• Messages
  • Agents gérés
  • Administration

Search...
⌘K
Premiers pas
Introduction à ClaudeDémarrage rapide
Développer avec Claude
Aperçu des fonctionnalitésUtilisation de l'API MessagesRaisons d'arrêt et repliRefus et repliCrédit de repli
Capacités du modèle
Réflexion étendueRéflexion adaptativeEffortBudgets de tâches (bêta)Mode rapide (aperçu de recherche)Sorties structuréesCitationsStreaming des messagesTraitement par lotsRésultats de rechercheStreaming des refusPrise en charge multilingueEmbeddings
Outils
AperçuFonctionnement de l'utilisation d'outilsTutoriel : Créer un agent utilisant des outilsDéfinir des outilsGérer les appels d'outilsUtilisation d'outils en parallèleTool Runner (SDK)Utilisation d'outils stricteUtilisation d'outils avec mise en cache des promptsOutils serveurDépannageOutil de recherche webOutil de récupération webOutil d'exécution de codeOutil conseillerOutil de mémoireOutil BashOutil d'utilisation de l'ordinateurOutil d'édition de texte
Infrastructure des outils
Référence des outilsGérer le contexte des outilsCombinaisons d'outilsRecherche d'outilsAppel d'outils programmatiqueStreaming d'outils granulaire
Gestion du contexte
Fenêtres de contexteCompactageÉdition du contexteMise en cache des promptsMessages système en cours de conversationCréer un mode d'orchestrationDiagnostics de cache (bêta)Comptage de tokens
Travailler avec des fichiers
API FilesPrise en charge des PDFImages et vision
Compétences
AperçuDémarrage rapideBonnes pratiquesCompétences pour l'entrepriseCompétences dans l'API
MCP
Serveurs MCP distantsConnecteur MCP
Claude sur les plateformes cloud
Amazon BedrockAmazon Bedrock (ancien)Claude Platform sur AWSMicrosoft FoundryVertex AI

Log in
Claude Platform sur AWS
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
Messages/Claude sur les plateformes cloud

Claude Platform sur AWS

Accédez à toutes les fonctionnalités de la plateforme Claude via AWS avec une infrastructure gérée par Anthropic.

Claude Platform sur AWS vous offre l'expérience complète de la plateforme Anthropic, y compris l'API Messages, les Agent Skills, l'exécution de code et les fonctionnalités bêta, accessibles via votre compte AWS. Contrairement à Amazon Bedrock, où AWS exploite la pile d'inférence, c'est Anthropic qui exploite Claude Platform sur AWS. AWS fournit la couche d'authentification (SigV4 ou clé API), le contrôle d'accès basé sur IAM et l'intégration de la facturation via AWS Marketplace.



Les SDK Anthropic prennent en charge Claude Platform sur AWS.

Fonctionnement de l'intégration de la plateforme

Les modèles Claude s'exécutent sur une infrastructure gérée par Anthropic. Il s'agit d'une intégration commerciale pour la facturation et l'accès via AWS. Anthropic est le sous-traitant des données pour les entrées et sorties d'inférence ; AWS traite les métadonnées de facturation et d'identité dans le cadre du modèle marketplace. Les clients utilisant Claude via Claude Platform sur AWS sont soumis aux conditions d'utilisation des données d'Anthropic. Anthropic continue de fournir ses engagements de pointe en matière de sécurité et de données.

Notez les caractéristiques opérationnelles suivantes : les données peuvent ne pas résider dans AWS ; l'inférence peut être acheminée vers le cloud principal d'Anthropic ; et les sous-services peuvent être déplacés en arrière-plan sans préavis. Définissez le paramètre inference_geo pour chaque requête afin de fixer l'inférence à une zone géographique spécifique.

Claude Platform sur AWS suit la même politique de conservation des données que l'API Claude propriétaire. La « Zero Data Retention » (conservation zéro des données), ou ZDR, est disponible sur demande. Contactez votre représentant de compte Anthropic pour l'activer pour votre organisation.

Claude Platform sur AWS vs Amazon Bedrock

Les deux offres vous permettent d'utiliser Claude via AWS, mais elles diffèrent considérablement en termes d'architecture, de surface d'API et de disponibilité des fonctionnalités.

AspectClaude Platform sur AWSClaude dans Amazon BedrockAmazon Bedrock (hérité)
Qui exploite la pileAnthropicAWSAWS
Surface d'APIAPI Claude (/v1/{endpoint})API Messages à /anthropic/v1/messagesBedrock Converse / InvokeModel
Disponibilité des fonctionnalitésGénéralement le même jour que l'API Claude (voir limitations des fonctionnalités)Selon le calendrier de publication d'Amazon BedrockSelon le calendrier de publication d'Amazon Bedrock
Agent SkillsDisponible (bêta)Non disponible (nécessite l'exécution de code)Non disponible

Si vous avez besoin de Claude exploité par AWS, consultez Claude dans Amazon Bedrock. Claude Platform sur AWS utilise un pool de capacité distinct de l'API Claude propriétaire et d'Amazon Bedrock. Vous pouvez exécuter des charges de travail sur plusieurs plateformes et basculer entre elles en cas de défaillance.

AWS PrivateLink est pris en charge pour connecter votre VPC au point de terminaison Claude Platform sur AWS.

Quand choisir Bedrock : Les organisations des secteurs réglementés qui nécessitent une conformité FedRAMP High, IL4, IL5 ou HIPAA-ready, ou qui ont besoin qu'AWS soit le seul sous-traitant des données, doivent utiliser Claude dans Amazon Bedrock. Bedrock s'exécute entièrement sur une infrastructure contrôlée par AWS, avec AWS comme partie exploitante.

Configurer votre compte

La configuration de Claude Platform sur AWS se déroule en quatre phases : inscription sur la page de service de la Console AWS, finalisation de la configuration de votre organisation Anthropic, récupération de votre ID d'espace de travail et connexion à la Claude Console.



