Claude Platform Docs
MessagesClaude sur les plateformes cloud

Claude Platform on AWS

Accédez à l'ensemble des capacités de la plateforme Claude via AWS avec une infrastructure gérée par Anthropic.

Claude Platform on AWS vous offre l'expérience complète de la plateforme Anthropic, y compris l'API Messages, les Agent Skills, l'exécution de code et les fonctionnalités bêta, accessibles via votre compte AWS. Contrairement à Amazon Bedrock, où AWS exploite la pile d'inférence, c'est Anthropic qui exploite Claude Platform on AWS. AWS fournit la couche d'authentification (SigV4 ou clé API), le contrôle d'accès basé sur IAM et l'intégration de la facturation via AWS Marketplace.

Fonctionnement de l'intégration de la plateforme

Les modèles Claude s'exécutent sur une infrastructure gérée par Anthropic. Il s'agit d'une intégration commerciale pour la facturation et l'accès via AWS. Anthropic est le sous-traitant des données pour les entrées et sorties d'inférence. AWS traite les métadonnées de facturation et d'identité selon le modèle de la marketplace. Les clients qui utilisent Claude via Claude Platform on AWS sont soumis aux conditions d'utilisation des données d'Anthropic.

Claude Platform on AWS présente les caractéristiques opérationnelles suivantes : les données peuvent ne pas résider dans AWS, l'inférence peut être acheminée vers le cloud principal d'Anthropic, et les sous-services peuvent changer sans préavis. Définissez le paramètre inference_geo par requête pour fixer l'inférence à une zone géographique spécifique.

Claude Platform on AWS suit la même politique de conservation des données que l'API Claude de première partie. La « Zero Data Retention » (conservation zéro des données), ou ZDR, est disponible sur demande. Contactez votre représentant de compte Anthropic pour l'activer pour votre organisation.

Claude Platform on AWS comparé à Amazon Bedrock

Les deux offres vous permettent d'utiliser Claude via AWS, mais elles diffèrent par leur architecture, leur surface d'API et la disponibilité des fonctionnalités.

AspectClaude Platform on AWSClaude dans Amazon BedrockAmazon Bedrock (Opus 4.6 et versions antérieures)
Qui exploite la pileAnthropicAWSAWS
Surface d'APIAPI Claude (/v1/{endpoint})API Messages à /anthropic/v1/messagesBedrock Converse / InvokeModel
Disponibilité des fonctionnalitésGénéralement le même jour que l'API Claude (voir les limitations de fonctionnalités)Selon le calendrier de publication d'Amazon BedrockSelon le calendrier de publication d'Amazon Bedrock
Agent SkillsDisponible (bêta)Non disponible (nécessite l'exécution de code)Non disponible
Fonctionnalités bêtaTransmises via les en-têtes anthropic-beta (voir les limitations de fonctionnalités)En-tête anthropic-beta non pris en chargeEn-tête anthropic-beta non pris en charge
AuthentificationAWS IAM / SigV4 ou clé APIAWS IAM / SigV4AWS IAM / SigV4 ou jeton bearer
FacturationAWS MarketplaceAWS (service natif)AWS (service natif)
URL de baseaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
Client SDKClasse client spécifique à la plateforme (par exemple, AnthropicAWS en Python), en bêtaAnthropicBedrockMantleAnthropicBedrock / SDK Bedrock
ConsoleClaude Console (platform.claude.com, accès via la console AWS)Console BedrockConsole Bedrock
Limites de débit et quotasGérés par AnthropicGérés par AWSGérés par AWS
Sous-traitant des données d'inférenceAnthropicAWSAWS

Si vous avez besoin d'un Claude exploité par AWS, consultez Claude dans Amazon Bedrock. Claude Platform on AWS utilise un pool de capacité distinct de celui de l'API Claude de première partie et de celui d'Amazon Bedrock. Vous pouvez exécuter des charges de travail sur plusieurs plateformes et basculer de l'une à l'autre.

AWS PrivateLink est pris en charge pour connecter votre VPC au point de terminaison Claude Platform on AWS.

Quand choisir Bedrock : les organisations des secteurs réglementés qui exigent une conformité FedRAMP High, IL4, IL5 ou compatible HIPAA, ou qui ont besoin qu'AWS soit le seul sous-traitant des données, doivent utiliser Claude dans Amazon Bedrock. Bedrock s'exécute entièrement sur une infrastructure contrôlée par AWS, AWS étant la partie exploitante.

Quelle offre utilisez-vous ? Claude est disponible via plusieurs produits distincts :

  • Claude Platform on AWS (cette page) : la plateforme API Claude facturée via AWS Marketplace. Gérée dans la Claude Console et la console AWS.
  • Claude dans Amazon Bedrock : un service natif AWS. Géré dans la console Amazon Bedrock et facturé en tant qu'utilisation de service AWS.
  • Claude Enterprise acquis via AWS Marketplace : un forfait claude.ai (le produit de chat Claude), et non une plateforme API. Géré sur claude.ai, et son comportement en matière de compte et de migration diffère de ce que décrit cette page. Consultez le Centre d'aide Claude.
  • Comptes Anthropic directs : l'API Claude de première partie et les forfaits claude.ai facturés par Anthropic. Gérés dans la Claude Console et sur claude.ai.

Configurer votre compte

La configuration de Claude Platform on AWS se déroule en quatre phases : inscription sur la page de service de la console AWS, finalisation de la configuration de votre organisation Anthropic, relevé de votre ID d'espace de travail, et connexion à la Claude Console.

  1. S'inscrire dans la console AWS

    1. Ouvrez la console AWS et accédez à la page de service Claude Platform on AWS.
    2. Choisissez Sign up.
    3. Sur la page d'inscription, examinez les conditions (le Contrat de licence utilisateur final d'Anthropic, l'Avis de confidentialité AWS et le Contrat client AWS) et cochez la case d'acceptation.
    4. Choisissez Continue.

