Claude Platform Docs
MessagesClaude en plataformas en la nube

Claude en Amazon Bedrock (Opus 4.7 y posteriores)

Accede a los modelos Claude a través de Amazon Bedrock con autenticación, facturación y límites de seguridad nativos de AWS.

Esta guía te lleva paso a paso por la configuración y la realización de llamadas a la API de Claude en Amazon Bedrock. Claude en Amazon Bedrock se ejecuta en infraestructura administrada por AWS con cero acceso de operadores (el personal de Anthropic no tiene acceso a la infraestructura de inferencia), lo que te permite crear aplicaciones sensibles completamente dentro del límite de seguridad de AWS mientras usas la misma forma de la Messages API que usas con la API propia de Anthropic.

Acceso

Amazon Bedrock establece criterios de acceso para cada modelo Claude de forma individual. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 y Claude Haiku 4.5 están abiertos a todos los clientes de Amazon Bedrock. Para conocer los criterios actuales de cualquier otro modelo, consulta Amazon Bedrock model access en la consola de AWS. Claude Mythos Preview requiere una invitación a través de Project Glasswing. Para la disponibilidad por región, consulta Regiones.

Requisitos previos

Antes de comenzar, asegúrate de tener:

  • Una cuenta de AWS con Amazon Bedrock model access habilitado para los modelos Claude que planeas usar.
  • La AWS CLI instalada y configurada (opcional, para la gestión de credenciales).

Claude Mythos Preview requiere además una cuenta de AWS dedicada que haya sido incluida en la lista de permitidos por el equipo de Bedrock Marketplace. Tu ejecutivo de cuenta de Anthropic puede enviar el ID de tu cuenta para su inclusión en la lista de permitidos (normalmente se procesa en un plazo de 24 horas), y AWS envía un correo electrónico de bienvenida una vez completado.

Autenticación

Claude en Amazon Bedrock admite tres vías de autenticación. Elige la que mejor se adapte a tus requisitos de seguridad.

Usa un rol de servicio de Bedrock con claves administradas por AWS para obtener el acceso más seguro y de larga duración:

  1. Administrador: aprovisionar el rol de servicio

    Un administrador de AWS aprovisiona un rol de servicio de Bedrock y otorga a los desarrolladores el permiso iam:PassRole sobre el ARN del rol de servicio.

  2. Desarrollador: pasar el rol

    Al llamar a la API, Bedrock asume el rol de servicio en tu nombre. Consulta la documentación de Amazon Bedrock para saber cómo asociar el rol con tus solicitudes.

Roles asumidos de IAM

Para acceso federado por identidad con una sesión máxima de 12 horas:

  1. Administrador: configurar el rol de IAM

    Crea un rol de IAM con alcance limitado a tus modelos Claude. La política de confianza nombra a tu proveedor de identidad (SAML, OIDC o AWS Identity Center). La política de permisos otorga bedrock-mantle:CreateInference únicamente sobre los ARN de modelo permitidos.

  2. Desarrollador: autenticarse y asumir

    Autentícate a través de tu proveedor de identidad corporativo y luego asume el rol de IAM. AWS STS emite credenciales temporales que el SDK o la CLI usan para firmar las solicitudes.

Tokens bearer

Para acceso a corto plazo sin roles de IAM (máximo de 12 horas, la opción menos preferida):

  1. Administrador: restringir los tipos de token

    Bloquea las claves de larga duración adjuntando una política que deniegue bedrock:CallWithBearerToken a menos que la condición bedrock:BearerTokenType coincida con un token de corto plazo.

  2. Desarrollador: generar un token

    Usa la CLI aws-bedrock-token-generator para generar un token bearer. Pásalo en el encabezado x-api-key en cada solicitud.

Instalar un SDK

Los SDK de cliente de Anthropic admiten Claude en Amazon Bedrock a través de un paquete o módulo específico para Bedrock.

pip install -U "anthropic[bedrock]"

Realizar tu primera solicitud

El endpoint sigue el patrón https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. A diferencia de la integración basada en InvokeModel, este endpoint usa streaming SSE estándar y la misma forma de cuerpo de solicitud que la API propia de Anthropic.

El SDK resuelve las credenciales y la región usando la precedencia estándar de AWS: argumentos del constructor, luego variables de entorno (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), y luego el archivo de configuración de AWS y la cadena de credenciales (SSO, roles asumidos, rol de tarea de ECS, IMDS).

from anthropic import AnthropicBedrockMantle

client = AnthropicBedrockMantle(aws_region="us-east-1")

message = client.messages.create(
    model="anthropic.claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)

print(next(block.text for block in message.content if block.type == "text"))

Modelos compatibles

Los ID de modelo en Claude en Amazon Bedrock llevan el prefijo de proveedor anthropic.. Las capacidades y comportamientos de los modelos están documentados en la página Descripción general de modelos.

