Claude Platform on AWS
Accede a todas las capacidades de la plataforma de Claude a través de AWS con infraestructura administrada por Anthropic.
Claude Platform on AWS te ofrece la experiencia completa de la plataforma de Anthropic, incluida la Messages API, Agent Skills, la ejecución de código y las funciones beta, accesibles a través de tu cuenta de AWS. A diferencia de Amazon Bedrock, donde AWS opera la pila de inferencia, Anthropic opera Claude Platform on AWS. AWS proporciona la capa de autenticación (SigV4 o clave de API), el control de acceso basado en IAM y la integración de facturación a través de AWS Marketplace.
Cómo funciona la integración de la plataforma
Los modelos Claude se ejecutan en infraestructura administrada por Anthropic. Esta es una integración comercial para la facturación y el acceso a través de AWS. Anthropic es el procesador de datos para las entradas y salidas de inferencia. AWS procesa los metadatos de facturación e identidad bajo el modelo de marketplace. Los clientes que usan Claude a través de Claude Platform on AWS están sujetos a los términos de uso de datos de Anthropic.
Claude Platform on AWS tiene las siguientes características operativas: es posible que los datos no residan en AWS, la inferencia podría enrutarse a la nube principal de Anthropic y los subservicios podrían cambiar sin previo aviso. Establece el parámetro inference_geo por solicitud para fijar la inferencia a una geografía específica.
Claude Platform on AWS sigue la misma política de retención de datos que la Claude API de primera parte. La "Zero Data Retention" (retención cero de datos), o ZDR, está disponible bajo solicitud. Contacta a tu representante de cuenta de Anthropic para habilitarla en tu organización.
Claude Platform on AWS frente a Amazon Bedrock
Ambas ofertas te permiten usar Claude a través de AWS, pero difieren en arquitectura, superficie de API y disponibilidad de funciones.
| Aspecto | Claude Platform on AWS | Claude en Amazon Bedrock | Amazon Bedrock (Opus 4.6 y anteriores) |
|---|---|---|---|
| Quién opera la pila | Anthropic | AWS | AWS |
| Superficie de API | Claude API (/v1/{endpoint}) | Messages API en /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Disponibilidad de funciones | Normalmente el mismo día que la Claude API (consulta las limitaciones de funciones) | Según el calendario de lanzamientos de Amazon Bedrock | Según el calendario de lanzamientos de Amazon Bedrock |
| Agent Skills | Disponible (beta) | No disponible (requiere ejecución de código) | No disponible |
| Funciones beta | Se transmiten con encabezados anthropic-beta (consulta las limitaciones de funciones) | Encabezado anthropic-beta no compatible | Encabezado anthropic-beta no compatible |
| Autenticación | AWS IAM / SigV4 o clave de API | AWS IAM / SigV4 | AWS IAM / SigV4 o token bearer |
| Facturación | AWS Marketplace | AWS (servicio nativo) | AWS (servicio nativo) |
| URL base | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Cliente del SDK | Clase de cliente específica de la plataforma (por ejemplo, AnthropicAWS en Python), en beta | AnthropicBedrockMantle | AnthropicBedrock / SDK de Bedrock |
| Consola | Claude Console (platform.claude.com, acceso a través de la consola de AWS) | Consola de Bedrock | Consola de Bedrock |
| Límites de velocidad y cuotas | Administrados por Anthropic | Administrados por AWS | Administrados por AWS |
| Procesador de datos de inferencia | Anthropic | AWS | AWS |
Si necesitas Claude operado por AWS, consulta Claude en Amazon Bedrock. Claude Platform on AWS usa un grupo de capacidad separado tanto de la Claude API de primera parte como de Amazon Bedrock. Puedes ejecutar cargas de trabajo en más de una plataforma y conmutar entre ellas en caso de fallo.
AWS PrivateLink es compatible para conectar tu VPC al endpoint de Claude Platform on AWS.
Cuándo elegir Bedrock: Las organizaciones de sectores regulados que requieren cumplimiento FedRAMP High, IL4, IL5 o preparación para HIPAA, o que necesitan que AWS sea el único procesador de datos, deben usar Claude en Amazon Bedrock. Bedrock se ejecuta completamente en infraestructura controlada por AWS, con AWS como parte operadora.
¿Qué oferta estás usando? Claude está disponible a través de varios productos distintos:
- Claude Platform on AWS (esta página): La plataforma de la Claude API facturada a través de AWS Marketplace. Se administra en la Claude Console y en la consola de AWS.
- Claude en Amazon Bedrock: Un servicio nativo de AWS. Se administra en la consola de Amazon Bedrock y se factura como uso de servicio de AWS.
- Claude Enterprise adquirido a través de AWS Marketplace: Un plan de claude.ai (el producto de chat de Claude), no una plataforma de API. Se administra en claude.ai, y su comportamiento de cuenta y migración difiere de lo que describe esta página. Consulta el Centro de ayuda de Claude.
- Cuentas directas de Anthropic: La Claude API de primera parte y los planes de claude.ai facturados por Anthropic. Se administran en la Claude Console y en claude.ai.
Configura tu cuenta
La configuración de Claude Platform on AWS se realiza en cuatro fases: regístrate en la página del servicio en la consola de AWS, completa la configuración de tu organización de Anthropic, anota el ID de tu espacio de trabajo e inicia sesión en la Claude Console.
Regístrate en la consola de AWS
- Abre la consola de AWS y navega a la página del servicio Claude Platform on AWS.
- Elige Sign up.