    La page affiche une bannière Sign-up in progress. Restez sur la page. L'inscription prend quelques minutes pendant qu'AWS gère pour vous l'abonnement AWS Marketplace, puis vous redirige automatiquement.

    Si votre organisation dispose d'une offre privée d'Anthropic, la console la recherche et vous invite à l'accepter dans AWS Marketplace. Consultez Offres privées pour plus de détails.

  2. Configurer votre organisation Anthropic

    Une fois l'inscription terminée, vous êtes redirigé vers platform.claude.com/partner-signup.

    1. Saisissez l'adresse e-mail du propriétaire de votre organisation et choisissez Get started.
    2. Vérifiez cette boîte de réception pour y trouver un lien de configuration et suivez-le. Si votre navigateur affiche une page Signed in as a different account, choisissez Log out and continue.
    3. Remplissez le formulaire de détails de l'organisation (nom de l'organisation, type d'entité, pays, utilisation prévue) et choisissez Complete setup.

    La finalisation de la configuration crée votre organisation Anthropic et accepte les Conditions commerciales de service et la Politique d'utilisation d'Anthropic. La page de service de la console AWS affiche désormais une navigation à gauche avec Home, API keys, Quickstart et Workspaces.

  3. Créer votre espace de travail et noter son ID

    Une fois la configuration terminée, la console AWS vous invite à créer un espace de travail. Consultez Espaces de travail pour plus de détails sur la liaison à une région, la portée des ressources IAM et la création d'espaces de travail supplémentaires.

    Trouvez l'ID de l'espace de travail sous Workspaces sur la page de service Claude Platform on AWS de la console AWS ou dans la Claude Console. Les ID d'espace de travail utilisent le format wrkspc_ suivi d'un identifiant alphanumérique.

  4. Se connecter à la Claude Console

    L'accès à la Claude Console est fédéré via AWS IAM :

    1. Assumez un rôle IAM disposant de l'autorisation aws-external-anthropic:AssumeConsole. Consultez Actions IAM pour Claude Platform on AWS.
    2. Depuis la page de service Claude Platform on AWS, choisissez Open Claude Console. La console AWS émet un JWT et vous redirige vers platform.claude.com.
    3. Lors de la première connexion, une adresse e-mail vous est demandée. Saisissez votre adresse e-mail professionnelle. La plateforme provisionne votre utilisateur Claude Console juste-à-temps.

    Lorsque vous êtes connecté via la console AWS, la Claude Console est limitée à votre organisation Claude Platform on AWS. Un indicateur Account managed by AWS apparaît en bas à gauche de la barre latérale de la Claude Console.

Migrer depuis une organisation Anthropic existante

L'inscription à Claude Platform on AWS provisionne toujours une nouvelle organisation Anthropic liée à votre compte AWS. Il n'existe pas de conversion sur place : une organisation existante, telle qu'une organisation API Claude de première partie, ne peut pas devenir une organisation Claude Platform on AWS.

Planifiez une migration depuis une organisation existante comme une bascule vers une nouvelle organisation :

  • Créez d'abord la nouvelle organisation. Inscrivez-vous via la console AWS (voir Configurer votre compte). Si votre migration implique une offre privée, terminez l'inscription avant l'acceptation de l'offre : les remises s'appliquent à partir de l'acceptation, et non rétroactivement. Consultez Offres privées.
  • Recréez les accès et la configuration. Les clés API, les espaces de travail et les paramètres de la Claude Console ne sont pas transférés depuis une organisation existante. Créez des espaces de travail dans la nouvelle organisation et faites passer vos applications à l'authentification Claude Platform on AWS.
  • Mettez à jour votre intégration. Claude Platform on AWS sert l'API Claude (/v1/{endpoint}), de sorte que les formats de requête et de réponse sont inchangés par rapport à l'API Claude de première partie. Ce qui change, c'est l'URL de base, la méthode d'authentification et l'en-tête obligatoire anthropic-workspace-id ; consultez Effectuer des requêtes. Certaines fonctionnalités de la plateforme diffèrent ; consultez Fonctionnalités non prises en charge.
  • Basculez selon votre propre calendrier. La nouvelle organisation est indépendante de votre organisation existante, et les deux peuvent servir du trafic en parallèle. Une bascule brutale n'est pas nécessaire : déplacez progressivement les charges de travail jusqu'à ce que tout votre trafic soit sur la nouvelle organisation.

Une fois la nouvelle organisation opérationnelle, les différences se concentrent sur la facturation et l'authentification, qui sont gérées via AWS :

  • La facturation passe à AWS Marketplace : l'utilisation est facturée en Claude Consumption Units plutôt qu'en crédits prépayés (voir Facturation), et vous définissez des limites de dépenses sur la page Facturation (voir Limites de dépenses). Pendant la transition, la facturation reste séparée : l'organisation existante continue d'être facturée comme elle l'est aujourd'hui.
  • L'authentification et l'accès passent à AWS : les requêtes s'authentifient avec des identifiants AWS ou avec des clés API générées dans la console AWS, et non dans la Claude Console (voir Authentification). L'appartenance à l'organisation est gérée via AWS IAM plutôt que via la Claude Console (voir Pages disponibles), et les SDK clients d'Anthropic fournissent des classes client spécifiques à la plateforme (voir Installer un SDK).
  • L'utilisation quotidienne de l'API fonctionne comme sur l'API Claude de première partie, sauf indication contraire dans les limitations de fonctionnalités. Avant de déplacer le trafic de production, vérifiez vos limites de débit : les nouvelles organisations sont placées au niveau Start, et les augmentations de limites passent par votre représentant de compte Anthropic (voir Limites de débit et quotas).

Pour les organisations Claude Enterprise (claude.ai), qui se comportent différemment, consultez la comparaison des offres.