ModeloID de modeloAcceso
Claude Fable 5.1Abierto
Claude Fable 5Abierto
Claude Opus 5Consulta Acceso
Claude Opus 4.8Abierto
Claude Opus 4.7Abierto
Claude Sonnet 5anthropic.claude-sonnet-5Abierto
Claude Haiku 4.5Abierto
Claude Mythos PreviewSolo por invitación (Project Glasswing)

Usa Claude Code 2.1.255 o posterior con Claude Fable 5.1 en Amazon Bedrock; ejecuta claude update para actualizar.

Compatibilidad de funciones

Para ver la lista completa de funciones con su disponibilidad en Amazon Bedrock, consulta Descripción general de funciones.

Funciones compatibles destacadas

Funciones no compatibles

  • Salidas estructuradas
  • Fuentes de entrada (fuentes URL para imágenes y documentos, Files API)
  • Herramientas del lado del servidor (ejecución de código, búsqueda web, obtención web, advisor)
  • Infraestructura de agentes (Agent Skills, conector MCP, llamada programática de herramientas)
  • Endpoints de API (Message Batches, Models, Admin, Compliance, Usage and Cost)
  • Claude Managed Agents
  • Fallback del lado del servidor (el parámetro fallbacks; usa en su lugar el patrón de fallback del lado del cliente)
  • Conjuntos de herramientas de uso de computadora y uso de navegador (computer_toolset_20260801 y browser_toolset_20260801 no están disponibles actualmente en Amazon Bedrock; las versiones beta de la herramienta de uso de computadora siguen disponibles)

Regiones

Claude en Amazon Bedrock está disponible en las siguientes regiones de AWS. Amazon Bedrock ofrece dos tipos de endpoint:

  • Global: enrutamiento dinámico entre todas las regiones disponibles para máxima disponibilidad. Sin sobreprecio.
  • Regional: el endpoint se resuelve en la única región de AWS que especifiques, para requisitos de residencia de datos. Los endpoints regionales tienen un sobreprecio del 10% respecto a los endpoints globales. Para enrutar entre varias regiones dentro de una geografía, usa un perfil de inferencia (US, EU, JP o AU). Las regiones marcadas como Solo en la región en la tabla admiten enrutamiento directo a una sola región sin un perfil de inferencia.

El endpoint global está disponible para Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 y Claude Haiku 4.5. Para Claude Fable 5.1, los endpoints regionales están disponibles actualmente solo en us-east-1. Claude Mythos Preview es solo regional y está disponible en us-east-1.

Región de AWSUbicaciónTipos de endpoint
af-south-1África (Ciudad del Cabo)Global
ap-northeast-1Asia Pacífico (Tokio)Global, JP, Solo en la región
ap-northeast-2Asia Pacífico (Seúl)Global
ap-northeast-3Asia Pacífico (Osaka)Global, JP
ap-south-1Asia Pacífico (Bombay)Global
ap-south-2Asia Pacífico (Hyderabad)Global
ap-southeast-1Asia Pacífico (Singapur)Global
ap-southeast-2Asia Pacífico (Sídney)Global, AU
ap-southeast-3Asia Pacífico (Yakarta)Global
ap-southeast-4Asia Pacífico (Melbourne)Global, AU, Solo en la región
ca-central-1Canadá (Central)Global, US
ca-west-1Canadá Oeste (Calgary)Global
eu-central-1Europa (Fráncfort)Global, EU
eu-central-2Europa (Zúrich)Global, EU
eu-north-1Europa (Estocolmo)Global, EU, Solo en la región
eu-south-1Europa (Milán)Global, EU
eu-south-2Europa (España)Global, EU
eu-west-1Europa (Irlanda)Global, EU, Solo en la región
eu-west-2Europa (Londres)Global, EU
eu-west-3Europa (París)Global, EU
il-central-1Israel (Tel Aviv)Global
me-central-1Medio Oriente (EAU)Global
sa-east-1Sudamérica (São Paulo)Global
us-east-1EE. UU. Este (Norte de Virginia)Global, US, Solo en la región
us-east-2EE. UU. Este (Ohio)Global, US, Solo en la región
us-west-1EE. UU. Oeste (Norte de California)Global, US
us-west-2EE. UU. Oeste (Oregón)Global, US, Solo en la región

Cuotas

La cuota predeterminada es de 2 millones de tokens de entrada por minuto (TPM). Puedes solicitar hasta 5 millones de TPM de entrada y 500,000 TPM de salida sin aprobación adicional de Anthropic. AWS aplica límites de solicitudes por minuto (RPM) del lado de Bedrock; contacta al soporte de AWS para ajustes de RPM.

Retención de datos

El manejo de datos para esta oferta está regido por Amazon Bedrock. Para más detalles, consulta Protección de datos en Amazon Bedrock.

Monitoreo y registro

Claude en Amazon Bedrock emite registros tanto a CloudWatch como a CloudTrail. Anthropic recomienda conservar los registros de actividad durante al menos 30 días de forma continua para comprender los patrones de uso e investigar posibles problemas.

Soporte

Para obtener soporte, contacta a bedrock-ant-eap@amazon.com. Incluye el ID de tu cuenta de AWS y el request-id de cualquier respuesta fallida de la API.

Was this page helpful?