Claude Platform on AWS
Greife über AWS mit von Anthropic verwalteter Infrastruktur auf die vollständigen Plattformfunktionen von Claude zu.
Claude Platform on AWS bietet dir das vollständige Anthropic-Plattformerlebnis, einschließlich der Messages API, Agent Skills, Codeausführung und Beta-Features, zugänglich über dein AWS-Konto. Anders als bei Amazon Bedrock, wo AWS den Inferenz-Stack betreibt, betreibt Anthropic Claude Platform on AWS. AWS stellt die Authentifizierungsschicht (SigV4 oder API-Key), die IAM-basierte Zugriffskontrolle und die Abrechnungsintegration über AWS Marketplace bereit.
So funktioniert die Plattformintegration
Claude-Modelle laufen auf von Anthropic verwalteter Infrastruktur. Dies ist eine kommerzielle Integration für Abrechnung und Zugriff über AWS. Anthropic ist der Datenverarbeiter für Inferenz-Eingaben und -Ausgaben. AWS verarbeitet Abrechnungs- und Identitätsmetadaten im Rahmen des Marketplace-Modells. Kunden, die Claude über Claude Platform on AWS nutzen, unterliegen den Datennutzungsbedingungen von Anthropic.
Claude Platform on AWS hat die folgenden betrieblichen Eigenschaften: Daten befinden sich möglicherweise nicht in AWS, Inferenz wird möglicherweise zur primären Cloud von Anthropic geleitet, und Unterdienste können sich ohne Vorankündigung ändern. Setze den Parameter inference_geo pro Anfrage, um die Inferenz an eine bestimmte Geografie zu binden.
Claude Platform on AWS folgt derselben Datenaufbewahrungsrichtlinie wie die First-Party Claude API. „Zero Data Retention“ (keine Datenaufbewahrung), oder ZDR, ist auf Anfrage verfügbar. Kontaktiere deinen Anthropic-Ansprechpartner, um es für deine Organisation zu aktivieren.
Claude Platform on AWS im Vergleich zu Amazon Bedrock
Beide Angebote ermöglichen dir die Nutzung von Claude über AWS, unterscheiden sich jedoch in Architektur, API-Oberfläche und Feature-Verfügbarkeit.
| Aspekt | Claude Platform on AWS | Claude in Amazon Bedrock | Amazon Bedrock (Opus 4.6 und früher) |
|---|---|---|---|
| Wer betreibt den Stack | Anthropic | AWS | AWS |
| API-Oberfläche | Claude API (/v1/{endpoint}) | Messages API unter /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Feature-Verfügbarkeit | In der Regel am selben Tag wie die Claude API (siehe Feature-Einschränkungen) | Gemäß Amazon-Bedrock-Release-Zeitplan | Gemäß Amazon-Bedrock-Release-Zeitplan |
| Agent Skills | Verfügbar (Beta) | Nicht verfügbar (erfordert Codeausführung) | Nicht verfügbar |
| Beta-Features | Durchreichung mit anthropic-beta-Headern (siehe Feature-Einschränkungen) | anthropic-beta-Header nicht unterstützt | anthropic-beta-Header nicht unterstützt |
| Authentifizierung | AWS IAM / SigV4 oder API-Key | AWS IAM / SigV4 | AWS IAM / SigV4 oder Bearer-Token |
| Abrechnung | AWS Marketplace | AWS (nativer Dienst) | AWS (nativer Dienst) |
| Basis-URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| SDK-Client | Plattformspezifische Client-Klasse (zum Beispiel AnthropicAWS in Python), in Beta | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Konsole | Claude Console (platform.claude.com, Zugriff über die AWS Console) | Bedrock Console | Bedrock Console |
| Ratenlimits und Kontingente | Von Anthropic verwaltet | Von AWS verwaltet | Von AWS verwaltet |
| Datenverarbeiter für Inferenz | Anthropic | AWS | AWS |
Wenn du ein von AWS betriebenes Claude benötigst, siehe Claude in Amazon Bedrock. Claude Platform on AWS verwendet einen Kapazitätspool, der sowohl von der First-Party Claude API als auch von Amazon Bedrock getrennt ist. Du kannst Workloads auf mehr als einer Plattform ausführen und zwischen ihnen ein Failover durchführen.
AWS PrivateLink wird unterstützt, um deine VPC mit dem Endpunkt von Claude Platform on AWS zu verbinden.
Wann du Bedrock wählen solltest: Organisationen in regulierten Branchen, die FedRAMP High, IL4, IL5 oder HIPAA-fähige Compliance benötigen oder bei denen AWS der alleinige Datenverarbeiter sein muss, sollten Claude in Amazon Bedrock verwenden. Bedrock läuft vollständig auf von AWS kontrollierter Infrastruktur mit AWS als betreibender Partei.
Welches Angebot nutzt du? Claude ist über mehrere unterschiedliche Produkte verfügbar:
- Claude Platform on AWS (diese Seite): Die Claude-API-Plattform, abgerechnet über AWS Marketplace. Verwaltet in der Claude Console und der AWS Console.
- Claude in Amazon Bedrock: Ein AWS-nativer Dienst. Verwaltet in der Amazon-Bedrock-Konsole und als AWS-Dienstnutzung abgerechnet.
- Claude Enterprise, beschafft über AWS Marketplace: Ein claude.ai-Plan (das Claude-Chat-Produkt), keine API-Plattform. Verwaltet unter claude.ai; sein Konto- und Migrationsverhalten unterscheidet sich von dem, was diese Seite beschreibt. Siehe das Claude Help Center.
- Direkte Anthropic-Konten: Die First-Party Claude API und claude.ai-Pläne, die von Anthropic abgerechnet werden. Verwaltet in der Claude Console und unter claude.ai.
Richte dein Konto ein
Die Einrichtung von Claude Platform on AWS erfolgt in vier Phasen: Registrierung auf der Dienstseite der AWS Console, Abschluss der Einrichtung deiner Anthropic-Organisation, Notieren deiner Workspace-ID und Anmeldung bei der Claude Console.
Registriere dich in der AWS Console
- Öffne die AWS Console und navigiere zur Dienstseite Claude Platform on AWS.
- Wähle Sign up.
- Prüfe auf der Registrierungsseite die Bedingungen (Anthropics End User License Agreement, die AWS Privacy Notice und das AWS Customer Agreement) und aktiviere das Zustimmungs-Kontrollkästchen.
- Wähle Continue.