L'inscription via la Console AWS provisionne une nouvelle organisation Anthropic liée à votre compte AWS. Cette organisation est distincte de toute organisation existante que votre entreprise possède auprès d'Anthropic, y compris les organisations Claude Enterprise acquises via AWS Marketplace. Les clés API, les espaces de travail et les paramètres de la Claude Console d'une organisation Anthropic propriétaire ne sont pas transférés.

Si vous disposez d'une offre privée Amazon Bedrock existante, contactez votre représentant de compte Anthropic ou AWS avant de vous inscrire afin que votre remise s'applique dès votre première requête. Les remises ne peuvent pas être appliquées rétroactivement à l'utilisation effectuée avant l'acceptation de votre offre privée. Voir Offres privées.

Dépannage de la configuration du compte

  • « Sign-up failed: Failed to enable OutboundWebIdentityFederation » : Si vous voyez cette bannière lors de la première soumission, choisissez à nouveau Continue. L'activation IAM peut prendre un moment avant de prendre effet.
  • Aucun indicateur de progression pendant l'inscription : L'inscription prend quelques minutes. La page affiche une bannière statique Sign-up in progress sans barre de progression pendant qu'AWS provisionne votre compte.
  • « Signed in as a different account » après avoir suivi le lien de configuration : Choisissez Log out and continue. La page vous réauthentifie avec l'adresse e-mail que vous avez saisie.
  • Message « Not found » pendant la connexion : Ce message peut apparaître brièvement pendant la redirection. Vous pouvez l'ignorer.
  • La page d'utilisation n'affiche aucune donnée après votre premier appel API : Les données d'utilisation peuvent prendre quelques minutes avant d'apparaître dans la Claude Console.

Avant d'effectuer des appels API

Assurez-vous de disposer des éléments suivants :

  1. Un compte AWS actif avec un abonnement à Claude Platform sur AWS (voir Configurer votre compte)
  2. L'AWS CLI installée et configurée
  3. La fédération d'identité web sortante activée sur votre compte AWS (une étape de configuration unique ; voir Activer la fédération d'identité web sortante)
  4. Votre ID d'espace de travail (voir Obtenir votre ID d'espace de travail)

Activer la fédération d'identité web sortante

La passerelle Claude Platform sur AWS appelle sts:GetWebIdentityToken côté serveur pour générer un JWT qu'elle transmet à Anthropic. Cette capacité STS est désactivée par défaut sur chaque compte AWS. Activez-la une fois par compte :

CLI
aws iam enable-outbound-web-identity-federation

Si la réponse est [ERROR] (FeatureEnabled) ... already enabled, le paramètre est déjà activé pour votre compte et vous pouvez passer à la suite. Vérifiez et récupérez l'URL de l'émetteur de votre compte :

CLI
aws iam get-outbound-web-identity-federation-info


Sans cette étape, chaque requête renvoie "Outbound web identity federation is disabled for your account". Il s'agit de l'erreur de configuration la plus courante.

Obtenir votre ID d'espace de travail

Vous créez un espace de travail depuis la Console AWS après avoir terminé la configuration du compte (voir Configurer votre compte). Les espaces de travail sont liés à une seule région AWS. Vous pouvez trouver l'ID de l'espace de travail dans la Claude Console sous Workspaces ou dans la section Workspaces de la page de service de la Console AWS.

Définissez les variables d'environnement ANTHROPIC_AWS_WORKSPACE_ID et AWS_REGION afin que les clients SDK les lisent automatiquement :

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

La région est obligatoire. Le client SDK génère une erreur si aucune région n'est définie. Passez aws_region/awsRegion au constructeur, ou définissez AWS_REGION (ou AWS_DEFAULT_REGION). Toutes les régions commerciales AWS sont prises en charge.

Authentification

Claude Platform sur AWS prend en charge deux méthodes d'authentification : AWS IAM avec signature de requête SigV4 (principale) et l'authentification par clé API. Les deux utilisent la même URL de base et le même format de requête.

Authentification SigV4

SigV4 est la voie native pour l'entreprise et s'intègre à vos politiques, rôles et audits AWS IAM existants. Configurez les identifiants AWS en utilisant n'importe quelle méthode prise en charge par la chaîne de fournisseurs d'identifiants par défaut AWS :

  • Variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)
  • Fichier d'identifiants partagé (~/.aws/credentials)
  • Fichier de configuration partagé (~/.aws/config) incluant SSO et credential_process
  • Identité web (AWS_WEB_IDENTITY_TOKEN_FILE et AWS_ROLE_ARN) pour IRSA et GitHub Actions
  • Identifiants de conteneur ECS
  • Service de métadonnées d'instance EC2 (IMDS)

Vérifiez que vos identifiants fonctionnent :

CLI
aws sts get-caller-identity

Authentification par clé API

Pour des chemins d'intégration plus simples (développement local et scripts), vous pouvez vous authentifier avec une clé API au lieu de SigV4. Définissez la variable d'environnement ANTHROPIC_AWS_API_KEY ou passez apiKey au constructeur du SDK.

Générez des clés API dans la Console AWS sous Claude Platform on AWS → API keys. Choisissez Generate a key, puis copiez la valeur de la clé. Accordez l'action IAM aws-external-anthropic:CallWithBearerToken aux principaux qui doivent être autorisés à utiliser l'authentification par clé API.



Les clés API pour Claude Platform sur AWS sont gérées dans la Console AWS, et non dans la Claude Console. Les clés créées dans la Claude Console standard (pour l'accès à l'API propriétaire) ne fonctionnent pas avec le point de terminaison Claude Platform sur AWS.

