Claude Platform Docs
MessagesClaude auf Cloud-Plattformen

Claude in Amazon Bedrock (Opus 4.7 und später)

Greife über Amazon Bedrock auf Claude-Modelle zu – mit AWS-nativer Authentifizierung, Abrechnung und Sicherheitsgrenzen.

Dieser Leitfaden führt dich durch die Einrichtung und das Ausführen von API-Aufrufen an Claude in Amazon Bedrock. Claude in Amazon Bedrock läuft auf von AWS verwalteter Infrastruktur mit „zero operator access“ (kein Betreiberzugriff) – Anthropic-Mitarbeitende haben keinen Zugriff auf die Inferenz-Infrastruktur. So kannst du sensible Anwendungen vollständig innerhalb der AWS-Sicherheitsgrenze erstellen und dabei dieselbe Messages-API-Form verwenden, die du auch mit der First-Party-API von Anthropic nutzt.

Zugang

Amazon Bedrock legt die Zugangskriterien für jedes Claude-Modell einzeln fest. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 und Claude Haiku 4.5 stehen allen Amazon-Bedrock-Kunden offen. Die aktuellen Kriterien für alle anderen Modelle findest du unter Amazon Bedrock model access in der AWS-Konsole. Claude Mythos Preview erfordert eine Einladung über Project Glasswing. Zur regionalen Verfügbarkeit siehe Regionen.

Voraussetzungen

Bevor du beginnst, stelle sicher, dass du Folgendes hast:

  • Ein AWS-Konto, für das Amazon Bedrock model access für die Claude-Modelle aktiviert ist, die du verwenden möchtest.
  • Die AWS CLI, installiert und konfiguriert (optional, für die Verwaltung von Anmeldedaten).

Claude Mythos Preview erfordert zusätzlich ein dediziertes AWS-Konto, das vom Bedrock-Marketplace-Team auf die Allowlist gesetzt wurde. Dein Anthropic Account Executive kann deine Konto-ID zur Aufnahme in die Allowlist einreichen (in der Regel innerhalb von 24 Stunden bearbeitet), und AWS sendet eine Willkommens-E-Mail, sobald dies abgeschlossen ist.

Authentifizierung

Claude in Amazon Bedrock unterstützt drei Authentifizierungswege. Wähle denjenigen, der am besten zu deinen Sicherheitsanforderungen passt.

Verwende eine Bedrock-Service-Rolle mit von AWS verwalteten Schlüsseln für den sichersten, langlebigen Zugriff:

  1. Admin: Service-Rolle bereitstellen

    Ein AWS-Administrator stellt eine Bedrock-Service-Rolle bereit und erteilt Entwicklern die Berechtigung iam:PassRole für die ARN der Service-Rolle.

  2. Entwickler: Rolle übergeben

    Beim Aufruf der API übernimmt Bedrock die Service-Rolle in deinem Namen. Wie du die Rolle mit deinen Anfragen verknüpfst, findest du in der Amazon-Bedrock-Dokumentation.

Angenommene IAM-Rollen

Für identitätsföderierten Zugriff mit einer maximalen Sitzungsdauer von 12 Stunden:

  1. Admin: IAM-Rolle konfigurieren

    Erstelle eine IAM-Rolle, die auf deine Claude-Modelle beschränkt ist. Die Vertrauensrichtlinie benennt deinen Identitätsanbieter (SAML, OIDC oder AWS Identity Center). Die Berechtigungsrichtlinie gewährt bedrock-mantle:CreateInference nur für die zulässigen Modell-ARNs.

  2. Entwickler: authentifizieren und Rolle annehmen

    Authentifiziere dich über den Identitätsanbieter deines Unternehmens und nimm dann die IAM-Rolle an. AWS STS stellt temporäre Anmeldedaten aus, die das SDK oder die CLI zum Signieren von Anfragen verwendet.

Bearer-Token

Für kurzfristigen Zugriff ohne IAM-Rollen (maximal 12 Stunden, am wenigsten bevorzugt):

  1. Admin: Token-Typen einschränken

    Blockiere langfristige Schlüssel, indem du eine Richtlinie anhängst, die bedrock:CallWithBearerToken verweigert, sofern die Bedingung bedrock:BearerTokenType nicht einem kurzfristigen Token entspricht.

  2. Entwickler: Token erzeugen

    Verwende die CLI aws-bedrock-token-generator, um ein Bearer-Token zu erzeugen. Übergib es bei jeder Anfrage im Header x-api-key.

Ein SDK installieren

Die Client-SDKs von Anthropic unterstützen Claude in Amazon Bedrock über ein Bedrock-spezifisches Paket oder Modul.

pip install -U "anthropic[bedrock]"

Deine erste Anfrage stellen

Der Endpunkt folgt dem Muster https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Anders als die InvokeModel-basierte Integration verwendet dieser Endpunkt standardmäßiges SSE-Streaming und dieselbe Form des Anfrage-Bodys wie die First-Party-API von Anthropic.

Das SDK löst Anmeldedaten und Region nach der standardmäßigen AWS-Rangfolge auf: Konstruktorargumente, dann Umgebungsvariablen (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), dann die AWS-Konfigurationsdatei und die Credential-Chain (SSO, angenommene Rollen, ECS-Task-Rolle, IMDS).

from anthropic import AnthropicBedrockMantle

client = AnthropicBedrockMantle(aws_region="us-east-1")

message = client.messages.create(
    model="anthropic.claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)

print(next(block.text for block in message.content if block.type == "text"))

Unterstützte Modelle

Modell-IDs in Claude in Amazon Bedrock tragen das Anbieterpräfix anthropic.. Fähigkeiten und Verhalten der Modelle sind auf der Seite Modellübersicht dokumentiert.