- En la página de registro, revisa los términos (el Acuerdo de licencia de usuario final de Anthropic, el Aviso de privacidad de AWS y el Acuerdo de cliente de AWS) y selecciona la casilla de aceptación.
- Elige Continue.
La página muestra un banner Sign-up in progress. Permanece en la página. El registro tarda unos minutos mientras AWS gestiona la suscripción de AWS Marketplace por ti y luego te redirige automáticamente.
Si tu organización tiene una oferta privada de Anthropic, la consola la busca y te pide que la aceptes en AWS Marketplace. Consulta Ofertas privadas para obtener más detalles.
Configura tu organización de Anthropic
Una vez completado el registro, se te redirige a
platform.claude.com/partner-signup.- Ingresa la dirección de correo electrónico del propietario de tu organización y elige Get started.
- Revisa esa bandeja de entrada en busca de un enlace de configuración y síguelo. Si tu navegador muestra una página Signed in as a different account, elige Log out and continue.
- Completa el formulario de detalles de la organización (nombre de la organización, tipo de entidad, país, uso previsto) y elige Complete setup.
Al completar la configuración se crea tu organización de Anthropic y se aceptan los Términos comerciales de servicio y la Política de uso de Anthropic. La página del servicio en la consola de AWS ahora muestra una navegación izquierda con Home, API keys, Quickstart y Workspaces.
Crea tu espacio de trabajo y anota su ID
Después de completar la configuración, la consola de AWS te pide que crees un espacio de trabajo. Consulta Espacios de trabajo para obtener detalles sobre la vinculación a regiones, el alcance de recursos de IAM y la creación de espacios de trabajo adicionales.
Encuentra el ID del espacio de trabajo en Workspaces en la página del servicio Claude Platform on AWS de la consola de AWS o en la Claude Console. Los ID de espacio de trabajo usan el formato
wrkspc_seguido de un identificador alfanumérico.Inicia sesión en la Claude Console
El acceso a la Claude Console está federado a través de AWS IAM:
- Asume un rol de IAM con el permiso
aws-external-anthropic:AssumeConsole. Consulta Acciones de IAM para Claude Platform on AWS. - Desde la página del servicio Claude Platform on AWS, elige Open Claude Console. La consola de AWS emite un JWT y te redirige a
platform.claude.com. - En el primer inicio de sesión, se te solicita una dirección de correo electrónico. Ingresa tu correo electrónico de trabajo. La plataforma aprovisiona tu usuario de la Claude Console justo a tiempo.
Cuando inicias sesión a través de la consola de AWS, la Claude Console se limita a tu organización de Claude Platform on AWS. Aparece un indicador Account managed by AWS en la parte inferior izquierda de la barra lateral de la Claude Console.
- Asume un rol de IAM con el permiso
Migrar desde una organización de Anthropic existente
Registrarte en Claude Platform on AWS siempre aprovisiona una nueva organización de Anthropic vinculada a tu cuenta de AWS. No existe conversión in situ: una organización existente, como una organización de la Claude API de primera parte, no puede convertirse en una organización de Claude Platform on AWS.
Planifica la migración desde una organización existente como una transición a una nueva:
- Crea primero la nueva organización. Regístrate a través de la consola de AWS (consulta Configura tu cuenta). Si tu migración implica una oferta privada, completa el registro antes de que se acepte la oferta: los descuentos se aplican desde la aceptación, no retroactivamente. Consulta Ofertas privadas.
- Recrea el acceso y la configuración. Las claves de API, los espacios de trabajo y la configuración de la Claude Console no se transfieren desde una organización existente. Crea espacios de trabajo en la nueva organización y cambia tus aplicaciones a la autenticación de Claude Platform on AWS.
- Actualiza tu integración. Claude Platform on AWS sirve la Claude API (
/v1/{endpoint}), por lo que las formas de solicitud y respuesta no cambian respecto a la Claude API de primera parte. Lo que cambia es la URL base, el método de autenticación y el encabezado obligatorioanthropic-workspace-id; consulta Realizar solicitudes. Algunas funciones de la plataforma difieren; consulta Funciones no compatibles. - Haz la transición según tu propio calendario. La nueva organización es independiente de la existente, y ambas pueden servir tráfico en paralelo. No es necesaria una transición abrupta: traslada las cargas de trabajo gradualmente hasta que todo tu tráfico esté en la nueva organización.
Una vez que la nueva organización esté en funcionamiento, las diferencias se concentran en la facturación y la autenticación, que se gestionan a través de AWS:
- La facturación se traslada a AWS Marketplace: el uso se factura en Claude Consumption Units en lugar de créditos prepagados (consulta Facturación), y estableces los límites de gasto en la página de facturación (consulta Límites de gasto). Durante la transición, la facturación se mantiene separada: la organización existente sigue facturándose como hasta ahora.
- La autenticación y el acceso se trasladan a AWS: las solicitudes se autentican con credenciales de AWS o con claves de API generadas en la consola de AWS, no en la Claude Console (consulta Autenticación). La membresía de la organización se administra a través de AWS IAM en lugar de la Claude Console (consulta Páginas disponibles), y los SDK de cliente de Anthropic proporcionan clases de cliente específicas de la plataforma (consulta Instala un SDK).
- El uso diario de la API funciona igual que en la Claude API de primera parte, excepto donde se indica en las limitaciones de funciones. Antes de trasladar tráfico de producción, verifica tus límites de velocidad: las nuevas organizaciones se colocan en el nivel Start, y los aumentos de límites se gestionan a través de tu representante de cuenta de Anthropic (consulta Límites de velocidad y cuotas).
Para las organizaciones de Claude Enterprise (claude.ai), que se comportan de manera diferente, consulta la comparación de ofertas.
