Claude Platform Docs
MessagesClaude sur les plateformes cloud

Claude dans Amazon Bedrock (Opus 4.7 et versions ultérieures)

Accédez aux modèles Claude via Amazon Bedrock avec l'authentification, la facturation et les limites de sécurité natives d'AWS.

Ce guide vous accompagne dans la configuration et la réalisation d'appels API à Claude dans Amazon Bedrock. Claude dans Amazon Bedrock s'exécute sur une infrastructure gérée par AWS avec un accès opérateur nul (le personnel d'Anthropic n'a aucun accès à l'infrastructure d'inférence), vous permettant de créer des applications sensibles entièrement à l'intérieur de la limite de sécurité d'AWS tout en utilisant la même structure de Messages API que vous utilisez avec l'API propriétaire d'Anthropic.

Accès

Amazon Bedrock définit les critères d'accès pour chaque modèle Claude individuellement. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 et Claude Haiku 4.5 sont ouverts à tous les clients Amazon Bedrock. Pour les critères actuels de tout autre modèle, consultez l'accès aux modèles Amazon Bedrock dans la console AWS. Claude Mythos Preview nécessite une invitation via Project Glasswing. Pour la disponibilité par région, consultez Régions.

Prérequis

Avant de commencer, assurez-vous d'avoir :

Claude Mythos Preview nécessite en outre un compte AWS dédié qui a été ajouté à la liste d'autorisation par l'équipe Bedrock Marketplace. Votre responsable de compte Anthropic peut soumettre votre ID de compte pour l'ajout à la liste d'autorisation (généralement traité dans les 24 heures), et AWS envoie un e-mail de bienvenue une fois l'opération terminée.

Authentification

Claude dans Amazon Bedrock prend en charge trois voies d'authentification. Choisissez celle qui correspond le mieux à vos exigences de sécurité.

Utilisez un rôle de service Bedrock avec des clés gérées par AWS pour l'accès le plus sécurisé et de longue durée :

  1. Administrateur : provisionner le rôle de service

    Un administrateur AWS provisionne un rôle de service Bedrock et accorde aux développeurs l'autorisation iam:PassRole sur l'ARN du rôle de service.

  2. Développeur : transmettre le rôle

    Lors de l'appel de l'API, Bedrock assume le rôle de service en votre nom. Consultez la documentation Amazon Bedrock pour savoir comment associer le rôle à vos requêtes.

Rôles IAM assumés

Pour un accès fédéré par identité avec une session maximale de 12 heures :

  1. Administrateur : configurer le rôle IAM

    Créez un rôle IAM limité à vos modèles Claude. La politique de confiance nomme votre fournisseur d'identité (SAML, OIDC ou AWS Identity Center). La politique d'autorisations accorde bedrock-mantle:CreateInference uniquement sur les ARN de modèles autorisés.

  2. Développeur : s'authentifier et assumer

    Authentifiez-vous via votre fournisseur d'identité d'entreprise, puis assumez le rôle IAM. AWS STS émet des identifiants temporaires que le SDK ou la CLI utilise pour signer les requêtes.

Jetons bearer

Pour un accès à court terme sans rôles IAM (12 heures maximum, le moins préféré) :

  1. Administrateur : restreindre les types de jetons

    Bloquez les clés de longue durée en attachant une politique qui refuse bedrock:CallWithBearerToken à moins que la condition bedrock:BearerTokenType ne corresponde à un jeton à court terme.

  2. Développeur : générer un jeton

    Utilisez la CLI aws-bedrock-token-generator pour générer un jeton bearer. Transmettez-le dans l'en-tête x-api-key à chaque requête.

Installer un SDK

Les SDK clients d'Anthropic prennent en charge Claude dans Amazon Bedrock via un package ou un module spécifique à Bedrock.

pip install -U "anthropic[bedrock]"

Effectuer votre première requête

Le point de terminaison suit le modèle https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Contrairement à l'intégration basée sur InvokeModel, ce point de terminaison utilise le streaming SSE standard et la même structure de corps de requête que l'API propriétaire d'Anthropic.

Le SDK résout les identifiants et la région en utilisant la priorité AWS standard : arguments du constructeur, puis variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), puis le fichier de configuration AWS et la chaîne d'identifiants (SSO, rôles assumés, rôle de tâche ECS, IMDS).

from anthropic import AnthropicBedrockMantle

client = AnthropicBedrockMantle(aws_region="us-east-1")

message = client.messages.create(
    model="anthropic.claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)

print(next(block.text for block in message.content if block.type == "text"))

Modèles pris en charge

Les ID de modèle dans Claude dans Amazon Bedrock portent un préfixe de fournisseur anthropic.. Les capacités et comportements des modèles sont documentés sur la page Aperçu des modèles.

ModèleID du modèleAccès
Claude Fable 5.1Ouvert
Claude Fable 5Ouvert
Claude Opus 5Voir Accès
Claude Opus 4.8Ouvert
Claude Opus 4.7Ouvert
Claude Sonnet 5anthropic.claude-sonnet-5Ouvert
Claude Haiku 4.5Ouvert
Claude Mythos PreviewSur invitation uniquement (Project Glasswing)

Utilisez Claude Code 2.1.255 ou version ultérieure avec Claude Fable 5.1 sur Amazon Bedrock ; exécutez claude update pour effectuer la mise à niveau.