Clés API à court terme

Pour les charges de travail qui doivent transmettre un identifiant à un processus distinct (tel qu'une passerelle LLM, une fonction serverless ou un outil qui prend en charge l'authentification par jeton bearer mais pas SigV4), générez une clé API à court terme à partir de vos identifiants AWS au lieu de provisionner une clé à longue durée de vie dans la Console AWS.

AWS publie des bibliothèques de génération de jetons pour JavaScript, Python et Java. Chaque bibliothèque lit vos identifiants AWS via la chaîne de fournisseurs standard et renvoie un jeton à durée limitée qui fonctionne avec l'en-tête x-api-key. La durée de vie du jeton est par défaut de 12 heures et est plafonnée au minimum entre la durée que vous demandez, l'expiration de vos identifiants AWS et 12 heures. Consultez les fichiers README des dépôts liés pour l'installation et les options de configuration complètes.

Passez le jeton généré au SDK de la même manière que vous passeriez une clé API générée par la Console AWS :

Si vous pouvez générer le jeton localement, votre processus dispose déjà d'identifiants SigV4, et l'authentification SigV4 est généralement le choix le plus simple. Utilisez des clés à court terme lorsque le processus effectuant les appels API est distinct du processus qui détient les identifiants AWS.

Le SDK ne rafraîchit pas automatiquement les clés à court terme. Lorsqu'un jeton expire, générez-en un nouveau et construisez un nouveau client. Le principal qui utilise le jeton a toujours besoin de l'action IAM aws-external-anthropic:CallWithBearerToken.

Priorité des identifiants

Le client spécifique à la plateforme résout l'authentification dans l'ordre suivant. Les noms d'arguments varient selon la convention du langage (TypeScript et PHP utilisent le camelCase comme indiqué ; Python et Ruby utilisent le snake_case ; Go utilise le PascalCase avec des acronymes en majuscules ; C# et Java utilisent les idiomes de propriété ou de builder du langage).

  1. Argument de constructeur apiKey → en-tête x-api-key
  2. Arguments de constructeur awsAccessKey + awsSecretAccessKey → AWS SigV4
  3. Argument de constructeur awsProfile → AWS SigV4 avec profil nommé
  4. Variable d'environnement ANTHROPIC_AWS_API_KEY → en-tête x-api-key
  5. Chaîne de fournisseurs d'identifiants AWS par défaut → AWS SigV4

Résolution de la région

Le client lit AWS_REGION depuis l'environnement si aws_region/awsRegion n'est pas passé au constructeur, avec un repli sur AWS_DEFAULT_REGION pour la compatibilité avec les SDK AWS standard. La région est obligatoire ; il n'y a pas de valeur par défaut de repli. Contrairement à AnthropicBedrock, qui se replie sur us-east-1, le client AnthropicAWS/AnthropicAws génère une erreur si ni l'argument du constructeur ni la variable d'environnement ne sont définis.

Installer un SDK

Les SDK clients d'Anthropic prennent en charge Claude Platform sur AWS. Chaque SDK fournit une classe client spécifique à la plateforme qui gère la signature SigV4, la construction de l'URL de base basée sur la région et l'en-tête anthropic-workspace-id.



Les clients SDK pour Claude Platform sur AWS sont en bêta.

Modèles disponibles

Les modèles suivants sont disponibles sur Claude Platform sur AWS :

ModèleID du modèle
Claude Fable 5claude-fable-5
Claude Opus 4.8claude-opus-4-8
Claude Opus 4.7claude-opus-4-7
Claude Opus 4.6claude-opus-4-6
Claude Sonnet 4.6claude-sonnet-4-6
Claude Opus 4.5claude-opus-4-5
Claude Sonnet 4.5claude-sonnet-4-5
Claude Haiku 4.5claude-haiku-4-5

Les ID de modèle sont identiques à ceux de l'API Claude propriétaire. Il n'y a pas d'ARN de style Bedrock ni de préfixes anthropic..

Les nouveaux modèles sont lancés sur Claude Platform sur AWS simultanément avec l'API Claude propriétaire.



Vous effectuez une mise à niveau vers un modèle Claude plus récent ? Dans Claude Code, exécutez /claude-api migrate pour appliquer les remplacements d'identifiants de modèle et les changements de paramètres incompatibles dans l'ensemble de votre base de code. La compétence détecte la plateforme cloud ciblée par votre code et ajuste les formats d'identifiants de modèle ainsi que les changements de fonctionnalités pour cette plateforme. Consultez Migration vers un modèle Claude plus récent.

Effectuer des requêtes

Claude Platform sur AWS utilise les mêmes points de terminaison d'API que l'API Claude propriétaire. Les différences sont l'URL de base, la méthode d'authentification et un en-tête anthropic-workspace-id obligatoire qui identifie l'espace de travail ciblé par la requête.

Le client lit AWS_REGION (ou AWS_DEFAULT_REGION) et ANTHROPIC_AWS_WORKSPACE_ID depuis l'environnement. Vous pouvez remplacer l'un ou l'autre en passant aws_region / awsRegion ou workspace_id / workspaceId au constructeur. La région et l'ID d'espace de travail sont tous deux obligatoires. Le constructeur génère une erreur si l'ID d'espace de travail ne peut pas être résolu ; une région manquante génère également une erreur.



L'en-tête x-amz-security-token (cURL) n'est requis que pour les identifiants temporaires tels que les rôles IAM, SSO ou STS. Omettez-le lorsque vous utilisez des identifiants d'utilisateur IAM à long terme. Les clients SDK gèrent cela automatiquement en fonction de la source des identifiants.

La valeur --aws-sigv4 suit le format aws:amz:<region>:<service>. Le nom de service SigV4 est aws-external-anthropic, et la région doit correspondre à la région dans l'URL de votre point de terminaison. Une incohérence dans l'un ou l'autre produit une erreur générique de rejet de signature plutôt qu'un diagnostic spécifique.

