Ce guide vous accompagne dans la configuration et l'exécution d'appels API vers Claude dans Amazon Bedrock. Claude dans Amazon Bedrock s'exécute sur une infrastructure gérée par AWS avec un accès opérateur nul (le personnel d'Anthropic n'a aucun accès à l'infrastructure d'inférence), ce qui vous permet de créer des applications sensibles entièrement à l'intérieur du périmètre de sécurité AWS tout en utilisant la même forme d'API Messages que celle que vous utilisez avec l'API de première partie d'Anthropic.
Cette page couvre Claude dans Amazon Bedrock, qui sert Claude via l'API Messages à /anthropic/v1/messages sur une infrastructure gérée par AWS. L'intégration Amazon Bedrock précédente (les API InvokeModel et Converse avec des identifiants de modèle versionnés par ARN) reste disponible et est documentée sur Claude sur Amazon Bedrock (Opus 4.6 et versions antérieures). Pour une alternative opérée par Anthropic sur AWS avec facturation via AWS Marketplace et un accès aux fonctionnalités généralement le jour même, consultez Claude Platform sur AWS.
Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 et Claude Haiku 4.5 sont ouverts à tous les clients Amazon Bedrock. Claude Mythos Preview nécessite une invitation ; consultez Project Glasswing. Pour la disponibilité par région, consultez Régions.
Avant de commencer, assurez-vous de disposer de :
Claude Mythos Preview nécessite en outre un compte AWS dédié qui a été ajouté à la liste d'autorisation par l'équipe Bedrock Marketplace. Votre responsable de compte Anthropic peut soumettre votre ID de compte pour l'ajout à la liste d'autorisation (généralement traité sous 24 heures), et AWS envoie un e-mail de bienvenue une fois l'opération terminée.
Claude dans Amazon Bedrock prend en charge trois voies d'authentification. Choisissez celle qui correspond le mieux à vos exigences de sécurité.
Utilisez un rôle de service Bedrock avec des clés gérées par AWS pour l'accès le plus sécurisé et de longue durée :
Administrateur : provisionner le rôle de service
Un administrateur AWS provisionne un rôle de service Bedrock et accorde aux développeurs la permission iam:PassRole sur l'ARN du rôle de service.
Développeur : transmettre le rôle
Lors de l'appel à l'API, Bedrock assume le rôle de service en votre nom. Consultez la documentation Amazon Bedrock pour savoir comment associer le rôle à vos requêtes.
Pour un accès fédéré par identité avec une session maximale de 12 heures :
Administrateur : configurer le rôle IAM
Créez un rôle IAM limité à vos modèles Claude. La politique de confiance désigne votre fournisseur d'identité (SAML, OIDC ou AWS Identity Center). La politique de permissions accorde bedrock-mantle:CreateInference uniquement sur les ARN de modèles autorisés.
Développeur : s'authentifier et assumer
Authentifiez-vous via votre fournisseur d'identité d'entreprise, puis assumez le rôle IAM. AWS STS émet des identifiants temporaires que le SDK ou la CLI utilise pour signer les requêtes.
Pour un accès de courte durée sans rôles IAM (maximum 12 heures, option la moins recommandée) :
Administrateur : restreindre les types de jetons
Bloquez les clés de longue durée en attachant une politique qui refuse bedrock:CallWithBearerToken sauf si la condition bedrock:BearerTokenType correspond à un jeton de courte durée.
Développeur : générer un jeton
Utilisez la CLI aws-bedrock-token-generator pour générer un jeton bearer. Transmettez-le dans l'en-tête x-api-key à chaque requête.
Les SDK clients d'Anthropic prennent en charge Claude dans Amazon Bedrock via un package ou un module spécifique à Bedrock.
pip install -U "anthropic[bedrock]"Le point de terminaison suit le modèle https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Contrairement à l'intégration basée sur InvokeModel, ce point de terminaison utilise le streaming SSE standard et la même forme de corps de requête que l'API de première partie d'Anthropic.
Le SDK résout les identifiants et la région en utilisant l'ordre de priorité AWS standard : les arguments du constructeur, puis les variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), puis le fichier de configuration AWS et la chaîne d'identifiants (SSO, rôles assumés, rôle de tâche ECS, IMDS).
curl https://bedrock-mantle.us-east-1.api.aws/anthropic/v1/messages \
--aws-sigv4 "aws:amz:us-east-1:bedrock-mantle" \
--user "$AWS_ACCESS_KEY_ID:$AWS_SECRET_ACCESS_KEY" \
-H "x-amz-security-token: $AWS_SESSION_TOKEN" \
-H "content-type: application/json" \
-H "anthropic-version: 2023-06-01" \
-d '{
"model": "anthropic.claude-opus-4-8",
"max_tokens": 1024,
"messages": [
{"role": "user", "content": "Hello, Claude"}
]
}'Vous pouvez également utiliser le client Anthropic standard : définissez base_url sur https://bedrock-mantle.{region}.api.aws/anthropic et transmettez votre jeton bearer comme api_key. Cette voie prend uniquement en charge l'authentification par jeton bearer. La signature SigV4 nécessite le client dédié.