Prise en charge des fonctionnalités

Pour la liste complète des fonctionnalités avec la disponibilité Amazon Bedrock, consultez Aperçu des fonctionnalités.

Points forts des fonctionnalités prises en charge

Fonctionnalités non prises en charge

  • Sorties structurées
  • Sources d'entrée (sources URL pour les images et documents, Files API)
  • Outils côté serveur (exécution de code, recherche web, récupération web, conseiller)
  • Infrastructure d'agent (Agent Skills, connecteur MCP, appel d'outils programmatique)
  • Points de terminaison API (Message Batches, Models, Admin, Compliance, Usage and Cost)
  • Claude Managed Agents
  • Repli côté serveur (le paramètre fallbacks ; utilisez plutôt le modèle de repli côté client)
  • Ensembles d'outils d'utilisation de l'ordinateur et d'utilisation du navigateur (computer_toolset_20260801 et browser_toolset_20260801 ne sont pas actuellement disponibles sur Amazon Bedrock ; les versions bêta de l'outil d'utilisation de l'ordinateur restent disponibles)

Régions

Claude dans Amazon Bedrock est disponible dans les régions AWS suivantes. Amazon Bedrock propose deux types de points de terminaison :

  • Global : routage dynamique sur toutes les régions disponibles pour une disponibilité maximale. Aucun supplément tarifaire.
  • Régional : le point de terminaison se résout vers la seule région AWS que vous spécifiez, pour les exigences de résidence des données. Les points de terminaison régionaux comportent un supplément tarifaire de 10 % par rapport aux points de terminaison globaux. Pour router sur plusieurs régions au sein d'une zone géographique, utilisez un profil d'inférence (US, EU, JP ou AU). Les régions marquées Dans la région uniquement dans le tableau prennent en charge le routage direct à région unique sans profil d'inférence.

Le point de terminaison global est disponible pour Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 et Claude Haiku 4.5. Pour Claude Fable 5.1, les points de terminaison régionaux sont actuellement disponibles uniquement dans us-east-1. Claude Mythos Preview est régional uniquement et est disponible dans us-east-1.

Région AWSEmplacementTypes de points de terminaison
af-south-1Afrique (Le Cap)Global
ap-northeast-1Asie-Pacifique (Tokyo)Global, JP, Dans la région uniquement
ap-northeast-2Asie-Pacifique (Séoul)Global
ap-northeast-3Asie-Pacifique (Osaka)Global, JP
ap-south-1Asie-Pacifique (Mumbai)Global
ap-south-2Asie-Pacifique (Hyderabad)Global
ap-southeast-1Asie-Pacifique (Singapour)Global
ap-southeast-2Asie-Pacifique (Sydney)Global, AU
ap-southeast-3Asie-Pacifique (Jakarta)Global
ap-southeast-4Asie-Pacifique (Melbourne)Global, AU, Dans la région uniquement
ca-central-1Canada (Central)Global, US
ca-west-1Canada Ouest (Calgary)Global
eu-central-1Europe (Francfort)Global, EU
eu-central-2Europe (Zurich)Global, EU
eu-north-1Europe (Stockholm)Global, EU, Dans la région uniquement
eu-south-1Europe (Milan)Global, EU
eu-south-2Europe (Espagne)Global, EU
eu-west-1Europe (Irlande)Global, EU, Dans la région uniquement
eu-west-2Europe (Londres)Global, EU
eu-west-3Europe (Paris)Global, EU
il-central-1Israël (Tel Aviv)Global
me-central-1Moyen-Orient (EAU)Global
sa-east-1Amérique du Sud (São Paulo)Global
us-east-1US Est (Virginie du Nord)Global, US, Dans la région uniquement
us-east-2US Est (Ohio)Global, US, Dans la région uniquement
us-west-1US Ouest (Californie du Nord)Global, US
us-west-2US Ouest (Oregon)Global, US, Dans la région uniquement

Quotas

Le quota par défaut est de 2 millions de tokens d'entrée par minute (TPM). Vous pouvez demander jusqu'à 5 millions de TPM d'entrée et 500 000 TPM de sortie sans approbation supplémentaire d'Anthropic. AWS applique des limites de requêtes par minute (RPM) du côté Bedrock ; contactez le support AWS pour les ajustements de RPM.

Conservation des données

La gestion des données pour cette offre est régie par Amazon Bedrock. Pour plus de détails, consultez Protection des données dans Amazon Bedrock.

Surveillance et journalisation

Claude dans Amazon Bedrock émet des journaux vers CloudWatch et CloudTrail. Anthropic recommande de conserver les journaux d'activité sur une base glissante d'au moins 30 jours pour comprendre les modèles d'utilisation et enquêter sur les problèmes potentiels.

Support

Pour obtenir de l'aide, contactez bedrock-ant-eap@amazon.com. Incluez votre ID de compte AWS et le request-id de toute réponse API ayant échoué.

Was this page helpful?