Fenêtre de contexte

Les tailles de « context window » (fenêtre de contexte) sur Claude Platform sur AWS sont identiques à celles de l'API Claude propriétaire. Voir Fenêtres de contexte pour les limites par modèle.

Prise en charge des fonctionnalités

Claude Platform sur AWS utilise directement les points de terminaison de l'API Claude, ce qui signifie que vous obtenez une parité complète des fonctionnalités avec l'API Claude propriétaire (sauf indication contraire dans les limitations des fonctionnalités) :

  • Accès aux fonctionnalités : Comme Anthropic exploite les deux plateformes, la plupart des nouvelles fonctionnalités et des en-têtes bêta deviennent disponibles sur Claude Platform sur AWS sans étape d'intégration distincte. Voir limitations des fonctionnalités pour les exceptions.
  • Fonctionnalités bêta : Passez l'en-tête standard anthropic-beta pour accéder aux fonctionnalités bêta, comme vous le feriez avec l'API Claude.
  • Agent Skills : Utilisez des Agent Skills prédéfinis et personnalisés avec le même paramètre container.skills et les mêmes en-têtes bêta que l'API Claude. Tous les Skills prédéfinis (PowerPoint, Excel, Word, PDF) fonctionnent immédiatement.
  • Exécution de code : Exécutez du code dans le bac à sable géré par Anthropic à l'aide de l'outil d'exécution de code.
  • Utilisation d'outils : L'utilisation de l'ordinateur et toutes les autres capacités d'utilisation d'outils sont disponibles.
  • Réflexion étendue : Activez la réflexion étendue avec les mêmes paramètres que l'API Claude.

Voir le tableau comparatif pour les différences de disponibilité des fonctionnalités par rapport à Amazon Bedrock.

Claude Managed Agents

Claude Managed Agents est disponible sur Claude Platform sur AWS, y compris les agents, les environnements, les sessions, les coffres d'identifiants, les magasins de mémoire, les webhooks, l'orchestration multi-agents et les bacs à sable auto-hébergés.

Le comportement des sessions sur Claude Platform sur AWS diffère de Claude Managed Agents propriétaire sur un point :

  • Réauthentification des sessions autonomes : Une session peut s'exécuter de manière autonome, sans aucun événement utilisateur, pendant un maximum de 6 heures. Après 6 heures, la session nécessite une réauthentification avant de continuer. Pour réauthentifier, envoyez n'importe quel événement de rôle utilisateur à la session (voir Événements et streaming). Claude Managed Agents propriétaire n'a pas de limite de durée d'exécution pour les sessions autonomes.

Fonctionnalités non prises en charge

Les capacités suivantes ne sont pas actuellement disponibles sur Claude Platform sur AWS :

  • Conformité HIPAA : Le programme HIPAA-ready d'Anthropic n'est pas disponible. Voir API et conservation des données.
  • API Admin : Les points de terminaison d'espace de travail (création, récupération, liste, mise à jour et archivage sur /v1/organizations/workspaces) sont disponibles. Les autres points de terminaison de l'API Admin (membres de l'organisation, membres de l'espace de travail, invitations, clés API, rapports d'utilisation, rapports de coûts, rapports de limite de débit et clés externes) ne sont pas actuellement disponibles. Gérez les clés CMEK dans la Claude Console à la place. Consultez les données d'utilisation et de coûts dans la Claude Console à la place. AWS IAM gère l'appartenance à l'organisation.
  • Gestion des membres d'espace de travail : L'ajout ou la suppression d'utilisateurs dans des espaces de travail individuels n'est pas disponible. Les politiques AWS IAM sur les ARN d'espace de travail contrôlent l'accès.
  • Limites de dépenses : Non disponibles. Utilisez plutôt les contrôles de facturation AWS.
  • Espace de travail Claude Code et API Analytics : L'espace de travail Claude Code avec limites de débit automatiques n'est pas disponible. L'utilisation de Claude Code apparaît dans la vue d'utilisation générale plutôt que sur un écran dédié.
  • Authentification OAuth : Non prise en charge. Utilisez l'authentification SigV4 ou par clé API.
  • Mode rapide : Non disponible sur Claude Platform sur AWS.

Résidence des données

Claude Platform sur AWS prend en charge les zones géographiques d'inférence suivantes :

  • US : L'inférence reste dans les centres de données américains. Un multiplicateur de prix de 1,1x s'applique.
  • Global : L'inférence peut être acheminée vers n'importe quel centre de données exploité par Anthropic dans le monde. La tarification standard s'applique.


La région AWS à laquelle votre espace de travail est lié contrôle le point de terminaison de passerelle que vous appelez et l'emplacement où les ressources côté AWS (IAM, CloudTrail, facturation) sont délimitées. Elle ne fixe pas l'emplacement où l'inférence du modèle s'exécute. Pour fixer l'inférence à une zone géographique spécifique, définissez inference_geo sur chaque requête ou configurez une valeur par défaut pour l'espace de travail.

Définissez la zone géographique d'inférence par requête avec le paramètre inference_geo :



Le paramètre inference_geo est pris en charge sur Claude Opus 4.6, Claude Sonnet 4.6 et les modèles ultérieurs. Les requêtes avec inference_geo sur Claude Opus 4.5, Claude Sonnet 4.5 ou Claude Haiku 4.5 renvoient une erreur 400. Voir Résidence des données pour les détails de disponibilité des modèles.

Si vous omettez inference_geo, la requête utilise le default_inference_geo de l'espace de travail s'il est configuré, sinon global.

Les contrôles de zone géographique d'inférence au niveau de l'espace de travail (allowed_inference_geos et default_inference_geo) sont également disponibles sur Claude Platform sur AWS. Voir Restrictions au niveau de l'espace de travail.