Solución de problemas de configuración de la cuenta
- "Sign-up failed: Failed to enable OutboundWebIdentityFederation": Si ves este banner en el primer envío, elige Continue de nuevo. La habilitación de IAM puede tardar un momento en surtir efecto.
- Sin indicador de progreso durante el registro: El registro tarda unos minutos. La página muestra un banner estático Sign-up in progress sin barra de progreso mientras AWS aprovisiona tu cuenta.
- "Signed in as a different account" después de seguir el enlace de configuración: Elige Log out and continue. La página te vuelve a autenticar con la dirección de correo electrónico que ingresaste.
- Mensaje "Not found" durante el inicio de sesión: Este mensaje puede aparecer brevemente durante la redirección. Puedes descartarlo.
- La página de uso no muestra datos después de tu primera llamada a la API: Los datos de uso pueden tardar unos minutos en aparecer en la Claude Console.
- "Outbound web identity federation is disabled" en tu primera llamada a la API: Habilita la federación una vez por cuenta. Consulta Habilita la federación de identidad web saliente.
Antes de realizar llamadas a la API
Asegúrate de tener:
- Una cuenta de AWS activa con una suscripción a Claude Platform on AWS (consulta Configura tu cuenta)
- La AWS CLI instalada y configurada
- La federación de identidad web saliente habilitada en tu cuenta de AWS, un paso de configuración único (consulta Habilita la federación de identidad web saliente)
- El ID de tu espacio de trabajo (consulta Obtén el ID de tu espacio de trabajo)
- Permiso de IAM para llamar a la API: la acción
aws-external-anthropic:CreateInferenceen tu espacio de trabajo, másaws-external-anthropic:CallWithBearerTokensi te autenticas con una clave de API (consulta Políticas de IAM)
Habilita la federación de identidad web saliente
El gateway de Claude Platform on AWS llama a sts:GetWebIdentityToken del lado del servidor para emitir un JWT que reenvía a Anthropic. Esta capacidad de STS está deshabilitada de forma predeterminada en todas las cuentas de AWS. Habilítala una vez por cuenta:
aws iam enable-outbound-web-identity-federationSi la respuesta es [ERROR] (FeatureEnabled) ... already enabled, la configuración ya está activada en tu cuenta y puedes continuar. Verifica y obtén la URL del emisor de tu cuenta:
aws iam get-outbound-web-identity-federation-infoObtén el ID de tu espacio de trabajo
Creas un espacio de trabajo desde la consola de AWS después de completar la configuración de la cuenta (consulta Configura tu cuenta). Los espacios de trabajo están vinculados a una única región de AWS. Puedes encontrar el ID del espacio de trabajo en la Claude Console en Workspaces o en la sección Workspaces de la página del servicio en la consola de AWS.
Establece las variables de entorno ANTHROPIC_AWS_WORKSPACE_ID y AWS_REGION para que los clientes del SDK las lean automáticamente:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionLa región es obligatoria. El cliente del SDK genera un error si no se establece ninguna región. Pasa aws_region/awsRegion al constructor, o establece AWS_REGION (o AWS_DEFAULT_REGION). Todas las regiones comerciales de AWS son compatibles.
Autenticación
Claude Platform on AWS admite dos métodos de autenticación: AWS IAM con firma de solicitudes Signature Version 4 (SigV4) (principal) y autenticación con clave de API. Ambos usan la misma URL base y el mismo formato de solicitud.
Autenticación SigV4
SigV4 es la vía nativa empresarial y se integra con tus políticas, roles y auditoría de AWS IAM existentes. Configura las credenciales de AWS usando cualquier método compatible con la cadena de proveedores de credenciales predeterminada de AWS:
- Variables de entorno (
AWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY,AWS_SESSION_TOKEN) - Archivo de credenciales compartido (
~/.aws/credentials) - Archivo de configuración compartido (
~/.aws/config), incluidos SSO ycredential_process - Identidad web (
AWS_WEB_IDENTITY_TOKEN_FILEyAWS_ROLE_ARN) para IRSA y GitHub Actions - Credenciales de contenedor de ECS
- Servicio de metadatos de instancia de EC2 (IMDS)
Verifica que tus credenciales funcionen:
aws sts get-caller-identityAutenticación con clave de API
Para vías de integración más simples (desarrollo local y scripts), puedes autenticarte con una clave de API en lugar de SigV4. Establece la variable de entorno ANTHROPIC_AWS_API_KEY o pasa apiKey al constructor del SDK.
Genera claves de API en la consola de AWS en Claude Platform on AWS → API keys. Elige Generate a key y luego copia el valor de la clave. Otorga la acción de IAM aws-external-anthropic:CallWithBearerToken a los principales que deban poder usar la autenticación con clave de API.
Claves de API de corta duración
Para cargas de trabajo que necesitan entregar una credencial a un proceso separado (como un gateway de LLM, una función serverless o una herramienta que admite autenticación con token bearer pero no SigV4), genera una clave de API de corta duración a partir de tus credenciales de AWS en lugar de aprovisionar una clave de larga duración en la consola de AWS.
AWS publica bibliotecas generadoras de tokens para JavaScript, Python y Java. Cada biblioteca lee tus credenciales de AWS a través de la cadena de proveedores estándar y devuelve un token de duración limitada que funciona con el encabezado x-api-key. La vida útil del token es de 12 horas de forma predeterminada y está limitada al menor valor entre la duración solicitada, el vencimiento de tus credenciales de AWS y 12 horas. Consulta los README de los repositorios enlazados para la instalación y las opciones de configuración completas.