Dépannage de la configuration du compte

  • « Sign-up failed: Failed to enable OutboundWebIdentityFederation » : si vous voyez cette bannière lors de la première soumission, choisissez à nouveau Continue. L'activation IAM peut prendre un moment avant de prendre effet.
  • Aucun indicateur de progression pendant l'inscription : l'inscription prend quelques minutes. La page affiche une bannière statique Sign-up in progress sans barre de progression pendant qu'AWS provisionne votre compte.
  • « Signed in as a different account » après avoir suivi le lien de configuration : choisissez Log out and continue. La page vous réauthentifie avec l'adresse e-mail que vous avez saisie.
  • Message « Not found » pendant la connexion : ce message peut apparaître brièvement pendant la redirection. Vous pouvez l'ignorer.
  • La page Utilisation n'affiche aucune donnée après votre premier appel API : les données d'utilisation peuvent prendre quelques minutes à apparaître dans la Claude Console.
  • « Outbound web identity federation is disabled » lors de votre premier appel API : activez la fédération une fois par compte. Consultez Activer la fédération d'identité web sortante.

Avant d'effectuer des appels API

Assurez-vous de disposer des éléments suivants :

  1. Un compte AWS actif avec un abonnement à Claude Platform on AWS (voir Configurer votre compte)
  2. L'AWS CLI installée et configurée
  3. La fédération d'identité web sortante activée sur votre compte AWS, une étape de configuration unique (voir Activer la fédération d'identité web sortante)
  4. Votre ID d'espace de travail (voir Obtenir votre ID d'espace de travail)
  5. L'autorisation IAM d'appeler l'API : l'action aws-external-anthropic:CreateInference sur votre espace de travail, plus aws-external-anthropic:CallWithBearerToken si vous vous authentifiez avec une clé API (voir Politiques IAM)

Activer la fédération d'identité web sortante

La passerelle Claude Platform on AWS appelle sts:GetWebIdentityToken côté serveur pour émettre un JWT qu'elle transmet à Anthropic. Cette capacité STS est désactivée par défaut sur chaque compte AWS. Activez-la une fois par compte :

CLI
aws iam enable-outbound-web-identity-federation

Si la réponse est [ERROR] (FeatureEnabled) ... already enabled, le paramètre est déjà activé pour votre compte et vous pouvez continuer. Vérifiez et récupérez l'URL d'émetteur de votre compte :

CLI
aws iam get-outbound-web-identity-federation-info

Obtenir votre ID d'espace de travail

Vous créez un espace de travail depuis la console AWS après avoir terminé la configuration du compte (voir Configurer votre compte). Les espaces de travail sont liés à une seule région AWS. Vous pouvez trouver l'ID de l'espace de travail dans la Claude Console sous Workspaces ou dans la section Workspaces de la page de service de la console AWS.

Définissez les variables d'environnement ANTHROPIC_AWS_WORKSPACE_ID et AWS_REGION afin que les clients SDK les lisent automatiquement :

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

La région est obligatoire. Le client SDK génère une erreur si aucune région n'est définie. Passez aws_region/awsRegion au constructeur, ou définissez AWS_REGION (ou AWS_DEFAULT_REGION). Toutes les régions commerciales AWS sont prises en charge.

Authentification

Claude Platform on AWS prend en charge deux méthodes d'authentification : AWS IAM avec signature de requête Signature Version 4 (SigV4) (principale) et l'authentification par clé API. Les deux utilisent la même URL de base et le même format de requête.

Authentification SigV4

SigV4 est la voie native pour les entreprises et s'intègre à vos politiques, rôles et audits AWS IAM existants. Configurez les identifiants AWS à l'aide de n'importe quelle méthode prise en charge par la chaîne de fournisseurs d'identifiants par défaut d'AWS :

  • Variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)
  • Fichier d'identifiants partagé (~/.aws/credentials)
  • Fichier de configuration partagé (~/.aws/config), y compris SSO et credential_process
  • Identité web (AWS_WEB_IDENTITY_TOKEN_FILE et AWS_ROLE_ARN) pour IRSA et GitHub Actions
  • Identifiants de conteneur ECS
  • Service de métadonnées d'instance EC2 (IMDS)

Vérifiez que vos identifiants fonctionnent :

CLI
aws sts get-caller-identity

Authentification par clé API

Pour des voies d'intégration plus simples (développement local et scripts), vous pouvez vous authentifier avec une clé API au lieu de SigV4. Définissez la variable d'environnement ANTHROPIC_AWS_API_KEY ou passez apiKey au constructeur du SDK.

Générez des clés API dans la console AWS sous Claude Platform on AWS → API keys. Choisissez Generate a key, puis copiez la valeur de la clé. Accordez l'action IAM aws-external-anthropic:CallWithBearerToken aux principaux qui doivent être autorisés à utiliser l'authentification par clé API.

Clés API à court terme

Pour les charges de travail qui doivent transmettre un identifiant à un processus distinct (comme une passerelle LLM, une fonction serverless ou un outil qui prend en charge l'authentification par jeton bearer mais pas SigV4), générez une clé API à court terme à partir de vos identifiants AWS au lieu de provisionner une clé longue durée dans la console AWS.

AWS publie des bibliothèques de génération de jetons pour JavaScript, Python et Java. Chaque bibliothèque lit vos identifiants AWS via la chaîne de fournisseurs standard et renvoie un jeton à durée limitée qui fonctionne avec l'en-tête x-api-key. La durée de vie du jeton est de 12 heures par défaut et est plafonnée à la plus petite valeur entre la durée demandée, l'expiration de vos identifiants AWS et 12 heures. Consultez les README des dépôts liés pour l'installation et les options de configuration complètes.

Passez le jeton généré au SDK de la même manière que vous passeriez une clé API générée dans la console AWS :

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")

Si vous pouvez générer le jeton localement, votre processus dispose déjà d'identifiants SigV4, et l'authentification SigV4 est généralement le choix le plus simple. Utilisez des clés à court terme lorsque le processus qui effectue les appels API est distinct du processus qui détient les identifiants AWS.

