Claude en Amazon Bedrock (Opus 4.7 y posteriores)
Accede a los modelos Claude a través de Amazon Bedrock con autenticación, facturación y límites de seguridad nativos de AWS.
Esta guía te lleva paso a paso por la configuración y la realización de llamadas a la API de Claude en Amazon Bedrock. Claude en Amazon Bedrock se ejecuta en infraestructura administrada por AWS con cero acceso de operadores (el personal de Anthropic no tiene acceso a la infraestructura de inferencia), lo que te permite crear aplicaciones sensibles completamente dentro del límite de seguridad de AWS mientras usas la misma forma de la Messages API que usas con la API propia de Anthropic.
Acceso
Amazon Bedrock establece criterios de acceso para cada modelo Claude de forma individual. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 y Claude Haiku 4.5 están abiertos a todos los clientes de Amazon Bedrock. Para conocer los criterios actuales de cualquier otro modelo, consulta Amazon Bedrock model access en la consola de AWS. Claude Mythos Preview requiere una invitación a través de Project Glasswing. Para la disponibilidad por región, consulta Regiones.
Requisitos previos
Antes de comenzar, asegúrate de tener:
- Una cuenta de AWS con Amazon Bedrock model access habilitado para los modelos Claude que planeas usar.
- La AWS CLI instalada y configurada (opcional, para la gestión de credenciales).
Claude Mythos Preview requiere además una cuenta de AWS dedicada que haya sido incluida en la lista de permitidos por el equipo de Bedrock Marketplace. Tu ejecutivo de cuenta de Anthropic puede enviar el ID de tu cuenta para su inclusión en la lista de permitidos (normalmente se procesa en un plazo de 24 horas), y AWS envía un correo electrónico de bienvenida una vez completado.
Autenticación
Claude en Amazon Bedrock admite tres vías de autenticación. Elige la que mejor se adapte a tus requisitos de seguridad.
Rol de servicio de Bedrock (recomendado)
Usa un rol de servicio de Bedrock con claves administradas por AWS para obtener el acceso más seguro y de larga duración:
Administrador: aprovisionar el rol de servicio
Un administrador de AWS aprovisiona un rol de servicio de Bedrock y otorga a los desarrolladores el permiso
iam:PassRolesobre el ARN del rol de servicio.Desarrollador: pasar el rol
Al llamar a la API, Bedrock asume el rol de servicio en tu nombre. Consulta la documentación de Amazon Bedrock para saber cómo asociar el rol con tus solicitudes.
Roles asumidos de IAM
Para acceso federado por identidad con una sesión máxima de 12 horas:
Administrador: configurar el rol de IAM
Crea un rol de IAM con alcance limitado a tus modelos Claude. La política de confianza nombra a tu proveedor de identidad (SAML, OIDC o AWS Identity Center). La política de permisos otorga
bedrock-mantle:CreateInferenceúnicamente sobre los ARN de modelo permitidos.Desarrollador: autenticarse y asumir
Autentícate a través de tu proveedor de identidad corporativo y luego asume el rol de IAM. AWS STS emite credenciales temporales que el SDK o la CLI usan para firmar las solicitudes.
Tokens bearer
Para acceso a corto plazo sin roles de IAM (máximo de 12 horas, la opción menos preferida):
Administrador: restringir los tipos de token
Bloquea las claves de larga duración adjuntando una política que deniegue
bedrock:CallWithBearerTokena menos que la condiciónbedrock:BearerTokenTypecoincida con un token de corto plazo.Desarrollador: generar un token
Usa la CLI
aws-bedrock-token-generatorpara generar un token bearer. Pásalo en el encabezadox-api-keyen cada solicitud.
Instalar un SDK
Los SDK de cliente de Anthropic admiten Claude en Amazon Bedrock a través de un paquete o módulo específico para Bedrock.
pip install -U "anthropic[bedrock]"Realizar tu primera solicitud
El endpoint sigue el patrón https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. A diferencia de la integración basada en InvokeModel, este endpoint usa streaming SSE estándar y la misma forma de cuerpo de solicitud que la API propia de Anthropic.
El SDK resuelve las credenciales y la región usando la precedencia estándar de AWS: argumentos del constructor, luego variables de entorno (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), y luego el archivo de configuración de AWS y la cadena de credenciales (SSO, roles asumidos, rol de tarea de ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Modelos compatibles
Los ID de modelo en Claude en Amazon Bedrock llevan el prefijo de proveedor anthropic.. Las capacidades y comportamientos de los modelos están documentados en la página Descripción general de modelos.
| Modelo | ID de modelo | Acceso |
|---|---|---|
| Claude Fable 5.1 | Abierto | |
| Claude Fable 5 | Abierto | |
| Claude Opus 5 | Consulta Acceso | |
| Claude Opus 4.8 | Abierto | |
| Claude Opus 4.7 | Abierto | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Abierto |
| Claude Haiku 4.5 | Abierto | |
| Claude Mythos Preview | Solo por invitación (Project Glasswing) |
Usa Claude Code 2.1.255 o posterior con Claude Fable 5.1 en Amazon Bedrock; ejecuta claude update para actualizar.