Pasa el token generado al SDK de la misma manera que pasarías una clave de API generada en la consola de AWS:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Si puedes generar el token localmente, tu proceso ya tiene credenciales SigV4, y la autenticación SigV4 suele ser la opción más simple. Usa claves de corta duración cuando el proceso que realiza las llamadas a la API sea distinto del proceso que posee las credenciales de AWS.
El SDK no renueva las claves de corta duración automáticamente. Cuando un token vence, genera uno nuevo y construye un nuevo cliente. El principal que usa el token sigue necesitando la acción de IAM aws-external-anthropic:CallWithBearerToken.
Precedencia de credenciales
El cliente específico de la plataforma resuelve la autenticación en el siguiente orden. Los nombres de los argumentos varían según la convención del lenguaje: TypeScript y PHP usan camelCase como se muestra, Python y Ruby usan snake_case, Go usa PascalCase con acrónimos en mayúsculas, y C# y Java usan los modismos de propiedades o builders del lenguaje.
- Argumento del constructor
apiKey→ encabezadox-api-key - Argumentos del constructor
awsAccessKey+awsSecretAccessKey→ AWS SigV4 - Argumento del constructor
awsProfile→ AWS SigV4 con perfil con nombre - Variable de entorno
ANTHROPIC_AWS_API_KEY→ encabezadox-api-key - Cadena de proveedores de credenciales predeterminada de AWS → AWS SigV4
Resolución de la región
El cliente lee AWS_REGION del entorno si no se pasa aws_region/awsRegion al constructor, y recurre a AWS_DEFAULT_REGION por compatibilidad con los SDK estándar de AWS. La región es obligatoria y no hay valor predeterminado: el cliente AnthropicAWS/AnthropicAws genera un error si no se establece ni el argumento del constructor ni una variable de entorno.
Instala un SDK
Los SDK de cliente de Anthropic son compatibles con Claude Platform on AWS. Cada SDK proporciona una clase de cliente específica de la plataforma que gestiona la firma SigV4, la construcción de la URL base según la región y el encabezado anthropic-workspace-id.
pip install -U "anthropic[aws]"Modelos disponibles
Los siguientes modelos están disponibles en Claude Platform on AWS:
| Modelo | ID del modelo |
|---|---|
| Claude Fable 5.1 | |
| Claude Fable 5 | |
| Claude Opus 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
Los ID de modelo son idénticos a los de la Claude API de primera parte. No hay ARN al estilo de Bedrock ni prefijos anthropic..
Los nuevos modelos normalmente se lanzan en Claude Platform on AWS el mismo día que en la Claude API de primera parte.
Realizar solicitudes
Claude Platform on AWS usa los mismos endpoints de API que la Claude API de primera parte. Las diferencias son la URL base, el método de autenticación y un encabezado obligatorio anthropic-workspace-id que identifica a qué espacio de trabajo se dirige la solicitud.
Antes de ejecutar estos ejemplos, completa los pasos de Antes de realizar llamadas a la API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)El cliente lee AWS_REGION (o AWS_DEFAULT_REGION) y ANTHROPIC_AWS_WORKSPACE_ID del entorno. Puedes anular cualquiera de ellos pasando aws_region / awsRegion o workspace_id / workspaceId al constructor. Tanto la región como el ID del espacio de trabajo son obligatorios. El constructor genera un error si alguno de los dos no puede resolverse.
El valor de --aws-sigv4 sigue el formato aws:amz:<region>:<service>. El nombre del servicio SigV4 es aws-external-anthropic, y la región debe coincidir con la región de la URL de tu endpoint. Una discrepancia en cualquiera de los dos produce un error genérico de rechazo de firma en lugar de un diagnóstico específico.
Ventana de contexto
Los tamaños de "context window" (ventana de contexto) en Claude Platform on AWS son idénticos a los de la Claude API de primera parte. Consulta Ventanas de contexto para conocer los límites por modelo.
Compatibilidad de funciones
Claude Platform on AWS usa directamente los endpoints de la Claude API, lo que significa que obtienes paridad total de funciones con la Claude API de primera parte (excepto donde se indica en las limitaciones de funciones):
- Acceso a funciones: Dado que Anthropic opera ambas plataformas, la mayoría de las nuevas funciones y encabezados beta están disponibles en Claude Platform on AWS sin un paso de integración separado. Consulta las limitaciones de funciones para conocer las excepciones.
- Funciones beta: Pasa el encabezado estándar
anthropic-betapara acceder a las funciones beta, igual que lo harías con la Claude API. - Agent Skills: Usa Agent Skills prediseñadas y personalizadas con el mismo parámetro
container.skillsque la Claude API. Todas las Skills prediseñadas (PowerPoint, Excel, Word, PDF) funcionan de inmediato. - Ejecución de código: Ejecuta código en el sandbox administrado de Anthropic usando la herramienta de ejecución de código.
- Uso de herramientas: El uso de computadora y todas las demás capacidades de "tool use" (uso de herramientas) están disponibles.
- Pensamiento extendido: Habilita el "extended thinking" (pensamiento extendido) con los mismos parámetros que la Claude API.
- Streaming: Compatibilidad total con streaming SSE para respuestas en tiempo real.
- Procesamiento por lotes: Envía solicitudes por lotes para cargas de trabajo de alto rendimiento.
- Almacenamiento en caché de prompts: Almacena en caché herramientas, indicaciones del sistema e historial de mensajes para reducir la latencia y el costo. Todas las capacidades de "prompt caching" (almacenamiento en caché de prompts) (TTL de 5 minutos, TTL de 1 hora y almacenamiento en caché automático) están disponibles.