Le SDK ne renouvelle pas automatiquement les clés à court terme. Lorsqu'un jeton expire, générez-en un nouveau et construisez un nouveau client. Le principal qui utilise le jeton a toujours besoin de l'action IAM aws-external-anthropic:CallWithBearerToken.

Priorité des identifiants

Le client spécifique à la plateforme résout l'authentification dans l'ordre suivant. Les noms d'arguments varient selon les conventions du langage : TypeScript et PHP utilisent le camelCase comme indiqué, Python et Ruby utilisent le snake_case, Go utilise le PascalCase avec des acronymes en majuscules, et C# et Java utilisent les idiomes de propriétés ou de builder du langage.

  1. Argument de constructeur apiKey → en-tête x-api-key
  2. Arguments de constructeur awsAccessKey + awsSecretAccessKey → AWS SigV4
  3. Argument de constructeur awsProfile → AWS SigV4 avec profil nommé
  4. Variable d'environnement ANTHROPIC_AWS_API_KEY → en-tête x-api-key
  5. Chaîne de fournisseurs d'identifiants AWS par défaut → AWS SigV4

Résolution de la région

Le client lit AWS_REGION depuis l'environnement si aws_region/awsRegion n'est pas passé au constructeur, avec repli sur AWS_DEFAULT_REGION pour la compatibilité avec les SDK AWS standard. La région est obligatoire et il n'y a pas de valeur par défaut : le client AnthropicAWS/AnthropicAws génère une erreur si ni l'argument du constructeur ni une variable d'environnement n'est défini.

Installer un SDK

Les SDK clients d'Anthropic prennent en charge Claude Platform on AWS. Chaque SDK fournit une classe client spécifique à la plateforme qui gère la signature SigV4, la construction de l'URL de base en fonction de la région et l'en-tête anthropic-workspace-id.

pip install -U "anthropic[aws]"

Modèles disponibles

Les modèles suivants sont disponibles sur Claude Platform on AWS :

ModèleID du modèle
Claude Fable 5.1
Claude Fable 5
Claude Opus 5
Claude Opus 4.8
Claude Opus 4.7
Claude Opus 4.6
Claude Sonnet 5
Claude Sonnet 4.6
Claude Opus 4.5
Claude Sonnet 4.5
Claude Haiku 4.5

Les ID de modèle sont identiques à ceux de l'API Claude de première partie. Il n'y a pas d'ARN de style Bedrock ni de préfixes anthropic..

Les nouveaux modèles sont généralement lancés sur Claude Platform on AWS le même jour que sur l'API Claude de première partie.

Effectuer des requêtes

Claude Platform on AWS utilise les mêmes points de terminaison d'API que l'API Claude de première partie. Les différences sont l'URL de base, la méthode d'authentification et un en-tête obligatoire anthropic-workspace-id qui identifie l'espace de travail ciblé par la requête.

Avant d'exécuter ces exemples, effectuez les étapes décrites dans Avant d'effectuer des appels API.

from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Le client lit AWS_REGION (ou AWS_DEFAULT_REGION) et ANTHROPIC_AWS_WORKSPACE_ID depuis l'environnement. Vous pouvez remplacer l'un ou l'autre en passant aws_region / awsRegion ou workspace_id / workspaceId au constructeur. La région et l'ID d'espace de travail sont tous deux obligatoires. Le constructeur génère une erreur si l'un des deux ne peut pas être résolu.

La valeur --aws-sigv4 suit le format aws:amz:<region>:<service>. Le nom de service SigV4 est aws-external-anthropic, et la région doit correspondre à la région de votre URL de point de terminaison. Une incohérence dans l'un ou l'autre produit une erreur générique de rejet de signature plutôt qu'un diagnostic spécifique.

Fenêtre de contexte

Les tailles de « context window » (fenêtre de contexte) sur Claude Platform on AWS sont identiques à celles de l'API Claude de première partie. Consultez Fenêtres de contexte pour les limites par modèle.

Prise en charge des fonctionnalités

Claude Platform on AWS utilise directement les points de terminaison de l'API Claude, ce qui signifie que vous bénéficiez d'une parité fonctionnelle complète avec l'API Claude de première partie (sauf indication contraire dans les limitations de fonctionnalités) :

  • Accès aux fonctionnalités : comme Anthropic exploite les deux plateformes, la plupart des nouvelles fonctionnalités et des en-têtes bêta deviennent disponibles sur Claude Platform on AWS sans étape d'intégration distincte. Consultez les limitations de fonctionnalités pour les exceptions.
  • Fonctionnalités bêta : passez l'en-tête standard anthropic-beta pour accéder aux fonctionnalités bêta, comme vous le feriez avec l'API Claude.
  • Agent Skills : utilisez des Agent Skills prédéfinies et personnalisées avec le même paramètre container.skills que l'API Claude. Toutes les Skills prédéfinies (PowerPoint, Excel, Word, PDF) fonctionnent immédiatement.
  • Exécution de code : exécutez du code dans le bac à sable géré d'Anthropic à l'aide de l'outil d'exécution de code.
  • Utilisation d'outils : l'utilisation de l'ordinateur et toutes les autres capacités d'utilisation d'outils sont disponibles.
  • Réflexion étendue : activez la « extended thinking » (réflexion étendue) avec les mêmes paramètres que l'API Claude.
  • Streaming : prise en charge complète du streaming SSE pour des réponses en temps réel.
  • Traitement par lots : soumettez des requêtes par lots pour les charges de travail à haut débit.
  • Mise en cache des prompts : mettez en cache les outils, les invites système et l'historique des messages pour réduire la latence et les coûts. Toutes les capacités de « prompt caching » (mise en cache des prompts) (TTL de 5 minutes, TTL de 1 heure et mise en cache automatique) sont disponibles.
  • API Files : téléversez et référencez des fichiers d'une requête à l'autre.
  • Clés de chiffrement gérées par le client (CMEK) : CMEK est disponible uniquement avec des clés AWS KMS. Les clés Google Cloud KMS et Azure Key Vault ne peuvent pas être enregistrées. La clé doit être une clé KMS mono-région dans le même compte AWS et la même région que l'espace de travail auquel elle est attachée, et sa politique de clé doit accorder l'accès au principal de service aws-external-anthropic.amazonaws.com ; consultez Configurer CMEK sur Claude Platform on AWS. Enregistrez et attachez les clés dans la Claude Console ; les points de terminaison de clés externes sont également disponibles, autorisés via des actions IAM. Il n'y a pas d'étape de validation distincte : la clé est implicitement validée lorsque vous l'attachez à un espace de travail (l'appel d'attachement effectue un cycle de chiffrement/déchiffrement), de sorte qu'un problème de politique de clé apparaît au moment de l'attachement plutôt qu'à l'enregistrement.
  • API Compliance : l'API Compliance est disponible. L'accès est autorisé via l'action ListComplianceActivities d'AWS IAM.