Die Seite zeigt ein Banner Sign-up in progress. Bleibe auf der Seite. Die Registrierung dauert einige Minuten, während AWS das AWS-Marketplace-Abonnement für dich abwickelt, und leitet dich dann automatisch weiter.
Wenn deine Organisation ein privates Angebot von Anthropic hat, sucht die Konsole es heraus und fordert dich auf, es in AWS Marketplace anzunehmen. Siehe Private Angebote für Details.
Richte deine Anthropic-Organisation ein
Nach Abschluss der Registrierung wirst du zu
platform.claude.com/partner-signupweitergeleitet.- Gib die E-Mail-Adresse des Eigentümers deiner Organisation ein und wähle Get started.
- Prüfe dieses E-Mail-Postfach auf einen Einrichtungslink und folge ihm. Wenn dein Browser eine Seite Signed in as a different account anzeigt, wähle Log out and continue.
- Fülle das Formular mit den Organisationsdetails aus (Organisationsname, Art der Einheit, Land, beabsichtigte Nutzung) und wähle Complete setup.
Der Abschluss der Einrichtung erstellt deine Anthropic-Organisation und akzeptiert Anthropics Commercial Terms of Service und Usage Policy. Die Dienstseite der AWS Console zeigt nun eine linke Navigation mit Home, API keys, Quickstart und Workspaces.
Erstelle deinen Workspace und notiere seine ID
Nachdem du die Einrichtung abgeschlossen hast, fordert dich die AWS Console auf, einen Workspace zu erstellen. Siehe Workspaces für Details zu Regionsbindung, IAM-Ressourcen-Scoping und dem Erstellen zusätzlicher Workspaces.
Du findest die Workspace-ID unter Workspaces auf der Dienstseite Claude Platform on AWS der AWS Console oder in der Claude Console. Workspace-IDs verwenden das Format
wrkspc_gefolgt von einer alphanumerischen Kennung.Melde dich bei der Claude Console an
Der Zugriff auf die Claude Console wird über AWS IAM föderiert:
- Übernimm eine IAM-Rolle mit der Berechtigung
aws-external-anthropic:AssumeConsole. Siehe IAM-Aktionen für Claude Platform on AWS. - Wähle auf der Dienstseite Claude Platform on AWS die Option Open Claude Console. Die AWS Console stellt ein JWT aus und leitet dich zu
platform.claude.comweiter. - Bei der ersten Anmeldung wirst du nach einer E-Mail-Adresse gefragt. Gib deine geschäftliche E-Mail-Adresse ein. Die Plattform stellt deinen Claude-Console-Benutzer just-in-time bereit.
Wenn du über die AWS Console angemeldet bist, ist die Claude Console auf deine Claude-Platform-on-AWS-Organisation beschränkt. Unten links in der Seitenleiste der Claude Console erscheint ein Hinweis Account managed by AWS.
- Übernimm eine IAM-Rolle mit der Berechtigung
Umzug von einer bestehenden Anthropic-Organisation
Die Registrierung für Claude Platform on AWS stellt immer eine neue Anthropic-Organisation bereit, die an dein AWS-Konto gebunden ist. Es gibt keine In-Place-Umwandlung: Eine bestehende Organisation, etwa eine First-Party-Claude-API-Organisation, kann nicht zu einer Claude-Platform-on-AWS-Organisation werden.
Plane einen Umzug von einer bestehenden Organisation als Umstellung auf eine neue:
- Erstelle zuerst die neue Organisation. Registriere dich über die AWS Console (siehe Richte dein Konto ein). Wenn dein Umzug ein privates Angebot beinhaltet, schließe die Registrierung ab, bevor das Angebot angenommen wird: Rabatte gelten ab der Annahme, nicht rückwirkend. Siehe Private Angebote.
- Erstelle Zugriff und Konfiguration neu. API-Keys, Workspaces und Claude-Console-Einstellungen werden nicht aus einer bestehenden Organisation übernommen. Erstelle Workspaces in der neuen Organisation und stelle deine Anwendungen auf die Authentifizierung von Claude Platform on AWS um.
- Aktualisiere deine Integration. Claude Platform on AWS stellt die Claude API (
/v1/{endpoint}) bereit, sodass Anfrage- und Antwortformate gegenüber der First-Party Claude API unverändert sind. Was sich ändert, sind die Basis-URL, die Authentifizierungsmethode und der erforderliche Headeranthropic-workspace-id; siehe Anfragen stellen. Einige Plattform-Features unterscheiden sich; siehe Nicht unterstützte Features. - Stelle nach deinem eigenen Zeitplan um. Die neue Organisation ist unabhängig von deiner bestehenden, und beide können parallel Traffic bedienen. Eine harte Umstellung ist nicht nötig: Verlagere Workloads schrittweise, bis dein gesamter Traffic auf der neuen Organisation läuft.
Sobald die neue Organisation läuft, konzentrieren sich die Unterschiede auf Abrechnung und Authentifizierung, die über AWS abgewickelt werden:
- Die Abrechnung wechselt zu AWS Marketplace: Die Nutzung wird in Claude Consumption Units statt in Prepaid-Guthaben abgerechnet (siehe Abrechnung), und du legst Ausgabenlimits auf der Abrechnungsseite fest (siehe Ausgabenlimits). Während der Übergangsphase bleibt die Abrechnung getrennt: Die bestehende Organisation wird weiterhin so abgerechnet wie heute.
- Authentifizierung und Zugriff wechseln zu AWS: Anfragen authentifizieren sich mit AWS-Anmeldedaten oder mit API-Keys, die in der AWS Console generiert werden, nicht in der Claude Console (siehe Authentifizierung). Die Organisationsmitgliedschaft wird über AWS IAM statt über die Claude Console verwaltet (siehe Verfügbare Seiten), und Anthropics Client-SDKs stellen plattformspezifische Client-Klassen bereit (siehe Installiere ein SDK).
- Die tägliche API-Nutzung funktioniert wie bei der First-Party Claude API, außer wo in den Feature-Einschränkungen vermerkt. Prüfe deine Ratenlimits, bevor du Produktions-Traffic verlagerst: Neue Organisationen werden in die Start-Stufe eingeordnet, und Limiterhöhungen laufen über deinen Anthropic-Ansprechpartner (siehe Ratenlimits und Kontingente).
Für Claude-Enterprise-Organisationen (claude.ai), die sich anders verhalten, siehe den Angebotsvergleich.
Fehlerbehebung bei der Kontoeinrichtung
- „Sign-up failed: Failed to enable OutboundWebIdentityFederation“: Wenn du dieses Banner beim ersten Absenden siehst, wähle erneut Continue. Es kann einen Moment dauern, bis die IAM-Aktivierung wirksam wird.