Les ID de modèle dans Claude dans Amazon Bedrock portent un préfixe de fournisseur anthropic.. Les capacités et comportements des modèles sont documentés sur la page Aperçu des modèles.
| Modèle | ID de modèle | Accès |
|---|---|---|
| Claude Fable 5 | anthropic.claude-fable-5 | Ouvert |
| Claude Opus 4.8 | anthropic.claude-opus-4-8 | Ouvert |
| Claude Opus 4.7 | anthropic.claude-opus-4-7 | Ouvert |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Ouvert |
| Claude Haiku 4.5 | anthropic.claude-haiku-4-5 | Ouvert |
| Claude Mythos Preview | anthropic.claude-mythos-preview | Sur invitation uniquement (Project Glasswing) |
Vous effectuez une mise à niveau vers un modèle Claude plus récent ? Dans Claude Code, exécutez /claude-api migrate pour appliquer les remplacements d'identifiants de modèle et les changements de paramètres incompatibles dans l'ensemble de votre base de code. La compétence détecte la plateforme cloud ciblée par votre code et ajuste les formats d'identifiants de modèle ainsi que les changements de fonctionnalités pour cette plateforme. Consultez Migration vers un modèle Claude plus récent.
Pour la liste complète des fonctionnalités avec leur disponibilité sur Amazon Bedrock, consultez Aperçu des fonctionnalités.
/anthropic/v1/messages)fallbacks ; utilisez plutôt le modèle de repli côté client)Claude dans Amazon Bedrock est disponible dans les régions AWS suivantes. Amazon Bedrock propose deux types de points de terminaison :
Le point de terminaison global est disponible pour Claude Fable 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 et Claude Haiku 4.5. Claude Mythos Preview est uniquement régional et est disponible dans us-east-1.
| Région AWS | Emplacement | Types de points de terminaison |
|---|---|---|
af-south-1 | Afrique (Le Cap) | Global |
ap-northeast-1 | Asie-Pacifique (Tokyo) | Global, JP, In-region only |
ap-northeast-2 | Asie-Pacifique (Séoul) | Global |
ap-northeast-3 | Asie-Pacifique (Osaka) | Global, JP |
ap-south-1 | Asie-Pacifique (Mumbai) | Global |
ap-south-2 | Asie-Pacifique (Hyderabad) | Global |
ap-southeast-1 | Asie-Pacifique (Singapour) | Global |
ap-southeast-2 | Asie-Pacifique (Sydney) | Global, AU |
ap-southeast-3 | Asie-Pacifique (Jakarta) | Global |
ap-southeast-4 | Asie-Pacifique (Melbourne) | Global, AU, In-region only |
ca-central-1 | Canada (Centre) | Global, US |
ca-west-1 | Canada Ouest (Calgary) | Global |
eu-central-1 | Europe (Francfort) | Global, EU |
eu-central-2 | Europe (Zurich) | Global, EU |
eu-north-1 | Europe (Stockholm) | Global, EU, In-region only |
eu-south-1 | Europe (Milan) | Global, EU |
eu-south-2 | Europe (Espagne) | Global, EU |
eu-west-1 | Europe (Irlande) | Global, EU, In-region only |
eu-west-2 | Europe (Londres) | Global, EU |
eu-west-3 | Europe (Paris) | Global, EU |
il-central-1 | Israël (Tel Aviv) | Global |
me-central-1 | Moyen-Orient (EAU) | Global |
sa-east-1 | Amérique du Sud (São Paulo) | Global |
us-east-1 | USA Est (Virginie du Nord) | Global, US, In-region only |
us-east-2 | USA Est (Ohio) | Global, US, In-region only |
us-west-1 | USA Ouest (Californie du Nord) | Global, US |
us-west-2 | USA Ouest (Oregon) | Global, US, In-region only |
Le quota par défaut est de 2 millions de tokens d'entrée par minute (TPM). Vous pouvez demander jusqu'à 4 millions de TPM d'entrée sans approbation supplémentaire d'Anthropic. AWS applique des limites de requêtes par minute (RPM) du côté Bedrock ; contactez le support AWS pour les ajustements de RPM.
Le traitement des données pour cette offre est régi par Amazon Bedrock. Pour plus de détails, consultez Protection des données dans Amazon Bedrock.
Claude dans Amazon Bedrock émet des journaux vers CloudWatch et CloudTrail. Anthropic recommande de conserver les journaux d'activité sur une base glissante d'au moins 30 jours afin de comprendre les schémas d'utilisation et d'enquêter sur les problèmes potentiels.
Pour obtenir de l'aide, contactez [email protected]. Incluez votre ID de compte AWS et le request-id de toute réponse API en échec.
Claude Mythos Preview est un modèle en avant-première de recherche disponible pour les clients invités sur Amazon Bedrock. Pour plus d'informations, consultez Project Glasswing.
Was this page helpful?