- Files API: Sube y referencia archivos entre solicitudes.
- Claves de cifrado administradas por el cliente (CMEK): CMEK está disponible únicamente con claves de AWS KMS. Las claves de Google Cloud KMS y Azure Key Vault no pueden registrarse. La clave debe ser una clave de KMS de una sola región en la misma cuenta y región de AWS que el espacio de trabajo al que está asociada, y su política de claves debe otorgar acceso al principal de servicio
aws-external-anthropic.amazonaws.com; consulta Configura CMEK en Claude Platform on AWS. Registra y asocia claves en la Claude Console; los endpoints de claves externas también están disponibles, autorizados a través de acciones de IAM. No hay un paso de validación separado: la clave se valida implícitamente cuando la asocias a un espacio de trabajo (la llamada de asociación realiza una ronda de cifrado/descifrado), por lo que un problema en la política de claves aparece en el momento de la asociación y no en el del registro. - Compliance API: La Compliance API está disponible. El acceso se autoriza a través de la acción
ListComplianceActivitiesde AWS IAM.
Consulta la tabla comparativa para conocer las diferencias de disponibilidad de funciones respecto a Amazon Bedrock.
Claude Managed Agents
Claude Managed Agents está disponible en Claude Platform on AWS, incluidos agentes, entornos, sesiones, bóvedas de credenciales, almacenes de memoria, webhooks, orquestación multiagente y sandboxes autoalojados.
El comportamiento de las sesiones en Claude Platform on AWS difiere del de Claude Managed Agents de primera parte en dos aspectos:
- Reautenticación de sesiones autónomas: Una sesión puede ejecutarse de forma autónoma, sin ningún evento de usuario, durante un máximo de 6 horas. Después de 6 horas, la sesión requiere reautenticación antes de continuar. Para reautenticar, envía cualquier evento con rol de usuario a la sesión (consulta Eventos y streaming). Claude Managed Agents de primera parte no tiene límite de tiempo de ejecución para sesiones autónomas.
- Almacenes de memoria en entornos autoalojados: Una sesión que se ejecuta en un entorno autoalojado no puede asociar almacenes de memoria; una sesión que incluya uno se rechaza en el momento de la creación. Las sesiones en entornos en la nube asocian almacenes de memoria como de costumbre. En Claude Managed Agents de primera parte, las sesiones tanto en entornos en la nube como autoalojados pueden asociar almacenes de memoria.
Funciones no compatibles
Las siguientes capacidades no están disponibles actualmente en Claude Platform on AWS:
- Preparación para HIPAA: El programa de preparación para HIPAA de Anthropic no está disponible. Consulta API y retención de datos.
- Conjuntos de herramientas de uso de computadora y uso de navegador:
computer_toolset_20260801ybrowser_toolset_20260801no están disponibles actualmente en Claude Platform on AWS. Las versiones beta de la herramienta de uso de computadora siguen disponibles.
- Admin API: Los endpoints de espacios de trabajo (crear, obtener, listar, actualizar y archivar en
/v1/organizations/workspaces) y los endpoints de claves externas (registrar, obtener, listar, actualizar y eliminar en/v1/organizations/external_keys, para CMEK; las claves se validan al asociarlas a un espacio de trabajo en lugar de a través de un endpoint de validación) están disponibles. Otros endpoints de la Admin API (miembros de la organización, miembros del espacio de trabajo, invitaciones, claves de API, informes de uso, informes de costos e informes de límites de velocidad) no están disponibles actualmente. En su lugar, consulta los datos de uso y costos en la Claude Console. AWS IAM administra la membresía de la organización. - Administración de miembros del espacio de trabajo: Agregar o quitar usuarios de espacios de trabajo individuales no está disponible. Las políticas de AWS IAM sobre los ARN de los espacios de trabajo controlan el acceso.
- Espacio de trabajo de Claude Code y Analytics API: El espacio de trabajo de Claude Code con límites de velocidad automáticos no está disponible. El uso de Claude Code aparece en la vista de uso general en lugar de en una pantalla dedicada.
- Autenticación OAuth: No compatible. Usa autenticación SigV4 o con clave de API.
- Modo rápido: No disponible en Claude Platform on AWS.
- Endpoints de API compatibles con OpenAI: No disponibles en Claude Platform on AWS.
- Túneles MCP: Solo se admiten servidores MCP expuestos a través de la internet pública.
Residencia de datos
Claude Platform on AWS admite las siguientes geografías de inferencia:
- US: La inferencia permanece dentro de centros de datos de EE. UU. Se aplica un multiplicador de precio de 1.1x.
- Global: La inferencia puede enrutarse a cualquier centro de datos operado por Anthropic en todo el mundo. Se aplican los precios estándar.
Establece la geografía de inferencia por solicitud con el parámetro inference_geo:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Si omites inference_geo, la solicitud usa el default_inference_geo del workspace si hay uno configurado; de lo contrario, global.
Los controles de geografía de inferencia a nivel de workspace (allowed_inference_geos y default_inference_geo) también están disponibles en Claude Platform on AWS. Consulta Restricciones a nivel de workspace.
Workspaces
Las solicitudes de inferencia y de recursos en Claude Platform on AWS se dirigen a un workspace (espacio de trabajo). Pasas el ID del workspace en el encabezado anthropic-workspace-id en estas llamadas a la API. Los ID de workspace usan el formato etiquetado wrkspc_ seguido de un identificador alfanumérico (por ejemplo, wrkspc_01AbCdEf23GhIj). Consulta Obtén tu ID de workspace si aún no lo tienes.