- Keine Fortschrittsanzeige während der Registrierung: Die Registrierung dauert einige Minuten. Die Seite zeigt ein statisches Banner Sign-up in progress ohne Fortschrittsbalken, während AWS dein Konto bereitstellt.
- „Signed in as a different account“ nach dem Folgen des Einrichtungslinks: Wähle Log out and continue. Die Seite authentifiziert dich erneut mit der E-Mail-Adresse, die du eingegeben hast.
- Meldung „Not found“ während der Anmeldung: Diese Meldung kann während der Weiterleitung kurz erscheinen. Du kannst sie schließen.
- Die Nutzungsseite zeigt nach deinem ersten API-Aufruf keine Daten: Es kann einige Minuten dauern, bis Nutzungsdaten in der Claude Console erscheinen.
- „Outbound web identity federation is disabled“ bei deinem ersten API-Aufruf: Aktiviere die Föderation einmal pro Konto. Siehe Aktiviere Outbound Web Identity Federation.
Bevor du API-Aufrufe machst
Stelle sicher, dass du Folgendes hast:
- Ein aktives AWS-Konto mit einem Abonnement für Claude Platform on AWS (siehe Richte dein Konto ein)
- Die AWS CLI installiert und konfiguriert
- Outbound Web Identity Federation aktiviert auf deinem AWS-Konto, ein einmaliger Einrichtungsschritt (siehe Aktiviere Outbound Web Identity Federation)
- Deine Workspace-ID (siehe Ermittle deine Workspace-ID)
- IAM-Berechtigung zum Aufrufen der API: die Aktion
aws-external-anthropic:CreateInferenceauf deinem Workspace, plusaws-external-anthropic:CallWithBearerToken, wenn du dich mit einem API-Key authentifizierst (siehe IAM-Richtlinien)
Aktiviere Outbound Web Identity Federation
Das Gateway von Claude Platform on AWS ruft serverseitig sts:GetWebIdentityToken auf, um ein JWT zu erzeugen, das es an Anthropic weiterleitet. Diese STS-Funktion ist auf jedem AWS-Konto standardmäßig deaktiviert. Aktiviere sie einmal pro Konto:
aws iam enable-outbound-web-identity-federationWenn die Antwort [ERROR] (FeatureEnabled) ... already enabled lautet, ist die Einstellung für dein Konto bereits aktiv und du kannst fortfahren. Überprüfe und rufe die Issuer-URL deines Kontos ab:
aws iam get-outbound-web-identity-federation-infoErmittle deine Workspace-ID
Du erstellst einen Workspace über die AWS Console, nachdem du die Kontoeinrichtung abgeschlossen hast (siehe Richte dein Konto ein). Workspaces sind an eine einzelne AWS-Region gebunden. Du findest die Workspace-ID in der Claude Console unter Workspaces oder im Abschnitt Workspaces der Dienstseite der AWS Console.
Setze die Umgebungsvariablen ANTHROPIC_AWS_WORKSPACE_ID und AWS_REGION, damit die SDK-Clients sie automatisch lesen:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionDie Region ist erforderlich. Der SDK-Client löst einen Fehler aus, wenn keine Region gesetzt ist. Übergib aws_region/awsRegion an den Konstruktor oder setze AWS_REGION (oder AWS_DEFAULT_REGION). Alle kommerziellen AWS-Regionen werden unterstützt.
Authentifizierung
Claude Platform on AWS unterstützt zwei Authentifizierungsmethoden: AWS IAM mit Signature Version 4 (SigV4) Request-Signierung (primär) und API-Key-Authentifizierung. Beide verwenden dieselbe Basis-URL und dasselbe Anfrageformat.
SigV4-Authentifizierung
SigV4 ist der Enterprise-native Weg und integriert sich in deine bestehenden AWS-IAM-Richtlinien, -Rollen und dein Auditing. Konfiguriere AWS-Anmeldedaten mit einer beliebigen Methode, die von der AWS Default Credential Provider Chain unterstützt wird:
- Umgebungsvariablen (
AWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY,AWS_SESSION_TOKEN) - Gemeinsame Anmeldedatendatei (
~/.aws/credentials) - Gemeinsame Konfigurationsdatei (
~/.aws/config) einschließlich SSO undcredential_process - Web Identity (
AWS_WEB_IDENTITY_TOKEN_FILEundAWS_ROLE_ARN) für IRSA und GitHub Actions - ECS-Container-Anmeldedaten
- EC2 Instance Metadata Service (IMDS)
Überprüfe, ob deine Anmeldedaten funktionieren:
aws sts get-caller-identityAPI-Key-Authentifizierung
Für einfachere Integrationswege (lokale Entwicklung und Skripte) kannst du dich mit einem API-Key statt mit SigV4 authentifizieren. Setze die Umgebungsvariable ANTHROPIC_AWS_API_KEY oder übergib apiKey an den SDK-Konstruktor.
Generiere API-Keys in der AWS Console unter Claude Platform on AWS → API keys. Wähle Generate a key und kopiere dann den Key-Wert. Gewähre die IAM-Aktion aws-external-anthropic:CallWithBearerToken den Principals, die API-Key-Authentifizierung verwenden dürfen sollen.
Kurzfristige API-Keys
Für Workloads, die eine Anmeldeinformation an einen separaten Prozess übergeben müssen (etwa ein LLM-Gateway, eine Serverless-Funktion oder ein Tool, das Bearer-Token-Authentifizierung, aber nicht SigV4 unterstützt), generiere einen kurzfristigen API-Key aus deinen AWS-Anmeldedaten, statt einen langlebigen Key in der AWS Console bereitzustellen.
AWS veröffentlicht Token-Generator-Bibliotheken für JavaScript, Python und Java. Jede Bibliothek liest deine AWS-Anmeldedaten über die Standard-Provider-Chain und gibt ein zeitlich begrenztes Token zurück, das mit dem Header x-api-key funktioniert. Die Token-Lebensdauer beträgt standardmäßig 12 Stunden und ist auf den kleinsten Wert aus deiner angeforderten Dauer, dem Ablauf deiner AWS-Anmeldedaten und 12 Stunden begrenzt. Siehe die READMEs der verlinkten Repositories für Installation und vollständige Konfigurationsoptionen.