Espaces de travail

Les requêtes d'inférence et de ressources sur Claude Platform sur AWS ciblent un espace de travail. Vous passez l'ID de l'espace de travail dans l'en-tête anthropic-workspace-id sur ces appels API. Les ID d'espace de travail utilisent le format balisé wrkspc_ suivi d'un identifiant alphanumérique (par exemple, wrkspc_01AbCdEf23GhIj). Voir Obtenir votre ID d'espace de travail si vous ne l'avez pas encore.

Portée des espaces de travail

Les espaces de travail sont liés à une seule région AWS. Un espace de travail créé dans us-west-2 n'est accessible que via le point de terminaison us-west-2. L'utilisation, les quotas, les coûts, les fichiers, les lots et les Skills sont tous agrégés par espace de travail, ce qui vous donne des ventilations par région dans la Claude Console.

Les espaces de travail servent également de ressource IAM principale pour Claude Platform sur AWS. Vous accordez ou refusez l'accès à des espaces de travail spécifiques via des politiques AWS IAM en utilisant l'ARN de l'espace de travail. Le segment de ressource de l'ARN est le même ID préfixé par wrkspc_ que vous passez dans l'en-tête anthropic-workspace-id :

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Par exemple :

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Voir Politiques IAM pour des exemples de politiques.

Gestion des espaces de travail

Créez des espaces de travail supplémentaires, renommez un espace de travail ou archivez un espace de travail depuis la page Workspaces de la Console AWS ou avec les points de terminaison d'espace de travail de l'API Admin. Un nouvel espace de travail est lié à la région AWS du point de terminaison que vous appelez pour le créer (voir Portée des espaces de travail). La page Workspaces de la Claude Console est en lecture seule.

Utilisation de la Claude Console

Claude Platform sur AWS utilise la Claude Console standard à l'adresse platform.claude.com. Lorsque vous vous connectez depuis la Console AWS, un indicateur Account managed by AWS apparaît en bas à gauche de la barre latérale de la Claude Console et la Console est limitée à votre organisation Claude Platform sur AWS. Elle fournit des analyses d'utilisation, des ventilations de coûts, une visibilité sur les limites de débit, une visibilité sur les espaces de travail et des pages pour gérer les fichiers, les Agent Skills, les tâches par lots et les ressources Claude Managed Agents (agents, sessions, environnements, coffres d'identifiants, magasins de mémoire et webhooks).

Connexion

L'accès à la Claude Console est fédéré via AWS IAM. Voir Configurer votre compte pour le flux complet de première connexion. En résumé :

  1. Assumez un rôle IAM avec l'autorisation aws-external-anthropic:AssumeConsole. Voir Actions IAM pour Claude Platform sur AWS.
  2. Accédez à la page Claude Platform on AWS dans la Console AWS.
  3. Choisissez Open Claude Console. La Console AWS émet un JWT et vous redirige vers platform.claude.com.
  4. Lors de la première connexion, une adresse e-mail vous est demandée ; saisissez votre adresse e-mail professionnelle. La plateforme provisionne votre utilisateur Claude Console à la volée.

Deux rôles Claude Console sont disponibles : Admin et Developer. Le rôle Admin accorde l'accès à toutes les pages et tous les paramètres de la Claude Console disponibles pour Claude Platform sur AWS. Le rôle Developer accorde un accès en lecture aux informations d'utilisation, de coûts, de limite de débit et d'espace de travail. Contactez votre représentant de compte Anthropic pour attribuer le rôle Admin ou Developer à un principal.

Pages disponibles

La colonne Via la passerelle AWS indique si la page lit et écrit des données via la passerelle AWS (et est donc régie par les actions IAM). Les pages marquées Non lisent les métadonnées au niveau de l'organisation directement depuis Anthropic et contournent les vérifications d'actions IAM.

PageDisponibleVia la passerelle AWSRemarques
UsageOuiNonAffichez l'utilisation des tokens par modèle, espace de travail et dimension. Les données peuvent prendre quelques minutes à apparaître après une requête.
CostOuiNonAffichez la répartition des coûts par modèle et espace de travail. AWS Cost Explorer affiche le poste agrégé Claude Consumption Unit (CCU).
LimitsOuiNonAffichez les limites de débit (lecture seule).
WorkspacesOuiNonAffichez les espaces de travail par région (lecture seule).
FilesOuiOuiAffichez et gérez les fichiers téléversés.

Changement d'organisation

La Claude Console ne prend pas en charge le changement d'organisation pour Claude Platform on AWS. Pour accéder à une autre organisation, déconnectez-vous et réauthentifiez-vous via la console AWS en utilisant le rôle IAM du compte AWS de cette organisation.

Limites de débit et quotas

Claude Platform on AWS attribue des limites de débit de niveau 1 lors de l'inscription. Anthropic gère directement les limites de débit, et non via les systèmes de quotas AWS.

Contrairement à l'API Claude de première partie, l'avancement automatique de niveau ne s'applique pas. Si vous avez besoin de limites plus élevées, contactez votre représentant de compte Anthropic. Pour les détails des niveaux et les limites par modèle, consultez Limites de débit.

Facturation

Claude Platform on AWS facture via AWS Marketplace. L'utilisation est libellée en « Claude Consumption Units » (unités de consommation Claude), ou CCU, mesurée toutes les heures et facturée mensuellement à terme échu sur votre facture AWS. Les CCU ne sont pas des crédits prépayés ; il n'existe ni solde ni engagement de CCU.

Pour le prix des CCU, les mécanismes de conversion, l'application des remises et les tarifs de tokens par modèle, consultez Tarification de Claude Platform on AWS.