Compatibilidad de funciones
Para ver la lista completa de funciones con su disponibilidad en Amazon Bedrock, consulta Descripción general de funciones.
Funciones compatibles destacadas
- Messages API (
/anthropic/v1/messages) - Almacenamiento en caché de prompts
- Pensamiento
- Uso de herramientas, incluidas la herramienta Bash, la herramienta de uso de computadora, la herramienta de memoria y la herramienta de editor de texto
- Citas
Funciones no compatibles
- Salidas estructuradas
- Fuentes de entrada (fuentes URL para imágenes y documentos, Files API)
- Herramientas del lado del servidor (ejecución de código, búsqueda web, obtención web, advisor)
- Infraestructura de agentes (Agent Skills, conector MCP, llamada programática de herramientas)
- Endpoints de API (Message Batches, Models, Admin, Compliance, Usage and Cost)
- Claude Managed Agents
- Fallback del lado del servidor (el parámetro
fallbacks; usa en su lugar el patrón de fallback del lado del cliente) - Conjuntos de herramientas de uso de computadora y uso de navegador (
computer_toolset_20260801ybrowser_toolset_20260801no están disponibles actualmente en Amazon Bedrock; las versiones beta de la herramienta de uso de computadora siguen disponibles)
Regiones
Claude en Amazon Bedrock está disponible en las siguientes regiones de AWS. Amazon Bedrock ofrece dos tipos de endpoint:
- Global: enrutamiento dinámico entre todas las regiones disponibles para máxima disponibilidad. Sin sobreprecio.
- Regional: el endpoint se resuelve en la única región de AWS que especifiques, para requisitos de residencia de datos. Los endpoints regionales tienen un sobreprecio del 10% respecto a los endpoints globales. Para enrutar entre varias regiones dentro de una geografía, usa un perfil de inferencia (US, EU, JP o AU). Las regiones marcadas como Solo en la región en la tabla admiten enrutamiento directo a una sola región sin un perfil de inferencia.
El endpoint global está disponible para Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 y Claude Haiku 4.5. Para Claude Fable 5.1, los endpoints regionales están disponibles actualmente solo en us-east-1. Claude Mythos Preview es solo regional y está disponible en us-east-1.
| Región de AWS | Ubicación | Tipos de endpoint |
|---|---|---|
af-south-1 | África (Ciudad del Cabo) | Global |
ap-northeast-1 | Asia Pacífico (Tokio) | Global, JP, Solo en la región |
ap-northeast-2 | Asia Pacífico (Seúl) | Global |
ap-northeast-3 | Asia Pacífico (Osaka) | Global, JP |
ap-south-1 | Asia Pacífico (Bombay) | Global |
ap-south-2 | Asia Pacífico (Hyderabad) | Global |
ap-southeast-1 | Asia Pacífico (Singapur) | Global |
ap-southeast-2 | Asia Pacífico (Sídney) | Global, AU |
ap-southeast-3 | Asia Pacífico (Yakarta) | Global |
ap-southeast-4 | Asia Pacífico (Melbourne) | Global, AU, Solo en la región |
ca-central-1 | Canadá (Central) | Global, US |
ca-west-1 | Canadá Oeste (Calgary) | Global |
eu-central-1 | Europa (Fráncfort) | Global, EU |
eu-central-2 | Europa (Zúrich) | Global, EU |
eu-north-1 | Europa (Estocolmo) | Global, EU, Solo en la región |
eu-south-1 | Europa (Milán) | Global, EU |
eu-south-2 | Europa (España) | Global, EU |
eu-west-1 | Europa (Irlanda) | Global, EU, Solo en la región |
eu-west-2 | Europa (Londres) | Global, EU |
eu-west-3 | Europa (París) | Global, EU |
il-central-1 | Israel (Tel Aviv) | Global |
me-central-1 | Medio Oriente (EAU) | Global |
sa-east-1 | Sudamérica (São Paulo) | Global |
us-east-1 | EE. UU. Este (Norte de Virginia) | Global, US, Solo en la región |
us-east-2 | EE. UU. Este (Ohio) | Global, US, Solo en la región |
us-west-1 | EE. UU. Oeste (Norte de California) | Global, US |
us-west-2 | EE. UU. Oeste (Oregón) | Global, US, Solo en la región |
Cuotas
La cuota predeterminada es de 2 millones de tokens de entrada por minuto (TPM). Puedes solicitar hasta 5 millones de TPM de entrada y 500,000 TPM de salida sin aprobación adicional de Anthropic. AWS aplica límites de solicitudes por minuto (RPM) del lado de Bedrock; contacta al soporte de AWS para ajustes de RPM.
Retención de datos
El manejo de datos para esta oferta está regido por Amazon Bedrock. Para más detalles, consulta Protección de datos en Amazon Bedrock.
Monitoreo y registro
Claude en Amazon Bedrock emite registros tanto a CloudWatch como a CloudTrail. Anthropic recomienda conservar los registros de actividad durante al menos 30 días de forma continua para comprender los patrones de uso e investigar posibles problemas.
Soporte
Para obtener soporte, contacta a bedrock-ant-eap@amazon.com. Incluye el ID de tu cuenta de AWS y el request-id de cualquier respuesta fallida de la API.
Was this page helpful?