Übergib das generierte Token an das SDK auf dieselbe Weise, wie du einen in der AWS Console generierten API-Key übergeben würdest:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Wenn du das Token lokal generieren kannst, verfügt dein Prozess bereits über SigV4-Anmeldedaten, und SigV4-Authentifizierung ist in der Regel die einfachere Wahl. Verwende kurzfristige Keys, wenn der Prozess, der API-Aufrufe macht, vom Prozess getrennt ist, der die AWS-Anmeldedaten hält.
Das SDK erneuert kurzfristige Keys nicht automatisch. Wenn ein Token abläuft, generiere ein neues und erstelle einen neuen Client. Der Principal, der das Token verwendet, benötigt weiterhin die IAM-Aktion aws-external-anthropic:CallWithBearerToken.
Rangfolge der Anmeldedaten
Der plattformspezifische Client löst die Authentifizierung in der folgenden Reihenfolge auf. Argumentnamen variieren je nach Sprachkonvention: TypeScript und PHP verwenden camelCase wie gezeigt, Python und Ruby verwenden snake_case, Go verwendet PascalCase mit großgeschriebenen Akronymen, und C# und Java verwenden die Property- oder Builder-Idiome der jeweiligen Sprache.
- Konstruktorargument
apiKey→ Headerx-api-key - Konstruktorargumente
awsAccessKey+awsSecretAccessKey→ AWS SigV4 - Konstruktorargument
awsProfile→ AWS SigV4 mit benanntem Profil - Umgebungsvariable
ANTHROPIC_AWS_API_KEY→ Headerx-api-key - Standardmäßige AWS Credential Provider Chain → AWS SigV4
Regionsauflösung
Der Client liest AWS_REGION aus der Umgebung, wenn aws_region/awsRegion nicht an den Konstruktor übergeben wird, und greift zur Kompatibilität mit den Standard-AWS-SDKs auf AWS_DEFAULT_REGION zurück. Die Region ist erforderlich und es gibt keinen Standardwert: Der Client AnthropicAWS/AnthropicAws löst einen Fehler aus, wenn weder das Konstruktorargument noch eine Umgebungsvariable gesetzt ist.
Installiere ein SDK
Anthropics Client-SDKs unterstützen Claude Platform on AWS. Jedes SDK stellt eine plattformspezifische Client-Klasse bereit, die SigV4-Signierung, regionsbasierte Konstruktion der Basis-URL und den Header anthropic-workspace-id übernimmt.
pip install -U "anthropic[aws]"Verfügbare Modelle
Die folgenden Modelle sind auf Claude Platform on AWS verfügbar:
| Modell | Modell-ID |
|---|---|
| Claude Fable 5.1 | |
| Claude Fable 5 | |
| Claude Opus 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
Modell-IDs sind identisch mit der First-Party Claude API. Es gibt keine ARNs im Bedrock-Stil oder anthropic.-Präfixe.
Neue Modelle erscheinen auf Claude Platform on AWS in der Regel am selben Tag wie auf der First-Party Claude API.
Anfragen stellen
Claude Platform on AWS verwendet dieselben API-Endpunkte wie die First-Party Claude API. Die Unterschiede sind die Basis-URL, die Authentifizierungsmethode und ein erforderlicher Header anthropic-workspace-id, der angibt, auf welchen Workspace die Anfrage abzielt.
Bevor du diese Beispiele ausführst, schließe die Schritte unter Bevor du API-Aufrufe machst ab.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Der Client liest AWS_REGION (oder AWS_DEFAULT_REGION) und ANTHROPIC_AWS_WORKSPACE_ID aus der Umgebung. Du kannst beides überschreiben, indem du aws_region / awsRegion oder workspace_id / workspaceId an den Konstruktor übergibst. Sowohl Region als auch Workspace-ID sind erforderlich. Der Konstruktor löst einen Fehler aus, wenn eines davon nicht aufgelöst werden kann.
Der Wert von --aws-sigv4 folgt dem Format aws:amz:<region>:<service>. Der SigV4-Dienstname ist aws-external-anthropic, und die Region muss mit der Region in deiner Endpunkt-URL übereinstimmen. Eine Abweichung bei einem der beiden erzeugt einen generischen Signaturablehnungsfehler statt einer spezifischen Diagnose.
Kontextfenster
Die Größen des „context window“ (Kontextfenster) auf Claude Platform on AWS sind identisch mit der First-Party Claude API. Siehe Kontextfenster für die Limits pro Modell.
Feature-Unterstützung
Claude Platform on AWS verwendet die Endpunkte der Claude API direkt, was bedeutet, dass du volle Feature-Parität mit der First-Party Claude API erhältst (außer wo in den Feature-Einschränkungen vermerkt):
- Feature-Zugriff: Da Anthropic beide Plattformen betreibt, werden die meisten neuen Features und Beta-Header auf Claude Platform on AWS ohne separaten Integrationsschritt verfügbar. Siehe Feature-Einschränkungen für Ausnahmen.
- Beta-Features: Übergib den Standard-Header
anthropic-beta, um auf Beta-Features zuzugreifen, genau wie bei der Claude API. - Agent Skills: Verwende vorgefertigte und benutzerdefinierte Agent Skills mit demselben Parameter
container.skillswie bei der Claude API. Alle vorgefertigten Skills (PowerPoint, Excel, Word, PDF) funktionieren sofort. - Codeausführung: Führe Code in Anthropics verwalteter Sandbox mit dem Codeausführungs-Tool aus.
- Tool-Nutzung: Computer Use und alle anderen Funktionen der „tool use“ (Tool-Nutzung) sind verfügbar.
- Erweitertes Denken: Aktiviere „extended thinking“ (erweitertes Denken) mit denselben Parametern wie bei der Claude API.
- Streaming: Volle SSE-Streaming-Unterstützung für Echtzeitantworten.
- Batch-Verarbeitung: Sende Batch-Anfragen für Workloads mit hohem Durchsatz.
- Prompt-Caching: Cache Tools, System-Prompts und Nachrichtenverlauf mit „prompt caching“ (Prompt-Caching), um Latenz und Kosten zu reduzieren. Alle Prompt-Caching-Funktionen (5-Minuten-TTL, 1-Stunden-TTL und automatisches Caching) sind verfügbar.
- Files API: Lade Dateien hoch und referenziere sie über Anfragen hinweg.
