biệt các không gian làm việc sản xuất và phát triển cũng ngăn ngừa sự tranh chấp tài nguyên vô ý, đảm bảo rằng mã thử nghiệm không ảnh hưởng đến các dịch vụ sản xuất quan trọng.
Hơn nữa, cấu trúc này giải quyết cơn đau đầu vận hành trong việc quy trách nhiệm chi phí. Trong nhiều triển khai AI ban đầu, hóa đơn là một hộp đen. Bằng cách gắn thẻ cho các không gian làm việc và bật các thẻ phân bổ chi phí, các trưởng nhóm kỹ thuật có thể lọc AWS Cost Explorer theo nhóm hoặc dự án. Điều này cho phép hoàn trả chi phí chính xác và giám sát ngân sách. Hướng dẫn lưu ý rằng sau khi kích hoạt thẻ, phải mất 24 đến 48 giờ để dữ liệu xuất hiện trong Cost Explorer, nhưng một khi đã hoạt động, nó cung cấp khả năng hiển thị chi tiết về chi tiêu cho mỗi môi trường.
Bạn có thể làm gì
- Thiết lập một tài khoản liên kết AI Services chuyên dụng trong AWS Organization của bạn để lưu trữ gói đăng ký Claude Platform.
- Tạo các không gian làm việc sản xuất và phát triển riêng biệt trong Claude Console và ghi lại ARN của chúng để cấu hình sau này.
- Cấu hình các chính sách tin cậy IAM trong tài khoản AI Services để cho phép các tài khoản khối lượng công việc cụ thể đảm nhận vai trò cho việc ký SigV4.
- Tạo các khóa API phạm vi không gian làm việc cho các nhà phát triển, đảm bảo chúng bị giới hạn chỉ trong không gian làm việc phát triển.
- Triển khai liên kết OIDC cho bất kỳ pipeline CI/CD bên ngoài hoặc dịch vụ tại chỗ nào cần truy cập mô hình.
- Gắn thẻ cho các không gian làm việc của bạn với định danh nhóm và môi trường, sau đó kích hoạt các thẻ này trong AWS Billing Console để theo dõi chi phí.