Surveillance et journalisation

AWS CloudTrail peut capturer toutes les requêtes adressées à Claude Platform on AWS. Les opérations sur les espaces de travail, les coffres et les webhooks sont journalisées en tant qu'événements de gestion (Management events) par défaut. Les opérations d'inférence, de traitement par lots, de fichiers, de compétences, de modèles, de profils utilisateur et de Claude Managed Agents (autres que les coffres et les webhooks) sont classées comme événements de données (Data events) et nécessitent une configuration explicite de la journalisation des événements de données, ce qui entraîne des frais CloudTrail supplémentaires. Consultez la référence des actions IAM pour la classification complète des types d'événements et la documentation AWS CloudTrail pour les détails de configuration.

Identifiants de requête

Chaque réponse inclut deux identifiants de requête dans les en-têtes de réponse :

  • Identifiant de requête AWS (x-amzn-requestid) : L'identifiant principal, indexé dans CloudTrail. Utilisez-le lorsque vous examinez des requêtes via les outils AWS ou lorsque vous contactez le support AWS.
  • Identifiant de requête Anthropic (request-id) : L'identifiant secondaire. Utilisez-le lorsque vous contactez le support Anthropic.

Anthropic recommande de journaliser votre activité sur une base glissante d'au moins 30 jours afin de comprendre les schémas d'utilisation et d'examiner tout problème potentiel.



AWS CloudTrail est configuré dans votre compte AWS. L'activation de la journalisation ne donne pas à AWS ni à Anthropic accès à votre contenu au-delà de ce qui est nécessaire pour la facturation et le fonctionnement du service.

Migration depuis Amazon Bedrock

Si vous utilisez actuellement Claude sur Bedrock, la migration vers Claude Platform on AWS nécessite des modifications dans l'ensemble de votre intégration. La signature SigV4 reste prise en charge, mais le contexte de signature, l'URL de base, le format d'API, les identifiants de modèle, le client et le package SDK, le format de streaming, les en-têtes de requête et la disponibilité régionale changent tous. Le tableau suivant résume les différences.

Ce qui change

Le delta de migration dépend de l'intégration Bedrock dont vous provenez. Le tableau suivant présente à la fois l'intégration Bedrock actuelle (API Messages à bedrock-mantle.{region}.api.aws) et l'intégration InvokeModel héritée.

AspectDepuis Claude dans Amazon BedrockDepuis Amazon Bedrock (hérité)Vers Claude Platform on AWS
URL de basebedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
Format d'APIAPI Messages à /anthropic/v1/messagesBedrock Converse / InvokeModelAPI Claude (/v1/{endpoint})
Identifiants de modèleanthropic.claude-opus-4-6anthropic.claude-opus-4-6-v1 (avec préfixe optionnel /)

Si vous utilisez l'intégration Bedrock actuelle, le format du corps de requête est déjà celui de l'API Messages ; les changements concernent l'URL de base, le nom de service SigV4, les identifiants de modèle et l'ajout de l'en-tête anthropic-workspace-id. Si vous utilisez l'API InvokeModel ou Converse héritée, vous devrez également réécrire les formats de requête et de réponse au format de l'API Messages. Consultez Claude sur Amazon Bedrock (hérité) pour la correspondance des formats de requête.

Ce que vous gagnez

  • Accès généralement le jour même aux nouveaux modèles et fonctionnalités (voir limitations de fonctionnalités)
  • Agent Skills pour la génération de documents (PowerPoint, Excel, Word, PDF)
  • Exécution de code dans le bac à sable géré par Anthropic
  • Fonctionnalités bêta via l'en-tête anthropic-beta (voir limitations de fonctionnalités)
  • Claude Console pour la visibilité des quotas et l'analyse de l'utilisation
  • Support direct d'Anthropic
  • Authentification par clé API comme alternative à SigV4 (voir Authentification par clé API)

Ce qui reste identique

  • Authentification AWS IAM (SigV4)
  • AWS comme partie facturante (le canal de facturation passe du service AWS natif à AWS Marketplace ; voir Considérations commerciales)
  • Consommation des engagements AWS

Pièges de migration



Activez d'abord la fédération d'identité web sortante. Si votre compte AWS n'a jamais utilisé Claude Platform on AWS auparavant, vous devez activer la fédération d'identité web sortante une fois par compte avant d'effectuer des requêtes. Sans cette étape, toutes les requêtes échouent avec une erreur de fédération (voir Activer la fédération d'identité web sortante pour l'erreur exacte et la correction). Cette étape n'est pas requise pour Bedrock.



La « Zero Data Retention » (rétention zéro des données), ou ZDR, est optionnelle sur Claude Platform on AWS. Sur Bedrock, AWS est le sous-traitant des données et Anthropic ne conserve pas les entrées ni les sorties d'inférence ; le programme ZDR d'Anthropic ne s'y applique pas. Sur Claude Platform on AWS, Anthropic traite les données d'inférence en tant que sous-traitant indépendant, et la ZDR suit le modèle de l'API Claude de première partie : elle est disponible sur demande auprès de votre représentant de compte Anthropic. Confirmez votre inscription à la ZDR avant de migrer des charges de travail de production qui dépendent de garanties de rétention des données.

Considérations commerciales

  • Conditions d'utilisation d'Anthropic : L'utilisation de Claude Platform on AWS nécessite l'acceptation des Conditions commerciales d'utilisation et de la Politique d'utilisation d'Anthropic. Si votre organisation ne les a pas déjà acceptées (par exemple, si vous n'avez utilisé Claude que via Bedrock), vous y serez invité lors de la configuration du compte. Voir Configurer votre compte.
  • Remises et offres privées : Les remises négociées et les offres privées AWS Marketplace ne sont pas transférées automatiquement entre Bedrock et Claude Platform on AWS. Collaborez avec votre représentant de compte Anthropic pour établir les conditions commerciales de Claude Platform on AWS.

Politiques IAM

Claude Platform on AWS s'intègre à AWS IAM pour le contrôle d'accès. Vous accordez ou refusez l'accès à des actions d'API spécifiques sur des espaces de travail spécifiques en utilisant la syntaxe standard des politiques IAM.