- Kundenverwaltete Verschlüsselungsschlüssel (CMEK): CMEK ist nur mit AWS KMS-Schlüsseln verfügbar. Schlüssel aus Google Cloud KMS und Azure Key Vault können nicht registriert werden. Der Schlüssel muss ein Single-Region-KMS-Schlüssel im selben AWS-Konto und in derselben Region wie der Workspace sein, an den er angehängt wird, und seine Schlüsselrichtlinie muss dem Service Principal
aws-external-anthropic.amazonaws.comZugriff gewähren; siehe CMEK auf Claude Platform on AWS einrichten. Registriere und hänge Schlüssel in der Claude Console an; die External-Key-Endpunkte sind ebenfalls verfügbar, autorisiert über IAM-Aktionen. Es gibt keinen separaten Validierungsschritt: Der Schlüssel wird implizit validiert, wenn du ihn an einen Workspace anhängst (der Attach-Aufruf führt eine Verschlüsselungs-/Entschlüsselungsrunde durch), sodass ein Problem mit der Schlüsselrichtlinie beim Anhängen statt bei der Registrierung auftritt. - Compliance API: Die Compliance API ist verfügbar. Der Zugriff wird über die AWS-IAM-Aktion
ListComplianceActivitiesautorisiert.
Siehe die Vergleichstabelle für Unterschiede in der Feature-Verfügbarkeit gegenüber Amazon Bedrock.
Claude Managed Agents
Claude Managed Agents ist auf Claude Platform on AWS verfügbar, einschließlich Agents, Umgebungen, Sessions, Credential Vaults, Memory Stores, Webhooks, Multiagent-Orchestrierung und selbst gehosteten Sandboxes.
Das Session-Verhalten auf Claude Platform on AWS unterscheidet sich in zwei Punkten von First-Party Claude Managed Agents:
- Reauthentifizierung autonomer Sessions: Eine Session kann bis zu 6 Stunden autonom laufen, ohne jegliche User-Events. Nach 6 Stunden erfordert die Session eine Reauthentifizierung, bevor sie fortfährt. Zur Reauthentifizierung sende ein beliebiges Event mit User-Rolle an die Session (siehe Events und Streaming). First-Party Claude Managed Agents hat kein Laufzeitlimit für autonome Sessions.
- Memory Stores auf selbst gehosteten Umgebungen: Eine Session, die auf einer selbst gehosteten Umgebung läuft, kann keine Memory Stores anhängen; eine Session, die einen enthält, wird bei der Erstellung abgelehnt. Sessions auf Cloud-Umgebungen hängen Memory Stores wie gewohnt an. Bei First-Party Claude Managed Agents können Sessions sowohl auf Cloud- als auch auf selbst gehosteten Umgebungen Memory Stores anhängen.
Nicht unterstützte Features
Die folgenden Funktionen sind derzeit auf Claude Platform on AWS nicht verfügbar:
- HIPAA-Fähigkeit: Anthropics HIPAA-fähiges Programm ist nicht verfügbar. Siehe API und Datenaufbewahrung.
- Toolsets für Computer Use und Browser Use:
computer_toolset_20260801undbrowser_toolset_20260801sind derzeit auf Claude Platform on AWS nicht verfügbar. Die Beta-Tool-Versionen von Computer Use bleiben verfügbar.
- Admin API: Workspace-Endpunkte (Erstellen, Abrufen, Auflisten, Aktualisieren und Archivieren unter
/v1/organizations/workspaces) und External-Key-Endpunkte (Registrieren, Abrufen, Auflisten, Aktualisieren und Löschen unter/v1/organizations/external_keys, für CMEK; Schlüssel werden beim Anhängen an einen Workspace validiert statt über einen Validate-Endpunkt) sind verfügbar. Andere Admin-API-Endpunkte (Organisationsmitglieder, Workspace-Mitglieder, Einladungen, API-Keys, Nutzungsberichte, Kostenberichte und Ratenlimit-Berichte) sind derzeit nicht verfügbar. Sieh dir Nutzungs- und Kostendaten stattdessen in der Claude Console an. AWS IAM verwaltet die Organisationsmitgliedschaft. - Verwaltung von Workspace-Mitgliedern: Das Hinzufügen oder Entfernen von Benutzern zu bzw. aus einzelnen Workspaces ist nicht verfügbar. AWS-IAM-Richtlinien auf Workspace-ARNs steuern den Zugriff.
- Claude-Code-Workspace und Analytics API: Der Claude-Code-Workspace mit automatischen Ratenlimits ist nicht verfügbar. Die Nutzung von Claude Code erscheint in der allgemeinen Nutzungsansicht statt in einem eigenen Bildschirm.
- OAuth-Authentifizierung: Nicht unterstützt. Verwende SigV4- oder API-Key-Authentifizierung.
- Fast Mode: Nicht verfügbar auf Claude Platform on AWS.
- OpenAI-kompatible API-Endpunkte: Nicht verfügbar auf Claude Platform on AWS.
- MCP-Tunnel: Nur MCP-Server, die über das öffentliche Internet erreichbar sind, werden unterstützt.
Datenresidenz
Claude Platform on AWS unterstützt die folgenden Inferenz-Geografien:
- US: Die Inferenz bleibt innerhalb von US-Rechenzentren. Es gilt ein Preismultiplikator von 1,1x.
- Global: Die Inferenz kann an jedes von Anthropic betriebene Rechenzentrum weltweit geleitet werden. Es gelten die Standardpreise.
Lege die Inferenz-Geografie pro Anfrage mit dem Parameter inference_geo fest:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Wenn du inference_geo weglässt, verwendet die Anfrage das default_inference_geo des Workspace, sofern eines konfiguriert ist, andernfalls global.
Steuerungen der Inferenz-Geografie auf Workspace-Ebene (allowed_inference_geos und default_inference_geo) sind ebenfalls auf Claude Platform on AWS verfügbar. Siehe Einschränkungen auf Workspace-Ebene.
Workspaces
Inferenz- und Ressourcenanfragen auf Claude Platform on AWS richten sich an einen Workspace. Du übergibst die ID des Workspace im Header anthropic-workspace-id bei diesen API-Aufrufen. Workspace-IDs verwenden das getaggte Format wrkspc_, gefolgt von einer alphanumerischen Kennung (zum Beispiel wrkspc_01AbCdEf23GhIj). Siehe Deine Workspace-ID ermitteln, falls du sie noch nicht hast.
Workspace-Geltungsbereich
Workspaces sind an eine einzelne AWS-Region gebunden. Ein in us-west-2 erstellter Workspace kann nur über den us-west-2-Endpunkt aufgerufen werden. Nutzung, Kontingente, Kosten, Dateien, Batches und Skills werden alle pro Workspace zusammengefasst, sodass du in der Claude Console Aufschlüsselungen pro Region erhältst.
