Claude dans Amazon Bedrock (Opus 4.7 et versions ultérieures)
Accédez aux modèles Claude via Amazon Bedrock avec l'authentification, la facturation et les limites de sécurité natives d'AWS.
Ce guide vous accompagne dans la configuration et la réalisation d'appels API à Claude dans Amazon Bedrock. Claude dans Amazon Bedrock s'exécute sur une infrastructure gérée par AWS avec un accès opérateur nul (le personnel d'Anthropic n'a aucun accès à l'infrastructure d'inférence), vous permettant de créer des applications sensibles entièrement à l'intérieur de la limite de sécurité d'AWS tout en utilisant la même structure de Messages API que vous utilisez avec l'API propriétaire d'Anthropic.
Accès
Amazon Bedrock définit les critères d'accès pour chaque modèle Claude individuellement. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 et Claude Haiku 4.5 sont ouverts à tous les clients Amazon Bedrock. Pour les critères actuels de tout autre modèle, consultez l'accès aux modèles Amazon Bedrock dans la console AWS. Claude Mythos Preview nécessite une invitation via Project Glasswing. Pour la disponibilité par région, consultez Régions.
Prérequis
Avant de commencer, assurez-vous d'avoir :
- Un compte AWS avec l'accès aux modèles Amazon Bedrock activé pour les modèles Claude que vous avez l'intention d'utiliser.
- L'AWS CLI installée et configurée (facultatif, pour la gestion des identifiants).
Claude Mythos Preview nécessite en outre un compte AWS dédié qui a été ajouté à la liste d'autorisation par l'équipe Bedrock Marketplace. Votre responsable de compte Anthropic peut soumettre votre ID de compte pour l'ajout à la liste d'autorisation (généralement traité dans les 24 heures), et AWS envoie un e-mail de bienvenue une fois l'opération terminée.
Authentification
Claude dans Amazon Bedrock prend en charge trois voies d'authentification. Choisissez celle qui correspond le mieux à vos exigences de sécurité.
Rôle de service Bedrock (recommandé)
Utilisez un rôle de service Bedrock avec des clés gérées par AWS pour l'accès le plus sécurisé et de longue durée :
Administrateur : provisionner le rôle de service
Un administrateur AWS provisionne un rôle de service Bedrock et accorde aux développeurs l'autorisation
iam:PassRolesur l'ARN du rôle de service.Développeur : transmettre le rôle
Lors de l'appel de l'API, Bedrock assume le rôle de service en votre nom. Consultez la documentation Amazon Bedrock pour savoir comment associer le rôle à vos requêtes.
Rôles IAM assumés
Pour un accès fédéré par identité avec une session maximale de 12 heures :
Administrateur : configurer le rôle IAM
Créez un rôle IAM limité à vos modèles Claude. La politique de confiance nomme votre fournisseur d'identité (SAML, OIDC ou AWS Identity Center). La politique d'autorisations accorde
bedrock-mantle:CreateInferenceuniquement sur les ARN de modèles autorisés.Développeur : s'authentifier et assumer
Authentifiez-vous via votre fournisseur d'identité d'entreprise, puis assumez le rôle IAM. AWS STS émet des identifiants temporaires que le SDK ou la CLI utilise pour signer les requêtes.
Jetons bearer
Pour un accès à court terme sans rôles IAM (12 heures maximum, le moins préféré) :
Administrateur : restreindre les types de jetons
Bloquez les clés de longue durée en attachant une politique qui refuse
bedrock:CallWithBearerTokenà moins que la conditionbedrock:BearerTokenTypene corresponde à un jeton à court terme.Développeur : générer un jeton
Utilisez la CLI
aws-bedrock-token-generatorpour générer un jeton bearer. Transmettez-le dans l'en-têtex-api-keyà chaque requête.
Installer un SDK
Les SDK clients d'Anthropic prennent en charge Claude dans Amazon Bedrock via un package ou un module spécifique à Bedrock.
pip install -U "anthropic[bedrock]"Effectuer votre première requête
Le point de terminaison suit le modèle https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Contrairement à l'intégration basée sur InvokeModel, ce point de terminaison utilise le streaming SSE standard et la même structure de corps de requête que l'API propriétaire d'Anthropic.
Le SDK résout les identifiants et la région en utilisant la priorité AWS standard : arguments du constructeur, puis variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), puis le fichier de configuration AWS et la chaîne d'identifiants (SSO, rôles assumés, rôle de tâche ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Modèles pris en charge
Les ID de modèle dans Claude dans Amazon Bedrock portent un préfixe de fournisseur anthropic.. Les capacités et comportements des modèles sont documentés sur la page Aperçu des modèles.
| Modèle | ID du modèle | Accès |
|---|---|---|
| Claude Fable 5.1 | Ouvert | |
| Claude Fable 5 | Ouvert | |
| Claude Opus 5 | Voir Accès | |
| Claude Opus 4.8 | Ouvert | |
| Claude Opus 4.7 | Ouvert | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Ouvert |
| Claude Haiku 4.5 | Ouvert | |
| Claude Mythos Preview | Sur invitation uniquement (Project Glasswing) |
Utilisez Claude Code 2.1.255 ou version ultérieure avec Claude Fable 5.1 sur Amazon Bedrock ; exécutez claude update pour effectuer la mise à niveau.