Le nom de service SigV4 et l'espace de noms des actions IAM est aws-external-anthropic. Les actions suivent le modèle aws-external-anthropic:<Action> (par exemple, aws-external-anthropic:CreateInference).

Exemple : refuser l'inférence par lots

La politique suivante autorise l'inférence en temps réel tout en bloquant le traitement par lots :

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

L'action GetBatchInference autorise à la fois la route des métadonnées de lot et la route des résultats de lot. La refuser bloque les deux lectures. Pour une politique de type Deny uniquement adaptée aux charges de travail sensibles à la ZDR, consultez Verrouillage des fonctionnalités pour un espace de travail sensible à la ZDR.



ListWorkspaces est limitée au compte, elle apparaît donc dans une instruction Allow distincte avec "Resource": "*". Spécifier un ARN d'espace de travail sur une action limitée au compte n'a aucun effet (voir Automatisation du provisionnement).

Cette politique suppose une authentification AWS SigV4. Si le principal s'authentifie avec une clé API, ajoutez également aws-external-anthropic:CallWithBearerToken à l'instruction Allow "Resource": "*". CallWithBearerToken est une action de couche d'authentification sans route qui ne se lie pas à un ARN d'espace de travail. Consultez Isolation des espaces de travail par client pour le modèle à deux instructions.

Politiques gérées

AWS fournit cinq politiques gérées (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess et AnthropicSelfHostedEnvironmentAccess) pour les modèles d'accès courants. Pour les actions accordées par chaque politique, la liste complète des actions IAM, la correspondance route-action et des exemples de politiques supplémentaires, consultez Actions IAM pour Claude Platform on AWS.

Ressources supplémentaires

  • Claude Console pour Claude Platform on AWS : platform.claude.com (accès via la console AWS)
  • Détails de tarification : Tarification
  • Bedrock (Claude exploité par AWS) : Claude dans Amazon Bedrock
  • AWS Marketplace : aws.amazon.com/marketplace

Was this page helpful?

  • Fonctionnement de l'intégration de la plateforme
  • Claude Platform sur AWS vs Amazon Bedrock
  • Configurer votre compte
  • Dépannage de la configuration du compte
  • Avant d'effectuer des appels API
  • Activer la fédération d'identité web sortante
  • Obtenir votre ID d'espace de travail
  • Authentification
  • Authentification SigV4
  • Authentification par clé API
  • Priorité des identifiants
  • Résolution de la région
  • Installer un SDK
  • Modèles disponibles
  • Effectuer des requêtes
  • Fenêtre de contexte
  • Prise en charge des fonctionnalités
  • Claude Managed Agents
  • Fonctionnalités non prises en charge
  • Résidence des données
  • Espaces de travail
  • Portée des espaces de travail
  • Gestion des espaces de travail
  • Utilisation de la Claude Console
  • Connexion
  • Pages disponibles
  • Changement d'organisation
  • Limites de débit et quotas
  • Facturation
  • Surveillance et journalisation
  • Identifiants de requête
  • Migration depuis Amazon Bedrock
  • Ce qui change
  • Ce que vous gagnez
  • Ce qui reste identique
  • Pièges de migration
  • Considérations commerciales
  • Politiques IAM
  • Exemple : refuser l'inférence par lots
  • Politiques gérées
  • Ressources supplémentaires
Fonctionnalités bêta
Transmises via les en-têtes anthropic-beta (voir limitations des fonctionnalités)
En-tête anthropic-beta non pris en charge
En-tête anthropic-beta non pris en charge
AuthentificationAWS IAM / SigV4 ou clé APIAWS IAM / SigV4AWS IAM / SigV4 ou jeton bearer
FacturationAWS MarketplaceAWS (service natif)AWS (service natif)
URL de baseaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
Client SDKClasse client spécifique à la plateforme (par exemple, AnthropicAWS en Python), en bêtaAnthropicBedrockMantleAnthropicBedrock / SDK Bedrock
ConsoleClaude Console (platform.claude.com, accès via la Console AWS)Console BedrockConsole Bedrock
Limites de débit et quotasGérés par AnthropicGérés par AWSGérés par AWS
Sous-traitant des données d'inférenceAnthropicAWSAWS
  1. 1

    S'inscrire dans la Console AWS

    1. Ouvrez la Console AWS et accédez à la page de service Claude Platform on AWS.
    2. Choisissez Sign up.
    3. Sur la page d'inscription, consultez les conditions (le Contrat de licence utilisateur final d'Anthropic, l'Avis de confidentialité AWS et le Contrat client AWS) et cochez la case d'acceptation.
    4. Choisissez Continue.

    La page affiche une bannière Sign-up in progress. Restez sur la page. L'inscription prend quelques minutes pendant qu'AWS gère l'abonnement AWS Marketplace pour vous, puis vous redirige automatiquement.

    Si votre organisation dispose d'une offre privée d'Anthropic, la Console la recherche et vous invite à l'accepter dans AWS Marketplace. Voir Offres privées pour plus de détails.

    

    Si vous utilisez Claude Platform sur AWS, votre contenu (tel que les prompts et les complétions) est traité par Anthropic en dehors d'AWS. Consultez les politiques d'utilisation des données d'Anthropic pour plus de détails sur la manière dont le contenu et les métadonnées sont traités et stockés.

  2. 2

    Configurer votre organisation Anthropic

    Une fois l'inscription terminée, vous êtes redirigé vers platform.claude.com/partner-signup.

    1. Saisissez l'adresse e-mail du propriétaire de votre organisation et choisissez Get started.
    2. Consultez cette boîte de réception pour trouver un lien de configuration et suivez-le. Si votre navigateur affiche une page Signed in as a different account, choisissez Log out and continue.
    3. Remplissez le formulaire de détails de l'organisation (nom de l'organisation, type d'entité, pays, utilisation prévue) et choisissez Complete setup.