Workspaces dienen außerdem als primäre IAM-Ressource für Claude Platform on AWS. Du gewährst oder verweigerst den Zugriff auf bestimmte Workspaces über AWS-IAM-Richtlinien unter Verwendung der Workspace-ARN. Das Ressourcensegment der ARN ist dieselbe ID mit dem Präfix wrkspc_, die du im Header anthropic-workspace-id übergibst:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Zum Beispiel:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjSiehe IAM-Richtlinien für Richtlinienbeispiele.
Workspaces verwalten
Erstelle zusätzliche Workspaces, benenne einen Workspace um oder archiviere einen Workspace über die Seite Workspaces der AWS Console oder mit den Workspace-Endpunkten der Admin API. Ein neuer Workspace ist an die AWS-Region des Endpunkts gebunden, den du zu seiner Erstellung aufrufst (siehe Workspace-Geltungsbereich). Mit der Admin-Rolle kannst du Workspaces auch über die Seite Workspaces der Claude Console erstellen, umbenennen und archivieren.
Die Claude Console verwenden
Claude Platform on AWS verwendet die standardmäßige Claude Console unter platform.claude.com. Wenn du dich über die AWS Console anmeldest, erscheint unten links in der Seitenleiste der Claude Console der Hinweis Account managed by AWS, und die Console beschränkt sich auf deine Claude Platform on AWS-Organisation. Sie bietet Nutzungsanalysen, Kostenaufschlüsselungen, Einsicht in Ratenlimits, Workspace-Verwaltung sowie Seiten zur Verwaltung von Dateien, Agent Skills, Batch-Jobs und Claude Managed Agents-Ressourcen (Agents, Sessions, Umgebungen, Credential Vaults, Memory Stores und Webhooks).
Anmelden
Der Zugriff auf die Claude Console wird über AWS IAM föderiert. Siehe Dein Konto einrichten für den vollständigen Ablauf der Erstanmeldung. Kurz gesagt:
- Übernimm eine IAM-Rolle mit der Berechtigung
aws-external-anthropic:AssumeConsole. Siehe IAM-Aktionen für Claude Platform on AWS. - Navigiere zur Seite Claude Platform on AWS in der AWS Console.
- Wähle Open Claude Console. Die AWS Console stellt ein JWT aus und leitet dich zu
platform.claude.comweiter. - Bei der ersten Anmeldung wirst du nach einer E-Mail-Adresse gefragt. Gib deine geschäftliche E-Mail-Adresse ein. Die Plattform stellt deinen Claude Console-Benutzer just-in-time bereit.
Es stehen zwei Claude Console-Rollen zur Verfügung: Admin und Developer. Die Admin-Rolle gewährt Zugriff auf alle Seiten und Einstellungen der Claude Console, die für Claude Platform on AWS verfügbar sind. Die Developer-Rolle gewährt Lesezugriff auf Informationen zu Nutzung, Kosten, Ratenlimits und Workspaces. Wende dich an deinen Anthropic-Ansprechpartner, um einem Principal die Admin- oder Developer-Rolle zuzuweisen.
Verfügbare Seiten
Die Spalte Über AWS-Gateway gibt an, ob die Seite Daten über das AWS-Gateway liest und schreibt (und daher durch IAM-Aktionen gesteuert wird). Mit Nein markierte Seiten lesen Metadaten auf Organisationsebene direkt von Anthropic und umgehen die Prüfung von IAM-Aktionen.
| Seite | Verfügbar | Über AWS-Gateway | Hinweise |
|---|---|---|---|
| Usage | Ja | Nein | Token-Nutzung nach Modell, Workspace und Dimension anzeigen. Es kann einige Minuten dauern, bis Daten nach einer Anfrage erscheinen. |
| Cost | Ja | Nein | Kostenaufschlüsselungen nach Modell und Workspace anzeigen. AWS Cost Explorer zeigt den aggregierten Posten Claude Consumption Unit (CCU). |
| Rate limits | Ja | Nein | Ratenlimits anzeigen (schreibgeschützt). Tier-Erhöhungen laufen über deinen Anthropic-Ansprechpartner; siehe Ratenlimits und Kontingente. |
| Workspaces | Ja | Ja (außer Ausgabenlimits) | Workspaces pro Region anzeigen. Mit der Admin-Rolle kannst du außerdem Workspaces erstellen, umbenennen und archivieren sowie Ausgabenlimits pro Workspace festlegen. |
| Encryption keys | Ja | Ja | Unter Settings → Encryption keys AWS-KMS-Schlüssel für CMEK registrieren (Admin-Rolle). Hänge einen registrierten Schlüssel über die Security-Einstellungen des jeweiligen Workspace an diesen Workspace an. |
| Files | Ja | Ja | Hochgeladene Dateien anzeigen und verwalten. |
| Skills | Ja | Ja | Agent Skills anzeigen und verwalten. |
| Batches | Ja | Ja | Batch-Verarbeitungsjobs anzeigen und verwalten. |
| Agents | Ja | Ja | Agent-Definitionen anzeigen und verwalten. |
| Sessions | Ja | Ja | Agent-Sessions und Ereignisverlauf anzeigen. |
| Environments | Ja | Ja | Cloud-Sandbox-Konfigurationen für Sessions anzeigen und verwalten. |
| Credential vaults | Ja | Ja | Credential Vaults für die Session-Authentifizierung anzeigen und verwalten. |
| Memory stores | Ja | Ja | Persistenten Agent-Speicher anzeigen und verwalten. |
| Webhooks | Ja | Ja | Webhook-Endpunkte unter Settings → Webhooks anzeigen und verwalten. |
| API keys | Nein | N/A | API-Keys in der AWS Console verwalten (Claude Platform on AWS → API keys). Siehe API-Key-Authentifizierung. |
| Members | Nein | N/A | Nicht anwendbar. AWS IAM verwaltet den Zugriff. |
| Billing | Ja (eingeschränkt) | Nein | Ein monatliches Ausgabenlimit für die Organisation festlegen; siehe Ausgabenlimits. AWS Marketplace verwaltet die Rechnungsstellung. Kostenaufschlüsselungen auf der Seite Cost anzeigen. |
| Claude Code | Nein | N/A | Claude Code-Nutzung auf der Seite Usage anzeigen. |
Organisationen wechseln
Die Claude Console unterstützt für Claude Platform on AWS keinen Organisationswechsel. Um auf eine andere Organisation zuzugreifen, melde dich ab und authentifiziere dich erneut über die AWS Console mit der IAM-Rolle für das AWS-Konto dieser Organisation.