Consultez le tableau comparatif pour les différences de disponibilité des fonctionnalités par rapport à Amazon Bedrock.

Claude Managed Agents

Claude Managed Agents est disponible sur Claude Platform on AWS, y compris les agents, les environnements, les sessions, les coffres d'identifiants, les magasins de mémoire, les webhooks, l'orchestration multi-agents et les bacs à sable auto-hébergés.

Le comportement des sessions sur Claude Platform on AWS diffère de celui de Claude Managed Agents de première partie de deux manières :

  • Réauthentification des sessions autonomes : une session peut s'exécuter de manière autonome, sans aucun événement utilisateur, pendant 6 heures au maximum. Après 6 heures, la session nécessite une réauthentification avant de continuer. Pour réauthentifier, envoyez n'importe quel événement de rôle utilisateur à la session (voir Événements et streaming). Claude Managed Agents de première partie n'a pas de limite de durée d'exécution pour les sessions autonomes.
  • Magasins de mémoire sur les environnements auto-hébergés : une session qui s'exécute sur un environnement auto-hébergé ne peut pas attacher de magasins de mémoire ; une session qui en inclut un est rejetée à la création. Les sessions sur les environnements cloud attachent les magasins de mémoire comme d'habitude. Sur Claude Managed Agents de première partie, les sessions sur les environnements cloud comme auto-hébergés peuvent attacher des magasins de mémoire.

Fonctionnalités non prises en charge

Les capacités suivantes ne sont actuellement pas disponibles sur Claude Platform on AWS :

  • Compatibilité HIPAA : le programme compatible HIPAA d'Anthropic n'est pas disponible. Consultez API et conservation des données.
  • Ensembles d'outils d'utilisation de l'ordinateur et du navigateur : computer_toolset_20260801 et browser_toolset_20260801 ne sont actuellement pas disponibles sur Claude Platform on AWS. Les versions bêta de l'outil d'utilisation de l'ordinateur restent disponibles.
  • API Admin : les points de terminaison d'espace de travail (création, obtention, liste, mise à jour et archivage sur /v1/organizations/workspaces) et les points de terminaison de clés externes (enregistrement, obtention, liste, mise à jour et suppression sur /v1/organizations/external_keys, pour CMEK ; les clés sont validées lorsqu'elles sont attachées à un espace de travail plutôt que via un point de terminaison de validation) sont disponibles. Les autres points de terminaison de l'API Admin (membres de l'organisation, membres de l'espace de travail, invitations, clés API, rapports d'utilisation, rapports de coûts et rapports de limites de débit) ne sont actuellement pas disponibles. Consultez plutôt les données d'utilisation et de coûts dans la Claude Console. AWS IAM gère l'appartenance à l'organisation.
  • Gestion des membres de l'espace de travail : l'ajout ou la suppression d'utilisateurs dans des espaces de travail individuels n'est pas disponible. Les politiques AWS IAM sur les ARN d'espace de travail contrôlent l'accès.
  • Espace de travail Claude Code et API Analytics : l'espace de travail Claude Code avec limites de débit automatiques n'est pas disponible. L'utilisation de Claude Code apparaît dans la vue d'utilisation générale plutôt que dans un écran dédié.
  • Authentification OAuth : non prise en charge. Utilisez l'authentification SigV4 ou par clé API.
  • Mode rapide : non disponible sur Claude Platform on AWS.
  • Points de terminaison d'API compatibles OpenAI : non disponibles sur Claude Platform on AWS.
  • Tunnels MCP : seuls les serveurs MCP exposés sur l'internet public sont pris en charge.

Résidence des données

Claude Platform on AWS prend en charge les géographies d'inférence suivantes :

  • US : L'inférence reste dans les centres de données situés aux États-Unis. Un multiplicateur de tarification de 1,1x s'applique.
  • Global : L'inférence peut être acheminée vers n'importe quel centre de données exploité par Anthropic dans le monde. La tarification standard s'applique.

Définissez la géographie d'inférence par requête avec le paramètre inference_geo :

from anthropic import AnthropicAWS

client = AnthropicAWS()
message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    inference_geo="us",
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Si vous omettez inference_geo, la requête utilise le default_inference_geo de l'espace de travail s'il est configuré, sinon global.

Les contrôles de géographie d'inférence au niveau de l'espace de travail (allowed_inference_geos et default_inference_geo) sont également disponibles sur Claude Platform on AWS. Consultez Restrictions au niveau de l'espace de travail.

Espaces de travail

Les requêtes d'inférence et de ressources sur Claude Platform on AWS ciblent un « workspace » (espace de travail). Vous transmettez l'ID de l'espace de travail dans l'en-tête anthropic-workspace-id sur ces appels API. Les ID d'espace de travail utilisent le format balisé wrkspc_ suivi d'un identifiant alphanumérique (par exemple, wrkspc_01AbCdEf23GhIj). Consultez Obtenir l'ID de votre espace de travail si vous ne l'avez pas encore.