    La finalisation de la configuration crée votre organisation Anthropic et accepte les Conditions commerciales de service et la Politique d'utilisation d'Anthropic. La page de service de la Console AWS affiche désormais une navigation latérale avec Home, API keys, Quickstart et Workspaces.

  3. 3

    Créer votre espace de travail et noter son ID

    Une fois la configuration terminée, la Console AWS vous invite à créer un espace de travail. Voir Espaces de travail pour plus de détails sur la liaison de région, la portée des ressources IAM et la création d'espaces de travail supplémentaires.

    Trouvez l'ID de l'espace de travail sous Workspaces sur la page de service Claude Platform on AWS de la Console AWS ou dans la Claude Console. Les ID d'espace de travail utilisent le format wrkspc_ suivi d'un identifiant alphanumérique.

  4. 4

    Se connecter à la Claude Console

    L'accès à la Claude Console est fédéré via AWS IAM :

    1. Assumez un rôle IAM avec l'autorisation aws-external-anthropic:AssumeConsole. Voir Actions IAM pour Claude Platform sur AWS.
    2. Depuis la page de service Claude Platform on AWS, choisissez Open Claude Console. La Console AWS émet un JWT et vous redirige vers platform.claude.com.
    3. Lors de la première connexion, une adresse e-mail vous est demandée. Saisissez votre adresse e-mail professionnelle. La plateforme provisionne votre utilisateur Claude Console à la volée.

    Lorsque vous êtes connecté via la Console AWS, la Claude Console est limitée à votre organisation Claude Platform sur AWS. Un indicateur Account managed by AWS apparaît en bas à gauche de la barre latérale de la Claude Console.

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")
from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-4-6",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)
  • Streaming : Prise en charge complète du streaming SSE pour les réponses en temps réel.
  • Traitement par lots : Soumettez des requêtes par lots pour les charges de travail à haut débit.
  • Mise en cache des prompts : Mettez en cache les outils, les invites système et l'historique des messages pour réduire la latence et les coûts. Toutes les capacités de mise en cache des prompts (TTL de 5 minutes, TTL de 1 heure et mise en cache automatique) sont disponibles.
  • API Files : Téléversez et référencez des fichiers entre les requêtes.
  • Clés de chiffrement gérées par le client (CMEK) : CMEK est disponible uniquement avec les clés AWS KMS ; les clés Google Cloud KMS et Azure Key Vault ne peuvent pas être enregistrées. Créez, validez et attachez des clés dans la Claude Console ; les points de terminaison external_keys de l'API Admin ne sont pas actuellement disponibles. La clé doit se trouver dans la même région AWS que l'espace de travail auquel elle est attachée.
  • API Compliance : L'API Compliance est disponible. L'accès est autorisé via AWS IAM.
  • Points de terminaison d'API compatibles OpenAI : Non disponibles sur Claude Platform sur AWS.
  • Tunnels MCP : Seuls les serveurs MCP exposés sur l'Internet public sont pris en charge.
  • from anthropic import AnthropicAWS
    
    client = AnthropicAWS()
    message = client.messages.create(
        model="claude-sonnet-4-6",
        max_tokens=1024,
        inference_geo="us",
        messages=[{"role": "user", "content": "Hello!"}],
    )
    print(message)
    Skills
    Oui
    Oui
    Affichez et gérez les Agent Skills.
    BatchesOuiOuiAffichez et gérez les tâches de traitement par lots.
    AgentsOuiOuiAffichez et gérez les définitions d'agents.
    SessionsOuiOuiAffichez les sessions d'agents et l'historique des événements.
    EnvironmentsOuiOuiAffichez et gérez les configurations de bac à sable cloud pour les sessions.
    Credential vaultsOuiOuiAffichez et gérez les coffres d'identifiants pour l'authentification des sessions.
    Memory storesOuiOuiAffichez et gérez la mémoire persistante des agents.
    WebhooksOuiOuiAffichez et gérez les points de terminaison webhook sous Settings → Webhooks.
    API keysNonN/AGérez les clés API dans la console AWS (Claude Platform on AWS → API keys). Voir Authentification par clé API.
    MembersNonN/ANon applicable. AWS IAM gère les accès.
    BillingNonN/ANon applicable. AWS Marketplace gère la facturation. Affichez la répartition des coûts sur la page Cost.
    Claude CodeNonN/AAffichez l'utilisation de Claude Code sur la page Usage.
    from anthropic import AnthropicAWS
    
    client = AnthropicAWS()
    
    response = client.messages.with_raw_response.create(
        model="claude-sonnet-4-6",
        max_tokens=1024,
        messages=[{"role": "user", "content": "Hello!"}],
    )
    
    print(response.headers.get("x-amzn-requestid"))  # AWS request ID
    print(response.headers.get("request-id"))  # Anthropic request ID
    
    message = response.parse()
    print(message.content)
    us.
    global.
    claude-opus-4-6
    Client SDKAnthropicBedrockMantleAnthropicBedrock / SDK BedrockClient spécifique à la plateforme (voir Installer un SDK), en bêta
    Package SDKanthropic[bedrock], @anthropic-ai/bedrock-sdk, et autresanthropic[bedrock], @anthropic-ai/bedrock-sdk, ou SDK AWSanthropic[aws], @anthropic-ai/aws-sdk, et autres (voir Installer un SDK)
    Nom de service SigV4bedrock-mantlebedrockaws-external-anthropic
    Format de streamingSSEAWS EventStreamSSE (identique à l'API Claude)
    En-tête d'espace de travailNon applicableNon applicableanthropic-workspace-id requis
    Disponibilité régionaleVoir Régions Amazon BedrockVoir Régions Amazon BedrockToutes les régions commerciales AWS