Ratenlimits und Kontingente
Organisationen auf Claude Platform on AWS werden dem Start-Tier zugeordnet. Anthropic verwaltet „rate limits“ (Ratenlimits) direkt, nicht über AWS-Kontingentsysteme.
Organisationen auf Claude Platform on AWS wechseln nicht automatisch zwischen Nutzungs-Tiers. Der nutzungsbasierte Tier-Aufstieg gilt für First-Party-Claude-API-Organisationen, nicht für Organisationen, die über AWS Marketplace abgerechnet werden. Der Self-Service-Ablauf Request rate limit increase in der Claude Console ist ebenfalls nicht verfügbar: Die Seite Rate limits verweist dich stattdessen an deinen Anthropic-Ansprechpartner.
Um höhere Limits anzufordern, wende dich an deinen Anthropic-Ansprechpartner oder den Anthropic-Support. Gib in deiner Anfrage Folgendes an:
- Die Modelle, für die du eine Erhöhung benötigst
- Spitzenwerte für Input-Token pro Minute und Output-Token pro Minute für jedes Modell (keine Tagessummen)
- Den ungefähren Anteil deines Inputs, der gecacht oder wiederholter Kontext ist (Cache-Lesevorgänge zählen bei den meisten Modellen nicht zu den Input-Token-Limits; siehe Cache-bewusstes ITPM)
Nutzungs-Tiers sind feste Stufen: Jedes Tier kombiniert Ratenlimits mit einer monatlichen Ausgabenobergrenze, und der Wechsel in ein höheres Tier erhöht beides. Für Tier-Details und Limits pro Modell siehe Ratenlimits.
Abrechnung
Claude Platform on AWS wird über AWS Marketplace abgerechnet. Die Nutzung wird in Claude Consumption Units (CCUs) angegeben, stündlich gemessen und monatlich nachträglich auf deiner AWS-Rechnung in Rechnung gestellt. CCUs sind keine vorausbezahlten Guthaben. Es gibt kein CCU-Guthaben und keine Verpflichtung.
Für den CCU-Preis, die Umrechnungsmechanik, die Anwendung von Rabatten und die Token-Raten pro Modell siehe Preise für Claude Platform on AWS.
Ausgabenlimits
Die Nutzungs-Tiers Start, Build und Scale haben jeweils eine monatliche Ausgabenobergrenze; siehe die Ausgabenobergrenzen pro Tier für die aktuellen Werte. Wenn die Nutzung deiner Organisation im Kalendermonat die Obergrenze ihres Tiers erreicht, schlagen API-Anfragen mit dem Ausgabenobergrenzen-Fehler fehl, bis 00:00 UTC am ersten Tag des nächsten Monats, und ein früherer erneuter Versuch ist nicht erfolgreich. Die Ausgabenobergrenze und die Ratenlimits gehören zum selben Tier. Um die Obergrenze zu erhöhen oder den Zugriff nach ihrem Erreichen wiederherzustellen, fordere eine Tier-Erhöhung über deinen Anthropic-Ansprechpartner oder den Anthropic-Support an (siehe Ratenlimits und Kontingente).
Du kannst auch eigene monatliche Ausgabenlimits unterhalb der Obergrenze festlegen, nachdem du auf der Seite Billing unter Email recipients mindestens einen Empfänger hinzugefügt hast:
- Ausgabenlimit der Organisation: Gehe in der Claude Console zu Settings > Billing, um ein monatliches Ausgabenlimit festzulegen.
- Ausgabenlimits für Workspaces: Wähle unter Settings > Workspaces einen Workspace aus und öffne dessen Seite Spend limits.
Wenn die Nutzung ein von dir festgelegtes Limit erreicht, schlagen Anfragen mit HTTP 400 fehl (siehe den Ausgabenlimit-Fehler), bis 00:00 UTC am ersten Tag des nächsten Monats oder bis du das Limit erhöhst oder entfernst.
Die Ausgaben werden zu Listenpreisen berechnet, und es kann etwa 2 Stunden dauern, bis die jüngste Nutzung berücksichtigt ist, sodass die Nutzung die Obergrenze oder ein Limit überschreiten kann, bevor Anfragen fehlschlagen. Die Überschreitung wird abgerechnet. Wenn die Tier-Obergrenze oder ein Ausgabenlimit der Organisation deine Anfragen stoppt, geht eine E-Mail-Benachrichtigung an die auf der Seite Billing unter Email recipients aufgeführten Empfänger. Rollenbasierte Empfänger, etwa alle Admins, sind auf Claude Platform on AWS nicht verfügbar. Die Benachrichtigung zur Tier-Obergrenze geht außerdem an die bei der AWS Marketplace-Registrierung verwendete E-Mail-Adresse.
Überwachung und Protokollierung
AWS CloudTrail kann alle Anfragen an Claude Platform on AWS erfassen. Workspace-, External-Key-, Compliance-, Vault- und Webhook-Operationen werden standardmäßig als Management-Ereignisse protokolliert. Inferenz-, Batch-, Datei-, Skill-, Modell-, Benutzerprofil- und Claude Managed Agents-Operationen (außer Vaults und Webhooks) werden als Datenereignisse klassifiziert und erfordern eine explizite Konfiguration der Datenereignisprotokollierung, die zusätzliche CloudTrail-Gebühren verursacht. Siehe die Referenz der IAM-Aktionen für die vollständige Klassifizierung der Ereignistypen und die AWS CloudTrail-Dokumentation für Konfigurationsdetails.
Request-IDs
Jede Antwort enthält zwei Request-IDs in den Antwort-Headern:
- AWS-Request-ID (
x-amzn-requestid): Die primäre ID, in CloudTrail indiziert. Verwende diese, wenn du Anfragen über AWS-Tools untersuchst oder den AWS-Support kontaktierst. - Anthropic-Request-ID (
request-id): Die sekundäre ID. Verwende diese, wenn du den Anthropic-Support kontaktierst.
from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic empfiehlt, deine Aktivitäten mindestens auf rollierender 30-Tage-Basis zu protokollieren, um Nutzungsmuster zu verstehen und Probleme zu untersuchen.
Migration von Amazon Bedrock
Wenn du derzeit Claude auf Bedrock verwendest, erfordert die Migration zu Claude Platform on AWS Änderungen in deiner gesamten Integration. SigV4-Signierung wird weiterhin unterstützt, aber der Signierungskontext, die Basis-URL, das API-Format, die Modell-IDs, der SDK-Client und das SDK-Paket, das Streaming-Format, die Anfrage-Header und die Regionsverfügbarkeit ändern sich alle. Claude Platform on AWS stellt außerdem eine neue Anthropic-Organisation bereit. Die folgende Tabelle fasst die Unterschiede zusammen.