Alcance de los workspaces
Los workspaces están vinculados a una única región de AWS. Un workspace creado en us-west-2 solo puede accederse a través del endpoint de us-west-2. El uso, las cuotas, el costo, los archivos, los lotes y las Skills se agrupan por workspace, lo que te brinda desgloses por región en la Claude Console.
Los workspaces también sirven como el recurso principal de IAM para Claude Platform on AWS. Otorgas o deniegas acceso a workspaces específicos mediante políticas de AWS IAM usando el ARN del workspace. El segmento de recurso del ARN es el mismo ID con prefijo wrkspc_ que pasas en el encabezado anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Por ejemplo:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjConsulta Políticas de IAM para ver ejemplos de políticas.
Administración de workspaces
Crea workspaces adicionales, cambia el nombre de un workspace o archiva un workspace desde la página Workspaces de la AWS Console o con los endpoints de workspace de la Admin API. Un workspace nuevo queda vinculado a la región de AWS del endpoint que llamas para crearlo (consulta Alcance de los workspaces). Con el rol Admin, también puedes crear, cambiar el nombre y archivar workspaces desde la página Workspaces de la Claude Console.
Uso de la Claude Console
Claude Platform on AWS usa la Claude Console estándar en platform.claude.com. Cuando inicias sesión desde la AWS Console, aparece un indicador Account managed by AWS en la parte inferior izquierda de la barra lateral de la Claude Console y la Console se limita a tu organización de Claude Platform on AWS. Proporciona análisis de uso, desgloses de costos, visibilidad de límites de velocidad, administración de workspaces y páginas para administrar archivos, Agent Skills, trabajos por lotes y recursos de Claude Managed Agents (agentes, sesiones, entornos, bóvedas de credenciales, almacenes de memoria y webhooks).
Inicio de sesión
El acceso a la Claude Console está federado a través de AWS IAM. Consulta Configura tu cuenta para ver el flujo completo del primer inicio de sesión. En resumen:
- Asume un rol de IAM con el permiso
aws-external-anthropic:AssumeConsole. Consulta Acciones de IAM para Claude Platform on AWS. - Navega a la página de Claude Platform on AWS en la AWS Console.
- Elige Open Claude Console. La AWS Console emite un JWT y te redirige a
platform.claude.com. - En el primer inicio de sesión, se te solicita una dirección de correo electrónico. Ingresa tu correo electrónico de trabajo. La plataforma aprovisiona tu usuario de Claude Console justo a tiempo (just-in-time).
Hay dos roles de Claude Console disponibles: Admin y Developer. El rol Admin otorga acceso a todas las páginas y configuraciones de la Claude Console disponibles para Claude Platform on AWS. El rol Developer otorga acceso de lectura a la información de uso, costo, límites de velocidad y workspaces. Contacta a tu representante de cuenta de Anthropic para asignar el rol Admin o Developer a un principal.
Páginas disponibles
La columna A través del gateway de AWS indica si la página lee y escribe datos a través del gateway de AWS (y, por lo tanto, está gobernada por las acciones de IAM). Las páginas marcadas con No leen metadatos a nivel de organización directamente desde Anthropic y omiten las verificaciones de acciones de IAM.
| Página | Disponible | A través del gateway de AWS | Notas |
|---|---|---|---|
| Usage | Sí | No | Consulta el uso de tokens por modelo, workspace y dimensión. Los datos pueden tardar unos minutos en aparecer después de una solicitud. |
| Cost | Sí | No | Consulta desgloses de costos por modelo y workspace. AWS Cost Explorer muestra la partida agregada de Claude Consumption Unit (CCU). |
| Rate limits | Sí | No | Consulta los límites de velocidad (solo lectura). Los aumentos de nivel se gestionan a través de tu representante de cuenta de Anthropic; consulta Límites de velocidad y cuotas. |
| Workspaces | Sí | Sí (excepto límites de gasto) | Consulta los workspaces por región. Con el rol Admin, también puedes crear, cambiar el nombre y archivar workspaces, y establecer límites de gasto por workspace. |
| Encryption keys | Sí | Sí | En Settings → Encryption keys, registra claves de AWS KMS para CMEK (rol Admin). Adjunta una clave registrada a un workspace desde la configuración de Security de ese workspace. |
| Files | Sí | Sí | Consulta y administra los archivos subidos. |
| Skills | Sí | Sí | Consulta y administra Agent Skills. |
| Batches | Sí | Sí | Consulta y administra trabajos de procesamiento por lotes. |
| Agents | Sí | Sí | Consulta y administra definiciones de agentes. |
| Sessions | Sí | Sí | Consulta sesiones de agentes e historial de eventos. |
| Environments | Sí | Sí | Consulta y administra configuraciones de sandbox en la nube para sesiones. |
| Credential vaults | Sí | Sí | Consulta y administra bóvedas de credenciales para la autenticación de sesiones. |
| Memory stores | Sí | Sí | Consulta y administra la memoria persistente de agentes. |
| Webhooks | Sí | Sí | Consulta y administra endpoints de webhook en Settings → Webhooks. |
| API keys | No | N/A | Administra las claves de API en la AWS Console (Claude Platform on AWS → API keys). Consulta Autenticación con clave de API. |
| Members | No | N/A | No aplica. AWS IAM administra el acceso. |
| Billing | Sí (limitado) | No | Establece un límite de gasto mensual para la organización; consulta Límites de gasto. AWS Marketplace administra la facturación. Consulta los desgloses de costos en la página Cost. |
| Claude Code | No | N/A | Consulta el uso de Claude Code en la página Usage. |
Cambio de organización
La Claude Console no admite el cambio de organización para Claude Platform on AWS. Para acceder a una organización diferente, cierra sesión y vuelve a autenticarte a través de la AWS Console usando el rol de IAM de la cuenta de AWS de esa organización.