Portée des espaces de travail

Les espaces de travail sont liés à une seule région AWS. Un espace de travail créé dans us-west-2 n'est accessible que via le point de terminaison us-west-2. L'utilisation, les quotas, les coûts, les fichiers, les lots et les Skills sont tous regroupés par espace de travail, ce qui vous donne des ventilations par région dans la Claude Console.

Les espaces de travail servent également de ressource IAM principale pour Claude Platform on AWS. Vous accordez ou refusez l'accès à des espaces de travail spécifiques via des politiques AWS IAM en utilisant l'ARN de l'espace de travail. Le segment de ressource de l'ARN est le même ID préfixé par wrkspc_ que vous transmettez dans l'en-tête anthropic-workspace-id :

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Par exemple :

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consultez Politiques IAM pour des exemples de politiques.

Gestion des espaces de travail

Créez des espaces de travail supplémentaires, renommez un espace de travail ou archivez un espace de travail depuis la page Workspaces de la console AWS ou avec les points de terminaison d'espace de travail de l'Admin API. Un nouvel espace de travail est lié à la région AWS du point de terminaison que vous appelez pour le créer (consultez Portée des espaces de travail). Avec le rôle Admin, vous pouvez également créer, renommer et archiver des espaces de travail depuis la page Workspaces de la Claude Console.

Utilisation de la Claude Console

Claude Platform on AWS utilise la Claude Console standard à l'adresse platform.claude.com. Lorsque vous vous connectez depuis la console AWS, un indicateur Account managed by AWS (compte géré par AWS) apparaît en bas à gauche de la barre latérale de la Claude Console et la Console se limite à votre organisation Claude Platform on AWS. Elle fournit des analyses d'utilisation, des ventilations de coûts, une visibilité sur les limites de débit, la gestion des espaces de travail, ainsi que des pages pour gérer les fichiers, les Agent Skills, les tâches par lots et les ressources Claude Managed Agents (agents, sessions, environnements, coffres d'identifiants, magasins de mémoire et webhooks).

Connexion

L'accès à la Claude Console est fédéré via AWS IAM. Consultez Configurer votre compte pour le flux complet de première connexion. En résumé :

  1. Assumez un rôle IAM disposant de l'autorisation aws-external-anthropic:AssumeConsole. Consultez Actions IAM pour Claude Platform on AWS.
  2. Accédez à la page Claude Platform on AWS dans la console AWS.
  3. Choisissez Open Claude Console. La console AWS émet un JWT et vous redirige vers platform.claude.com.
  4. Lors de la première connexion, une adresse e-mail vous est demandée. Saisissez votre adresse e-mail professionnelle. La plateforme provisionne votre utilisateur Claude Console juste-à-temps.

Deux rôles Claude Console sont disponibles : Admin et Developer. Le rôle Admin donne accès à toutes les pages et paramètres de la Claude Console disponibles pour Claude Platform on AWS. Le rôle Developer donne un accès en lecture aux informations d'utilisation, de coût, de limite de débit et d'espace de travail. Contactez votre représentant de compte Anthropic pour attribuer le rôle Admin ou Developer à un principal.

Pages disponibles

La colonne Via la passerelle AWS indique si la page lit et écrit des données via la passerelle AWS (et est donc régie par les actions IAM). Les pages marquées Non lisent les métadonnées au niveau de l'organisation directement depuis Anthropic et contournent les vérifications d'actions IAM.

PageDisponibleVia la passerelle AWSRemarques
UsageOuiNonAffichez l'utilisation des jetons par modèle, espace de travail et dimension. Les données peuvent prendre quelques minutes à apparaître après une requête.
CostOuiNonAffichez les ventilations de coûts par modèle et espace de travail. AWS Cost Explorer affiche la ligne agrégée Claude Consumption Unit (CCU).
Rate limitsOuiNonAffichez les limites de débit (lecture seule). Les augmentations de niveau passent par votre représentant de compte Anthropic ; consultez Limites de débit et quotas.
WorkspacesOuiOui (sauf les limites de dépenses)Affichez les espaces de travail par région. Avec le rôle Admin, vous pouvez également créer, renommer et archiver des espaces de travail, et définir des limites de dépenses par espace de travail.
Encryption keysOuiOuiSous Settings → Encryption keys, enregistrez des clés AWS KMS pour CMEK (rôle Admin). Attachez une clé enregistrée à un espace de travail depuis les paramètres Security de cet espace de travail.
FilesOuiOuiAffichez et gérez les fichiers téléversés.
SkillsOuiOuiAffichez et gérez les Agent Skills.
BatchesOuiOuiAffichez et gérez les tâches de traitement par lots.
AgentsOuiOuiAffichez et gérez les définitions d'agents.
SessionsOuiOuiAffichez les sessions d'agents et l'historique des événements.
EnvironmentsOuiOuiAffichez et gérez les configurations de sandbox cloud pour les sessions.
Credential vaultsOuiOuiAffichez et gérez les coffres d'identifiants pour l'authentification des sessions.
Memory storesOuiOuiAffichez et gérez la mémoire persistante des agents.
WebhooksOuiOuiAffichez et gérez les points de terminaison de webhook sous Settings → Webhooks.
API keysNonN/AGérez les clés API dans la console AWS (Claude Platform on AWS → API keys). Consultez Authentification par clé API.
MembersNonN/ANon applicable. AWS IAM gère les accès.
BillingOui (limité)NonDéfinissez une limite de dépenses mensuelle pour l'organisation ; consultez Limites de dépenses. AWS Marketplace gère la facturation. Affichez les ventilations de coûts sur la page Cost.
Claude CodeNonN/AAffichez l'utilisation de Claude Code sur la page Usage.

Changement d'organisation

La Claude Console ne prend pas en charge le changement d'organisation pour Claude Platform on AWS. Pour accéder à une autre organisation, déconnectez-vous et réauthentifiez-vous via la console AWS en utilisant le rôle IAM du compte AWS de cette organisation.

Limites de débit et quotas

Les organisations sur Claude Platform on AWS sont placées au niveau Start. Anthropic gère les « rate limits » (limites de débit) directement, et non via les systèmes de quotas AWS.