Prise en charge des fonctionnalités
Pour la liste complète des fonctionnalités avec la disponibilité Amazon Bedrock, consultez Aperçu des fonctionnalités.
Points forts des fonctionnalités prises en charge
- Messages API (
/anthropic/v1/messages) - Mise en cache des prompts
- Réflexion
- Utilisation d'outils, y compris l'outil Bash, l'outil d'utilisation de l'ordinateur, l'outil de mémoire et l'outil d'édition de texte
- Citations
Fonctionnalités non prises en charge
- Sorties structurées
- Sources d'entrée (sources URL pour les images et documents, Files API)
- Outils côté serveur (exécution de code, recherche web, récupération web, conseiller)
- Infrastructure d'agent (Agent Skills, connecteur MCP, appel d'outils programmatique)
- Points de terminaison API (Message Batches, Models, Admin, Compliance, Usage and Cost)
- Claude Managed Agents
- Repli côté serveur (le paramètre
fallbacks; utilisez plutôt le modèle de repli côté client) - Ensembles d'outils d'utilisation de l'ordinateur et d'utilisation du navigateur (
computer_toolset_20260801etbrowser_toolset_20260801ne sont pas actuellement disponibles sur Amazon Bedrock ; les versions bêta de l'outil d'utilisation de l'ordinateur restent disponibles)
Régions
Claude dans Amazon Bedrock est disponible dans les régions AWS suivantes. Amazon Bedrock propose deux types de points de terminaison :
- Global : routage dynamique sur toutes les régions disponibles pour une disponibilité maximale. Aucun supplément tarifaire.
- Régional : le point de terminaison se résout vers la seule région AWS que vous spécifiez, pour les exigences de résidence des données. Les points de terminaison régionaux comportent un supplément tarifaire de 10 % par rapport aux points de terminaison globaux. Pour router sur plusieurs régions au sein d'une zone géographique, utilisez un profil d'inférence (US, EU, JP ou AU). Les régions marquées Dans la région uniquement dans le tableau prennent en charge le routage direct à région unique sans profil d'inférence.
Le point de terminaison global est disponible pour Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 et Claude Haiku 4.5. Pour Claude Fable 5.1, les points de terminaison régionaux sont actuellement disponibles uniquement dans us-east-1. Claude Mythos Preview est régional uniquement et est disponible dans us-east-1.
| Région AWS | Emplacement | Types de points de terminaison |
|---|---|---|
af-south-1 | Afrique (Le Cap) | Global |
ap-northeast-1 | Asie-Pacifique (Tokyo) | Global, JP, Dans la région uniquement |
ap-northeast-2 | Asie-Pacifique (Séoul) | Global |
ap-northeast-3 | Asie-Pacifique (Osaka) | Global, JP |
ap-south-1 | Asie-Pacifique (Mumbai) | Global |
ap-south-2 | Asie-Pacifique (Hyderabad) | Global |
ap-southeast-1 | Asie-Pacifique (Singapour) | Global |
ap-southeast-2 | Asie-Pacifique (Sydney) | Global, AU |
ap-southeast-3 | Asie-Pacifique (Jakarta) | Global |
ap-southeast-4 | Asie-Pacifique (Melbourne) | Global, AU, Dans la région uniquement |
ca-central-1 | Canada (Central) | Global, US |
ca-west-1 | Canada Ouest (Calgary) | Global |
eu-central-1 | Europe (Francfort) | Global, EU |
eu-central-2 | Europe (Zurich) | Global, EU |
eu-north-1 | Europe (Stockholm) | Global, EU, Dans la région uniquement |
eu-south-1 | Europe (Milan) | Global, EU |
eu-south-2 | Europe (Espagne) | Global, EU |
eu-west-1 | Europe (Irlande) | Global, EU, Dans la région uniquement |
eu-west-2 | Europe (Londres) | Global, EU |
eu-west-3 | Europe (Paris) | Global, EU |
il-central-1 | Israël (Tel Aviv) | Global |
me-central-1 | Moyen-Orient (EAU) | Global |
sa-east-1 | Amérique du Sud (São Paulo) | Global |
us-east-1 | US Est (Virginie du Nord) | Global, US, Dans la région uniquement |
us-east-2 | US Est (Ohio) | Global, US, Dans la région uniquement |
us-west-1 | US Ouest (Californie du Nord) | Global, US |
us-west-2 | US Ouest (Oregon) | Global, US, Dans la région uniquement |
Quotas
Le quota par défaut est de 2 millions de tokens d'entrée par minute (TPM). Vous pouvez demander jusqu'à 5 millions de TPM d'entrée et 500 000 TPM de sortie sans approbation supplémentaire d'Anthropic. AWS applique des limites de requêtes par minute (RPM) du côté Bedrock ; contactez le support AWS pour les ajustements de RPM.
Conservation des données
La gestion des données pour cette offre est régie par Amazon Bedrock. Pour plus de détails, consultez Protection des données dans Amazon Bedrock.
Surveillance et journalisation
Claude dans Amazon Bedrock émet des journaux vers CloudWatch et CloudTrail. Anthropic recommande de conserver les journaux d'activité sur une base glissante d'au moins 30 jours pour comprendre les modèles d'utilisation et enquêter sur les problèmes potentiels.
Support
Pour obtenir de l'aide, contactez bedrock-ant-eap@amazon.com. Incluez votre ID de compte AWS et le request-id de toute réponse API ayant échoué.
Was this page helpful?