Límites de velocidad y cuotas
Las organizaciones en Claude Platform on AWS se ubican en el nivel Start. Anthropic administra los "rate limits" (límites de velocidad) directamente, no a través de los sistemas de cuotas de AWS.
Las organizaciones en Claude Platform on AWS no se mueven entre niveles de uso automáticamente. El avance de nivel basado en el uso se aplica a las organizaciones de la Claude API de primera parte, no a las organizaciones facturadas a través de AWS Marketplace. El flujo de autoservicio Request rate limit increase en la Claude Console tampoco está disponible: la página Rate limits te dirige a tu representante de cuenta de Anthropic en su lugar.
Para solicitar límites más altos, contacta a tu representante de cuenta de Anthropic o al soporte de Anthropic. Incluye lo siguiente en tu solicitud:
- Los modelos cuyos límites necesitas aumentar
- Los tokens de entrada por minuto y tokens de salida por minuto en su pico para cada modelo (no totales diarios)
- La proporción aproximada de tu entrada que es contexto en caché o repetido (las lecturas de caché no cuentan para los límites de tokens de entrada en la mayoría de los modelos; consulta ITPM con reconocimiento de caché)
Los niveles de uso son escalones fijos: cada nivel combina límites de velocidad con un tope de gasto mensual, y pasar a un nivel superior aumenta ambos. Para ver los detalles de los niveles y los límites por modelo, consulta Límites de velocidad.
Facturación
Claude Platform on AWS factura a través de AWS Marketplace. El uso se denomina en Claude Consumption Units (CCU), se mide por hora y se factura mensualmente a mes vencido en tu factura de AWS. Las CCU no son créditos prepagados. No existe un saldo ni un compromiso de CCU.
Para conocer el precio de la CCU, la mecánica de conversión, la aplicación de descuentos y las tarifas de tokens por modelo, consulta Precios de Claude Platform on AWS.
Límites de gasto
Los niveles de uso Start, Build y Scale tienen cada uno un tope de gasto mensual; consulta los topes de gasto por nivel para ver los valores actuales. Cuando el uso de tu organización en el mes calendario alcanza el tope de su nivel, las solicitudes a la API fallan con el error de tope de gasto hasta las 00:00 UTC del primer día del mes siguiente, y reintentar antes no tiene éxito. El tope de gasto y los límites de velocidad pertenecen al mismo nivel. Para aumentar el tope, o para restaurar el acceso después de alcanzarlo, solicita un aumento de nivel a través de tu representante de cuenta de Anthropic o del soporte de Anthropic (consulta Límites de velocidad y cuotas).
También puedes establecer tus propios límites de gasto mensuales por debajo del tope, después de agregar al menos un destinatario en Email recipients en la página Billing:
- Límite de gasto de la organización: Ve a Settings > Billing en la Claude Console para establecer un límite de gasto mensual.
- Límites de gasto de workspace: Selecciona un workspace en Settings > Workspaces y abre su página Spend limits.
Cuando el uso alcanza un límite que estableciste, las solicitudes fallan con HTTP 400 (consulta el error de límite de gasto) hasta las 00:00 UTC del primer día del mes siguiente, o hasta que aumentes o elimines el límite.
El gasto se calcula a precios de lista y puede tardar unas 2 horas en reflejar el uso reciente, por lo que el uso puede exceder el tope o un límite antes de que las solicitudes comiencen a fallar. El excedente se factura. Cuando el tope del nivel o un límite de gasto de la organización detiene tus solicitudes, se envía un aviso por correo electrónico a los destinatarios listados en Email recipients en la página Billing. Los destinatarios basados en roles, como todos los administradores, no están disponibles en Claude Platform on AWS. El aviso del tope de nivel también se envía a la dirección de correo electrónico usada al registrarse en AWS Marketplace.
Monitoreo y registro
AWS CloudTrail puede capturar todas las solicitudes a Claude Platform on AWS. Las operaciones de workspace, clave externa, cumplimiento, bóveda y webhook se registran como eventos de administración (Management events) de forma predeterminada. Las operaciones de inferencia, lotes, archivos, skills, modelos, perfil de usuario y Claude Managed Agents (excepto bóvedas y webhooks) se clasifican como eventos de datos (Data events) y requieren una configuración explícita de registro de eventos de datos, lo que genera cargos adicionales de CloudTrail. Consulta la referencia de acciones de IAM para ver la clasificación completa de tipos de eventos y la documentación de AWS CloudTrail para ver los detalles de configuración.
ID de solicitud
Cada respuesta incluye dos ID de solicitud en los encabezados de respuesta:
- ID de solicitud de AWS (
x-amzn-requestid): El ID principal, indexado en CloudTrail. Úsalo cuando investigues solicitudes mediante herramientas de AWS o cuando contactes al soporte de AWS. - ID de solicitud de Anthropic (
request-id): El ID secundario. Úsalo cuando contactes al soporte de Anthropic.
from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic recomienda registrar tu actividad al menos durante un período continuo de 30 días para comprender los patrones de uso e investigar problemas.
Migración desde Amazon Bedrock
Si actualmente usas Claude en Bedrock, migrar a Claude Platform on AWS requiere cambios en toda tu integración. La firma SigV4 sigue siendo compatible, pero el contexto de firma, la URL base, el formato de la API, los ID de modelo, el cliente y paquete del SDK, el formato de streaming, los encabezados de solicitud y la disponibilidad regional cambian. Claude Platform on AWS también aprovisiona una nueva organización de Anthropic. La siguiente tabla resume las diferencias.