Les organisations sur Claude Platform on AWS ne passent pas automatiquement d'un niveau d'utilisation à un autre. L'avancement de niveau basé sur l'utilisation s'applique aux organisations Claude API de première partie, et non aux organisations facturées via AWS Marketplace. Le flux en libre-service Request rate limit increase de la Claude Console n'est pas non plus disponible : la page Rate limits vous oriente plutôt vers votre représentant de compte Anthropic.

Pour demander des limites plus élevées, contactez votre représentant de compte Anthropic ou le support Anthropic. Incluez les éléments suivants dans votre demande :

  • Les modèles pour lesquels vous avez besoin d'une augmentation
  • Le pic de jetons d'entrée par minute et de jetons de sortie par minute pour chaque modèle (et non les totaux quotidiens)
  • La part approximative de vos entrées constituée de contexte mis en cache ou répété (les lectures de cache ne comptent pas dans les limites de jetons d'entrée pour la plupart des modèles ; consultez ITPM tenant compte du cache)

Les niveaux d'utilisation sont des paliers fixes : chaque niveau associe des limites de débit à un plafond de dépenses mensuel, et passer à un niveau supérieur augmente les deux. Pour les détails des niveaux et les limites par modèle, consultez Limites de débit.

Facturation

Claude Platform on AWS est facturé via AWS Marketplace. L'utilisation est exprimée en « Claude Consumption Units » (unités de consommation Claude), ou CCU, mesurée toutes les heures et facturée mensuellement à terme échu sur votre facture AWS. Les CCU ne sont pas des crédits prépayés. Il n'y a ni solde ni engagement de CCU.

Pour le prix du CCU, les mécanismes de conversion, l'application des remises et les tarifs de jetons par modèle, consultez Tarification de Claude Platform on AWS.

Limites de dépenses

Les niveaux d'utilisation Start, Build et Scale comportent chacun un plafond de dépenses mensuel ; consultez les plafonds de dépenses par niveau pour les valeurs actuelles. Lorsque l'utilisation de votre organisation pour le mois calendaire atteint le plafond de son niveau, les requêtes API échouent avec l'erreur de plafond de dépenses jusqu'à 00:00 UTC le premier jour du mois suivant, et réessayer plus tôt n'aboutit pas. Le plafond de dépenses et les limites de débit appartiennent au même niveau. Pour augmenter le plafond, ou pour rétablir l'accès après l'avoir atteint, demandez une augmentation de niveau via votre représentant de compte Anthropic ou le support Anthropic (consultez Limites de débit et quotas).

Vous pouvez également définir vos propres limites de dépenses mensuelles en dessous du plafond, après avoir ajouté au moins un destinataire sous Email recipients sur la page Billing :

  • Limite de dépenses de l'organisation : Accédez à Settings > Billing dans la Claude Console pour définir une limite de dépenses mensuelle.
  • Limites de dépenses des espaces de travail : Sélectionnez un espace de travail sous Settings > Workspaces et ouvrez sa page Spend limits.

Lorsque l'utilisation atteint une limite que vous avez définie, les requêtes échouent avec HTTP 400 (consultez l'erreur de limite de dépenses) jusqu'à 00:00 UTC le premier jour du mois suivant, ou jusqu'à ce que vous augmentiez ou supprimiez la limite.

Les dépenses sont calculées aux prix catalogue et peuvent prendre environ 2 heures pour refléter l'utilisation récente, de sorte que l'utilisation peut dépasser le plafond ou une limite avant que les requêtes ne commencent à échouer. Le dépassement est facturé. Lorsque le plafond du niveau ou une limite de dépenses de l'organisation bloque vos requêtes, une notification par e-mail est envoyée aux destinataires répertoriés sous Email recipients sur la page Billing. Les destinataires basés sur les rôles, tels que tous les administrateurs, ne sont pas disponibles sur Claude Platform on AWS. La notification de plafond de niveau est également envoyée à l'adresse e-mail utilisée lors de l'inscription à AWS Marketplace.

Surveillance et journalisation

AWS CloudTrail peut capturer toutes les requêtes adressées à Claude Platform on AWS. Les opérations d'espace de travail, de clé externe, de conformité, de coffre et de webhook sont journalisées par défaut en tant qu'événements de gestion (Management events). Les opérations d'inférence, de lot, de fichier, de skill, de modèle, de profil utilisateur et de Claude Managed Agents (autres que les coffres et les webhooks) sont classées comme événements de données (Data events) et nécessitent une configuration explicite de la journalisation des événements de données, ce qui entraîne des frais CloudTrail supplémentaires. Consultez la référence des actions IAM pour la classification complète des types d'événements et la documentation AWS CloudTrail pour les détails de configuration.

ID de requête

Chaque réponse inclut deux ID de requête dans les en-têtes de réponse :

  • ID de requête AWS (x-amzn-requestid) : L'ID principal, indexé dans CloudTrail. Utilisez-le lorsque vous examinez des requêtes via les outils AWS ou lorsque vous contactez le support AWS.
  • ID de requête Anthropic (request-id) : L'ID secondaire. Utilisez-le lorsque vous contactez le support Anthropic.
from anthropic import AnthropicAWS

client = AnthropicAWS()

response = client.messages.with_raw_response.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)

print(response.headers.get("x-amzn-requestid"))  # AWS request ID
print(response.headers.get("request-id"))  # Anthropic request ID

message = response.parse()
print(message.content)

Anthropic recommande de journaliser votre activité sur une base glissante d'au moins 30 jours afin de comprendre les schémas d'utilisation et d'examiner les problèmes.

Migration depuis Amazon Bedrock

Si vous utilisez actuellement Claude sur Bedrock, la migration vers Claude Platform on AWS nécessite des modifications dans l'ensemble de votre intégration. La signature SigV4 reste prise en charge, mais le contexte de signature, l'URL de base, le format d'API, les ID de modèle, le client et le package SDK, le format de streaming, les en-têtes de requête et la disponibilité régionale changent tous. Claude Platform on AWS provisionne également une nouvelle organisation Anthropic. Le tableau suivant résume les différences.

