Accede a los modelos Claude a través de Amazon Bedrock con autenticación, facturación y límites de seguridad nativos de AWS.
Esta guía te lleva paso a paso por la configuración y la realización de llamadas a la API de Claude en Amazon Bedrock. Claude en Amazon Bedrock se ejecuta en infraestructura administrada por AWS con cero acceso de operadores (el personal de Anthropic no tiene acceso a la infraestructura de inferencia), lo que te permite crear aplicaciones sensibles completamente dentro del límite de seguridad de AWS mientras usas la misma forma de la Messages API que usas con la API propia de Anthropic.
Amazon Bedrock establece criterios de acceso para cada modelo Claude de forma individual. Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 y Claude Haiku 4.5 están abiertos a todos los clientes de Amazon Bedrock; para conocer los criterios actuales de cualquier otro modelo, consulta Acceso a modelos de Amazon Bedrock en la consola de AWS. Claude Mythos Preview requiere una invitación; consulta Project Glasswing. Para la disponibilidad por región, consulta Regiones.
Antes de comenzar, asegúrate de tener:
Claude Mythos Preview requiere además una cuenta de AWS dedicada que haya sido incluida en la lista de permitidos por el equipo de Bedrock Marketplace. Tu ejecutivo de cuenta de Anthropic puede enviar el ID de tu cuenta para su inclusión en la lista de permitidos (normalmente se procesa en 24 horas), y AWS envía un correo electrónico de bienvenida una vez completado.
Claude en Amazon Bedrock admite tres rutas de autenticación. Elige la que mejor se adapte a tus requisitos de seguridad.
Usa un rol de servicio de Bedrock con claves administradas por AWS para obtener el acceso más seguro y de larga duración:
Un administrador de AWS aprovisiona un rol de servicio de Bedrock y otorga a los desarrolladores el permiso iam:PassRole sobre el ARN del rol de servicio.
Al llamar a la API, Bedrock asume el rol de servicio en tu nombre. Consulta la documentación de Amazon Bedrock para saber cómo asociar el rol con tus solicitudes.
Para acceso federado por identidad con una sesión máxima de 12 horas:
Crea un rol de IAM con alcance limitado a tus modelos Claude. La política de confianza nombra a tu proveedor de identidad (SAML, OIDC o AWS Identity Center). La política de permisos otorga bedrock-mantle:CreateInference únicamente sobre los ARN de modelo permitidos.
Autentícate a través de tu proveedor de identidad corporativo y luego asume el rol de IAM. AWS STS emite credenciales temporales que el SDK o la CLI usan para firmar las solicitudes.
Para acceso de corto plazo sin roles de IAM (máximo de 12 horas, la opción menos preferida):
Bloquea las claves de largo plazo adjuntando una política que deniegue bedrock:CallWithBearerToken a menos que la condición bedrock:BearerTokenType coincida con un token de corto plazo.
Usa la CLI aws-bedrock-token-generator para generar un token bearer. Pásalo en el encabezado x-api-key en cada solicitud.
Los SDK de cliente de Anthropic admiten Claude en Amazon Bedrock a través de un paquete o módulo específico para Bedrock.
pip install -U "anthropic[bedrock]"El endpoint sigue el patrón https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. A diferencia de la integración basada en InvokeModel, este endpoint usa streaming SSE estándar y la misma forma de cuerpo de solicitud que la API propia de Anthropic.
El SDK resuelve las credenciales y la región usando la precedencia estándar de AWS: argumentos del constructor, luego variables de entorno (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), y luego el archivo de configuración de AWS y la cadena de credenciales (SSO, roles asumidos, rol de tarea de ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Los ID de modelo en Claude en Amazon Bedrock llevan el prefijo de proveedor anthropic.. Las capacidades y comportamientos de los modelos están documentados en la página Descripción general de modelos.
| Modelo | ID del modelo | Acceso |
|---|---|---|
| Claude Fable 5 | Abierto | |
| Claude Opus 5 | Consulta Acceso | |
| Claude Opus 4.8 | Abierto | |
| Claude Opus 4.7 | Abierto | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Abierto |
| Claude Haiku 4.5 | Abierto | |
| Claude Mythos Preview | Solo por invitación (Project Glasswing) |
Para ver la lista completa de funciones con disponibilidad en Amazon Bedrock, consulta Descripción general de funciones.