Was sich ändert
Das Migrationsdelta hängt davon ab, von welcher Bedrock-Integration du kommst. Die folgende Tabelle zeigt sowohl die aktuelle Bedrock-Integration (Messages API unter bedrock-mantle.{region}.api.aws) als auch die veraltete InvokeModel-Integration.
| Aspekt | Von Claude in Amazon Bedrock | Von Amazon Bedrock (Opus 4.6 und früher) | Zu Claude Platform on AWS |
|---|---|---|---|
| Basis-URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| API-Format | Messages API unter /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| Modell-IDs | (mit einem Inferenzprofil-Präfix us. oder global.) | ||
| SDK-Client | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Plattformspezifischer Client (siehe Ein SDK installieren), in Beta |
| SDK-Paket | anthropic[bedrock], @anthropic-ai/bedrock-sdk und andere | anthropic[bedrock], @anthropic-ai/bedrock-sdk oder AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk und andere (siehe Ein SDK installieren) |
| SigV4-Dienstname | bedrock-mantle | bedrock | aws-external-anthropic |
| Streaming-Format | SSE | AWS EventStream | SSE (wie bei der Claude API) |
| Workspace-Header | Nicht anwendbar | Nicht anwendbar | anthropic-workspace-id erforderlich |
| Regionsverfügbarkeit | Siehe Amazon Bedrock-Regionen | Siehe Amazon Bedrock-Regionen | Alle kommerziellen AWS-Regionen |
| Anthropic-Organisation | Keine erforderlich | Keine erforderlich | Neue Organisation wird bei der Registrierung erstellt. Bestehende Organisationen können nicht umgewandelt werden (siehe Wechsel von einer bestehenden Anthropic-Organisation) |
Wenn du die aktuelle Bedrock-Integration nutzt, entspricht das Format des Anfrage-Bodys bereits der Messages API. Die Änderungen betreffen die Basis-URL, den SigV4-Dienstnamen, die Modell-IDs und das Hinzufügen des Headers anthropic-workspace-id. Wenn du die veraltete InvokeModel- oder Converse-API nutzt, musst du zusätzlich die Anfrage- und Antwortstrukturen auf das Messages API-Format umschreiben. Siehe Claude auf Amazon Bedrock (Opus 4.6 und früher) für die Zuordnung der Anfragestrukturen.
Was du gewinnst
- In der Regel Zugriff auf neue Modelle und Features am selben Tag (siehe Feature-Einschränkungen)
- Agent Skills für die Dokumentenerstellung (PowerPoint, Excel, Word, PDF)
- Code-Ausführung in der von Anthropic verwalteten Sandbox
- Beta-Features über den Header
anthropic-beta(siehe Feature-Einschränkungen) - Claude Console für Einsicht in Kontingente und Nutzungsanalysen
- Direkter Anthropic-Support
- API-Key-Authentifizierung als Alternative zu SigV4 (siehe API-Key-Authentifizierung)
Was gleich bleibt
- AWS-IAM-Authentifizierung (SigV4)
- AWS als rechnungsstellende Partei. Der Abrechnungskanal wechselt vom nativen AWS-Dienst zu AWS Marketplace (siehe Kommerzielle Überlegungen).
- Anrechnung auf AWS-Commitments
Fallstricke bei der Migration
Kommerzielle Überlegungen
- Nutzungsbedingungen von Anthropic: Die Nutzung von Claude Platform on AWS erfordert die Annahme der Commercial Terms of Service und der Usage Policy von Anthropic. Wenn deine Organisation diese noch nicht akzeptiert hat (zum Beispiel, wenn du Claude bisher nur über Bedrock verwendet hast), wirst du während der Kontoeinrichtung dazu aufgefordert. Siehe Dein Konto einrichten.
- Rabatte und private Angebote: Ausgehandelte Rabatte und private AWS Marketplace-Angebote werden nicht automatisch zwischen Bedrock und Claude Platform on AWS übertragen. Arbeite mit deinem Anthropic-Ansprechpartner zusammen, um kommerzielle Bedingungen für Claude Platform on AWS einzurichten.
IAM-Richtlinien
Claude Platform on AWS integriert sich für die Zugriffskontrolle mit AWS IAM. Du gewährst oder verweigerst den Zugriff auf bestimmte API-Aktionen in bestimmten Workspaces mit der standardmäßigen IAM-Richtliniensyntax.
Der SigV4-Dienstname und der IAM-Aktions-Namespace lauten aws-external-anthropic. Aktionen folgen dem Muster aws-external-anthropic:<Action> (zum Beispiel aws-external-anthropic:CreateInference).
Beispiel: Batch-Inferenz verweigern
Die folgende Richtlinie erlaubt Echtzeit-Inferenz und blockiert gleichzeitig die Batch-Verarbeitung:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}Die Aktion GetBatchInference autorisiert sowohl die Batch-Metadaten-Route als auch die Batch-Ergebnis-Route. Ihre Verweigerung blockiert beide Lesevorgänge. Für eine reine Deny-Richtlinie, die für ZDR-sensible Workloads geeignet ist, siehe Feature-Sperrung für einen ZDR-sensiblen Workspace.
Verwaltete Richtlinien
AWS stellt fünf verwaltete Richtlinien (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess und AnthropicSelfHostedEnvironmentAccess) für gängige Zugriffsmuster bereit. Für die Aktionen, die jede Richtlinie gewährt, die vollständige Liste der IAM-Aktionen, die Zuordnung von Routen zu Aktionen und weitere Richtlinienbeispiele siehe IAM-Aktionen für Claude Platform on AWS.
Nächste Schritte
Entdecke die erweiterten Features und Fähigkeiten von Claude.
Erfahre mehr über die Preise von Claude Platform on AWS und die Raten für Claude Consumption Units.
Wenn sicherere und leistungsfähigere Modelle erscheinen, stellt Anthropic regelmäßig ältere Modelle ein. Sieh dir alle API-Abkündigungen zusammen mit empfohlenen Ersatzmodellen an.
Zusätzliche Ressourcen
Sieh dir Nutzung, Kosten und Workspaces in der Claude Console an. Melde dich über die AWS Console an.
Verwende von AWS betriebenes Claude, wenn du AWS als alleinigen Datenverarbeiter benötigst.
Verwalte dein AWS Marketplace-Abonnement und deine Abrechnung.
Was this page helpful?