ModellModell-IDZugang
Claude Fable 5.1Offen
Claude Fable 5Offen
Claude Opus 5Siehe Zugang
Claude Opus 4.8Offen
Claude Opus 4.7Offen
Claude Sonnet 5anthropic.claude-sonnet-5Offen
Claude Haiku 4.5Offen
Claude Mythos PreviewNur auf Einladung (Project Glasswing)

Verwende Claude Code 2.1.255 oder neuer mit Claude Fable 5.1 auf Amazon Bedrock; führe claude update aus, um zu aktualisieren.

Feature-Unterstützung

Die vollständige Feature-Liste mit Verfügbarkeit auf Amazon Bedrock findest du in der Feature-Übersicht.

Highlights der unterstützten Features

Nicht unterstützte Features

  • Strukturierte Ausgaben
  • Eingabequellen (URL-Quellen für Bilder und Dokumente, Files API)
  • Serverseitige Tools (Codeausführung, Websuche, Web-Fetch, Advisor)
  • Agenten-Infrastruktur (Agent Skills, MCP-Connector, programmatische Tool-Aufrufe)
  • API-Endpunkte (Message Batches, Models, Admin, Compliance, Usage and Cost)
  • Claude Managed Agents
  • Serverseitiges Fallback (der Parameter fallbacks; verwende stattdessen das clientseitige Fallback-Muster)
  • Toolsets für Computer Use und Browser Use (computer_toolset_20260801 und browser_toolset_20260801 sind derzeit auf Amazon Bedrock nicht verfügbar; die Beta-Versionen des Computer-Use-Tools bleiben verfügbar)

Regionen

Claude in Amazon Bedrock ist in den folgenden AWS-Regionen verfügbar. Amazon Bedrock bietet zwei Endpunkttypen:

  • Global: dynamisches Routing über alle verfügbaren Regionen für maximale Verfügbarkeit. Kein Preisaufschlag.
  • Regional: Der Endpunkt wird auf die einzelne AWS-Region aufgelöst, die du angibst – für Anforderungen an die Datenresidenz. Regionale Endpunkte haben einen Preisaufschlag von 10 % gegenüber globalen Endpunkten. Um innerhalb einer Geografie über mehrere Regionen zu routen, verwende ein Inferenzprofil (US, EU, JP oder AU). Regionen, die in der Tabelle mit Nur In-Region gekennzeichnet sind, unterstützen direktes Routing in eine einzelne Region ohne Inferenzprofil.

Der globale Endpunkt ist für Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 und Claude Haiku 4.5 verfügbar. Für Claude Fable 5.1 sind regionale Endpunkte derzeit nur in us-east-1 verfügbar. Claude Mythos Preview ist ausschließlich regional und in us-east-1 verfügbar.

AWS-RegionStandortEndpunkttypen
af-south-1Afrika (Kapstadt)Global
ap-northeast-1Asien-Pazifik (Tokio)Global, JP, Nur In-Region
ap-northeast-2Asien-Pazifik (Seoul)Global
ap-northeast-3Asien-Pazifik (Osaka)Global, JP
ap-south-1Asien-Pazifik (Mumbai)Global
ap-south-2Asien-Pazifik (Hyderabad)Global
ap-southeast-1Asien-Pazifik (Singapur)Global
ap-southeast-2Asien-Pazifik (Sydney)Global, AU
ap-southeast-3Asien-Pazifik (Jakarta)Global
ap-southeast-4Asien-Pazifik (Melbourne)Global, AU, Nur In-Region
ca-central-1Kanada (Zentral)Global, US
ca-west-1Kanada West (Calgary)Global
eu-central-1Europa (Frankfurt)Global, EU
eu-central-2Europa (Zürich)Global, EU
eu-north-1Europa (Stockholm)Global, EU, Nur In-Region
eu-south-1Europa (Mailand)Global, EU
eu-south-2Europa (Spanien)Global, EU
eu-west-1Europa (Irland)Global, EU, Nur In-Region
eu-west-2Europa (London)Global, EU
eu-west-3Europa (Paris)Global, EU
il-central-1Israel (Tel Aviv)Global
me-central-1Naher Osten (VAE)Global
sa-east-1Südamerika (São Paulo)Global
us-east-1USA Ost (Nord-Virginia)Global, US, Nur In-Region
us-east-2USA Ost (Ohio)Global, US, Nur In-Region
us-west-1USA West (Nordkalifornien)Global, US
us-west-2USA West (Oregon)Global, US, Nur In-Region

Kontingente

Das Standardkontingent beträgt 2 Millionen Input-Token pro Minute (TPM). Du kannst bis zu 5 Millionen Input-TPM und 500.000 Output-TPM ohne zusätzliche Genehmigung durch Anthropic beantragen. AWS setzt auf Bedrock-Seite Limits für „requests per minute“ (Anfragen pro Minute), oder RPM, durch; wende dich für RPM-Anpassungen an den AWS-Support.

Datenaufbewahrung

Die Datenverarbeitung für dieses Angebot unterliegt Amazon Bedrock. Details findest du unter Datenschutz in Amazon Bedrock.

Überwachung und Protokollierung

Claude in Amazon Bedrock gibt Protokolle sowohl an CloudWatch als auch an CloudTrail aus. Anthropic empfiehlt, Aktivitätsprotokolle mindestens rollierend über 30 Tage aufzubewahren, um Nutzungsmuster zu verstehen und mögliche Probleme zu untersuchen.

Support

Für Support wende dich an bedrock-ant-eap@amazon.com. Gib deine AWS-Konto-ID und die request-id aus fehlgeschlagenen API-Antworten an.

Was this page helpful?