Qué cambia
La diferencia de migración depende de la integración de Bedrock de la que provienes. La siguiente tabla muestra tanto la integración actual de Bedrock (Messages API en bedrock-mantle.{region}.api.aws) como la integración heredada de InvokeModel.
| Aspecto | Desde Claude en Amazon Bedrock | Desde Amazon Bedrock (Opus 4.6 y anteriores) | Hacia Claude Platform on AWS |
|---|---|---|---|
| URL base | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Formato de la API | Messages API en /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| ID de modelo | (con un prefijo de perfil de inferencia us. o global.) | ||
| Cliente del SDK | AnthropicBedrockMantle | AnthropicBedrock / SDK de Bedrock | Cliente específico de la plataforma (consulta Instala un SDK), en beta |
| Paquete del SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk y otros | anthropic[bedrock], @anthropic-ai/bedrock-sdk o AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk y otros (consulta Instala un SDK) |
| Nombre de servicio SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Formato de streaming | SSE | AWS EventStream | SSE (igual que la Claude API) |
| Encabezado de workspace | No aplica | No aplica | anthropic-workspace-id obligatorio |
| Disponibilidad regional | Consulta regiones de Amazon Bedrock | Consulta regiones de Amazon Bedrock | Todas las regiones comerciales de AWS |
| Organización de Anthropic | No se requiere | No se requiere | Se crea una nueva organización al registrarse. Las organizaciones existentes no se pueden convertir (consulta Migración desde una organización de Anthropic existente) |
Si estás en la integración actual de Bedrock, el formato del cuerpo de la solicitud ya es el de la Messages API. Los cambios son la URL base, el nombre de servicio SigV4, los ID de modelo y agregar el encabezado anthropic-workspace-id. Si estás en la API heredada InvokeModel o Converse, también reescribirás las estructuras de solicitud y respuesta al formato de la Messages API. Consulta Claude en Amazon Bedrock (Opus 4.6 y anteriores) para ver el mapeo de estructuras de solicitud.
Qué ganas
- Acceso normalmente el mismo día a nuevos modelos y funciones (consulta las limitaciones de funciones)
- Agent Skills para generación de documentos (PowerPoint, Excel, Word, PDF)
- Ejecución de código en el sandbox administrado de Anthropic
- Funciones beta a través del encabezado
anthropic-beta(consulta las limitaciones de funciones) - Claude Console para visibilidad de cuotas y análisis de uso
- Soporte directo de Anthropic
- Autenticación con clave de API como alternativa a SigV4 (consulta Autenticación con clave de API)
Qué permanece igual
- Autenticación de AWS IAM (SigV4)
- AWS como la parte que factura. El canal de facturación cambia de servicio nativo de AWS a AWS Marketplace (consulta Consideraciones comerciales).
- Consumo de compromisos de AWS
Errores comunes en la migración
Consideraciones comerciales
- Términos de servicio de Anthropic: Usar Claude Platform on AWS requiere aceptar los Términos Comerciales de Servicio y la Política de Uso de Anthropic. Si tu organización aún no los ha aceptado (por ejemplo, si solo has usado Claude a través de Bedrock), se te solicita durante la configuración de la cuenta. Consulta Configura tu cuenta.
- Descuentos y ofertas privadas: Los descuentos negociados y las ofertas privadas de AWS Marketplace no se transfieren automáticamente entre Bedrock y Claude Platform on AWS. Trabaja con tu representante de cuenta de Anthropic para establecer los términos comerciales para Claude Platform on AWS.
Políticas de IAM
Claude Platform on AWS se integra con AWS IAM para el control de acceso. Otorgas o deniegas acceso a acciones específicas de la API en workspaces específicos usando la sintaxis estándar de políticas de IAM.
El nombre de servicio SigV4 y el espacio de nombres de acciones de IAM es aws-external-anthropic. Las acciones siguen el patrón aws-external-anthropic:<Action> (por ejemplo, aws-external-anthropic:CreateInference).
Ejemplo: denegar la inferencia por lotes
La siguiente política permite la inferencia en tiempo real mientras bloquea el procesamiento por lotes:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}La acción GetBatchInference autoriza tanto la ruta de metadatos del lote como la ruta de resultados del lote. Denegarla bloquea ambas lecturas. Para una política solo de denegación adecuada para cargas de trabajo sensibles a ZDR, consulta Bloqueo de funciones para un workspace sensible a ZDR.
Políticas administradas
AWS proporciona cinco políticas administradas (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess y AnthropicSelfHostedEnvironmentAccess) para patrones de acceso comunes. Para conocer las acciones que otorga cada política, la lista completa de acciones de IAM, el mapeo de rutas a acciones y ejemplos adicionales de políticas, consulta Acciones de IAM para Claude Platform on AWS.
Próximos pasos
Explora las funciones y capacidades avanzadas de Claude.
Conoce los precios de Claude Platform on AWS y las tarifas de Claude Consumption Unit.
A medida que se lanzan modelos más seguros y capaces, Anthropic retira regularmente los más antiguos. Consulta todas las obsolescencias de la API, junto con los reemplazos recomendados.
Recursos adicionales
Consulta el uso, el costo y los workspaces en la Claude Console. Inicia sesión a través de la AWS Console.
Usa Claude operado por AWS si necesitas que AWS sea el único procesador de datos.
Administra tu suscripción y facturación de AWS Marketplace.
Was this page helpful?