/anthropic/v1/messages)fallbacks; usa en su lugar el patrón de fallback del lado del cliente)computer_toolset_20260801 y browser_toolset_20260801 no están disponibles actualmente en Amazon Bedrock; las versiones beta de la herramienta de uso de computadora siguen disponibles)Claude en Amazon Bedrock está disponible en las siguientes regiones de AWS. Amazon Bedrock ofrece dos tipos de endpoint:
El endpoint global está disponible para Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 y Claude Haiku 4.5. Claude Mythos Preview es solo regional y está disponible en us-east-1.
| Región de AWS | Ubicación | Tipos de endpoint |
|---|---|---|
af-south-1 | África (Ciudad del Cabo) | Global |
ap-northeast-1 | Asia Pacífico (Tokio) | Global, JP, Solo en la región |
ap-northeast-2 | Asia Pacífico (Seúl) | Global |
ap-northeast-3 | Asia Pacífico (Osaka) | Global, JP |
ap-south-1 | Asia Pacífico (Bombay) | Global |
ap-south-2 | Asia Pacífico (Hyderabad) | Global |
ap-southeast-1 | Asia Pacífico (Singapur) | Global |
ap-southeast-2 | Asia Pacífico (Sídney) | Global, AU |
ap-southeast-3 | Asia Pacífico (Yakarta) | Global |
ap-southeast-4 | Asia Pacífico (Melbourne) | Global, AU, Solo en la región |
ca-central-1 | Canadá (Central) | Global, US |
ca-west-1 | Canadá Oeste (Calgary) | Global |
eu-central-1 | Europa (Fráncfort) | Global, EU |
eu-central-2 | Europa (Zúrich) | Global, EU |
eu-north-1 | Europa (Estocolmo) | Global, EU, Solo en la región |
eu-south-1 | Europa (Milán) | Global, EU |
eu-south-2 | Europa (España) | Global, EU |
eu-west-1 | Europa (Irlanda) | Global, EU, Solo en la región |
eu-west-2 | Europa (Londres) | Global, EU |
eu-west-3 | Europa (París) | Global, EU |
il-central-1 | Israel (Tel Aviv) | Global |
me-central-1 | Medio Oriente (EAU) | Global |
sa-east-1 | Sudamérica (São Paulo) | Global |
us-east-1 | EE. UU. Este (Norte de Virginia) | Global, US, Solo en la región |
us-east-2 | EE. UU. Este (Ohio) | Global, US, Solo en la región |
us-west-1 | EE. UU. Oeste (Norte de California) | Global, US |
us-west-2 | EE. UU. Oeste (Oregón) | Global, US, Solo en la región |
La cuota predeterminada es de 2 millones de tokens de entrada por minuto (TPM). Puedes solicitar hasta 4 millones de TPM de entrada sin aprobación adicional de Anthropic. AWS aplica límites de solicitudes por minuto (RPM) del lado de Bedrock; contacta al soporte de AWS para ajustes de RPM.
El manejo de datos para esta oferta está regido por Amazon Bedrock. Para más detalles, consulta Protección de datos en Amazon Bedrock.
Claude en Amazon Bedrock emite registros tanto a CloudWatch como a CloudTrail. Anthropic recomienda conservar los registros de actividad durante al menos 30 días de forma continua para comprender los patrones de uso e investigar posibles problemas.
Para obtener soporte, contacta a bedrock-ant-eap@amazon.com. Incluye el ID de tu cuenta de AWS y el request-id de cualquier respuesta fallida de la API.
Was this page helpful?