Ce qui change

L'écart de migration dépend de l'intégration Bedrock dont vous partez. Le tableau suivant présente à la fois l'intégration Bedrock actuelle (Messages API à l'adresse bedrock-mantle.{region}.api.aws) et l'intégration InvokeModel héritée.

AspectDepuis Claude dans Amazon BedrockDepuis Amazon Bedrock (Opus 4.6 et antérieurs)Vers Claude Platform on AWS
URL de basebedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
Format d'APIMessages API à /anthropic/v1/messagesBedrock Converse / InvokeModelClaude API (/v1/{endpoint})
ID de modèle (avec un préfixe de profil d'inférence us. ou global.)
Client SDKAnthropicBedrockMantleAnthropicBedrock / SDK BedrockClient spécifique à la plateforme (consultez Installer un SDK), en bêta
Package SDKanthropic[bedrock], @anthropic-ai/bedrock-sdk, et autresanthropic[bedrock], @anthropic-ai/bedrock-sdk, ou SDK AWSanthropic[aws], @anthropic-ai/aws-sdk, et autres (consultez Installer un SDK)
Nom de service SigV4bedrock-mantlebedrockaws-external-anthropic
Format de streamingSSEAWS EventStreamSSE (identique à la Claude API)
En-tête d'espace de travailNon applicableNon applicableanthropic-workspace-id requis
Disponibilité régionaleConsultez les régions Amazon BedrockConsultez les régions Amazon BedrockToutes les régions commerciales AWS
Organisation AnthropicAucune requiseAucune requiseNouvelle organisation créée à l'inscription. Les organisations existantes ne peuvent pas être converties (consultez Passer d'une organisation Anthropic existante)

Si vous utilisez l'intégration Bedrock actuelle, le format du corps de requête est déjà celui de la Messages API. Les changements concernent l'URL de base, le nom de service SigV4, les ID de modèle et l'ajout de l'en-tête anthropic-workspace-id. Si vous utilisez l'API héritée InvokeModel ou Converse, vous devrez également réécrire les structures de requête et de réponse au format de la Messages API. Consultez Claude sur Amazon Bedrock (Opus 4.6 et antérieurs) pour la correspondance des structures de requête.

Ce que vous gagnez

  • Un accès généralement le jour même aux nouveaux modèles et fonctionnalités (consultez les limitations de fonctionnalités)
  • Les Agent Skills pour la génération de documents (PowerPoint, Excel, Word, PDF)
  • L'exécution de code dans le sandbox géré d'Anthropic
  • Les fonctionnalités bêta via l'en-tête anthropic-beta (consultez les limitations de fonctionnalités)
  • La Claude Console pour la visibilité des quotas et les analyses d'utilisation
  • Le support direct d'Anthropic
  • L'authentification par clé API comme alternative à SigV4 (consultez Authentification par clé API)

Ce qui reste identique

  • L'authentification AWS IAM (SigV4)
  • AWS en tant qu'entité de facturation. Le canal de facturation passe d'un service AWS natif à AWS Marketplace (consultez Considérations commerciales).
  • L'imputation sur les engagements AWS

Pièges de migration

Considérations commerciales

  • Conditions d'utilisation d'Anthropic : L'utilisation de Claude Platform on AWS nécessite l'acceptation des Conditions commerciales d'utilisation et de la Politique d'utilisation d'Anthropic. Si votre organisation ne les a pas déjà acceptées (par exemple, si vous n'avez utilisé Claude que via Bedrock), vous y êtes invité lors de la configuration du compte. Consultez Configurer votre compte.
  • Remises et offres privées : Les remises négociées et les offres privées AWS Marketplace ne sont pas transférées automatiquement entre Bedrock et Claude Platform on AWS. Travaillez avec votre représentant de compte Anthropic pour établir les conditions commerciales pour Claude Platform on AWS.

Politiques IAM

Claude Platform on AWS s'intègre à AWS IAM pour le contrôle d'accès. Vous accordez ou refusez l'accès à des actions API spécifiques sur des espaces de travail spécifiques en utilisant la syntaxe standard des politiques IAM.

Le nom de service SigV4 et l'espace de noms des actions IAM est aws-external-anthropic. Les actions suivent le modèle aws-external-anthropic:<Action> (par exemple, aws-external-anthropic:CreateInference).

Exemple : refuser l'inférence par lots

La politique suivante autorise l'inférence en temps réel tout en bloquant le traitement par lots :

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

L'action GetBatchInference autorise à la fois la route des métadonnées de lot et la route des résultats de lot. La refuser bloque les deux lectures. Pour une politique Deny uniquement adaptée aux charges de travail sensibles à la ZDR, consultez Verrouillage des fonctionnalités pour un espace de travail sensible à la ZDR.

Politiques gérées

AWS fournit cinq politiques gérées (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess et AnthropicSelfHostedEnvironmentAccess) pour les modèles d'accès courants. Pour les actions accordées par chaque politique, la liste complète des actions IAM, la correspondance route-action et des exemples de politiques supplémentaires, consultez Actions IAM pour Claude Platform on AWS.

Prochaines étapes

Explorez les fonctionnalités et capacités avancées de Claude.

Découvrez la tarification de Claude Platform on AWS et les tarifs des Claude Consumption Units.

À mesure que des modèles plus sûrs et plus performants sont lancés, Anthropic retire régulièrement les plus anciens. Consultez toutes les dépréciations de l'API, ainsi que les remplacements recommandés.

Ressources supplémentaires

Affichez l'utilisation, les coûts et les espaces de travail dans la Claude Console. Connectez-vous via la console AWS.

Utilisez Claude exploité par AWS si vous avez besoin qu'AWS soit le seul sous-traitant des données.

Gérez votre abonnement et votre facturation AWS Marketplace.

Was this page helpful?