Claude Platform Docs
MessagesClaude di platform cloud

Claude Platform di AWS

Akses kemampuan platform lengkap Claude melalui AWS dengan infrastruktur yang dikelola Anthropic.

Claude Platform di AWS memberi Anda pengalaman platform Anthropic yang lengkap, termasuk Messages API, Agent Skills, eksekusi kode, dan fitur beta, yang dapat diakses melalui akun AWS Anda. Berbeda dengan Amazon Bedrock, di mana AWS mengoperasikan stack inferensi, Anthropic mengoperasikan Claude Platform di AWS. AWS menyediakan lapisan autentikasi (SigV4 atau kunci API), kontrol akses berbasis IAM, dan integrasi penagihan melalui AWS Marketplace.

Cara kerja integrasi platform

Model Claude berjalan di infrastruktur yang dikelola Anthropic. Ini adalah integrasi komersial untuk penagihan dan akses melalui AWS. Anthropic adalah pemroses data untuk input dan output inferensi. AWS memproses metadata penagihan dan identitas berdasarkan model marketplace. Pelanggan yang menggunakan Claude melalui Claude Platform di AWS tunduk pada ketentuan penggunaan data Anthropic.

Claude Platform di AWS memiliki karakteristik operasional berikut: data mungkin tidak berada di AWS, inferensi mungkin dirutekan ke cloud utama Anthropic, dan sublayanan dapat berubah tanpa pemberitahuan. Atur parameter inference_geo per permintaan untuk mengunci inferensi ke geografi tertentu.

Claude Platform di AWS mengikuti kebijakan retensi data yang sama dengan Claude API pihak pertama. Zero Data Retention (ZDR) tersedia berdasarkan permintaan. Hubungi perwakilan akun Anthropic Anda untuk mengaktifkannya bagi organisasi Anda.

Claude Platform di AWS versus Amazon Bedrock

Kedua penawaran memungkinkan Anda menggunakan Claude melalui AWS, tetapi keduanya berbeda dalam arsitektur, permukaan API, dan ketersediaan fitur.

AspekClaude Platform di AWSClaude di Amazon BedrockAmazon Bedrock (Opus 4.6 dan sebelumnya)
Siapa yang mengoperasikan stackAnthropicAWSAWS
Permukaan APIClaude API (/v1/{endpoint})Messages API di /anthropic/v1/messagesBedrock Converse / InvokeModel
Ketersediaan fiturBiasanya di hari yang sama dengan Claude API (lihat keterbatasan fitur)Sesuai jadwal rilis Amazon BedrockSesuai jadwal rilis Amazon Bedrock
Agent SkillsTersedia (beta)Tidak tersedia (memerlukan eksekusi kode)Tidak tersedia
Fitur betaDiteruskan dengan header anthropic-beta (lihat keterbatasan fitur)Header anthropic-beta tidak didukungHeader anthropic-beta tidak didukung
AutentikasiAWS IAM / SigV4 atau kunci APIAWS IAM / SigV4AWS IAM / SigV4 atau bearer token
PenagihanAWS MarketplaceAWS (layanan native)AWS (layanan native)
Base URLaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
Klien SDKKelas klien khusus platform (misalnya, AnthropicAWS di Python), dalam betaAnthropicBedrockMantleAnthropicBedrock / Bedrock SDK
KonsolClaude Console (platform.claude.com, akses melalui AWS Console)Bedrock ConsoleBedrock Console
Batas laju dan kuotaDikelola oleh AnthropicDikelola oleh AWSDikelola oleh AWS
Pemroses data inferensiAnthropicAWSAWS

Jika Anda memerlukan Claude yang dioperasikan AWS, lihat Claude di Amazon Bedrock. Claude Platform di AWS menggunakan pool kapasitas yang terpisah dari Claude API pihak pertama maupun Amazon Bedrock. Anda dapat menjalankan beban kerja di lebih dari satu platform dan melakukan failover di antaranya.

AWS PrivateLink didukung untuk menghubungkan VPC Anda ke endpoint Claude Platform di AWS.

Kapan memilih Bedrock: Organisasi di industri yang diregulasi yang memerlukan kepatuhan FedRAMP High, IL4, IL5, atau siap-HIPAA, atau yang memerlukan AWS sebagai satu-satunya pemroses data, sebaiknya menggunakan Claude di Amazon Bedrock. Bedrock berjalan sepenuhnya di infrastruktur yang dikendalikan AWS dengan AWS sebagai pihak yang mengoperasikan.

Penawaran mana yang Anda gunakan? Claude tersedia melalui beberapa produk yang berbeda:

  • Claude Platform di AWS (halaman ini): Platform Claude API yang ditagih melalui AWS Marketplace. Dikelola di Claude Console dan AWS Console.
  • Claude di Amazon Bedrock: Layanan native AWS. Dikelola di konsol Amazon Bedrock dan ditagih sebagai penggunaan layanan AWS.
  • Claude Enterprise yang diperoleh melalui AWS Marketplace: Paket claude.ai (produk chat Claude), bukan platform API. Dikelola di claude.ai, dan perilaku akun serta migrasinya berbeda dari yang dijelaskan halaman ini. Lihat Pusat Bantuan Claude.
  • Akun Anthropic langsung: Claude API pihak pertama dan paket claude.ai yang ditagih oleh Anthropic. Dikelola di Claude Console dan di claude.ai.

Menyiapkan akun Anda

Penyiapan Claude Platform di AWS berlangsung dalam empat fase: mendaftar di halaman layanan AWS Console, menyelesaikan penyiapan organisasi Anthropic Anda, mencatat ID workspace Anda, dan masuk ke Claude Console.

  1. Mendaftar di AWS Console

    1. Buka AWS Console dan navigasikan ke halaman layanan Claude Platform on AWS.
    2. Pilih Sign up.
    3. Di halaman Sign-up, tinjau ketentuan (End User License Agreement Anthropic, AWS Privacy Notice, dan AWS Customer Agreement) lalu centang kotak persetujuan.
    4. Pilih Continue.

    Halaman menampilkan banner Sign-up in progress. Tetaplah di halaman tersebut. Pendaftaran memerlukan beberapa menit sementara AWS menangani langganan AWS Marketplace untuk Anda, lalu mengalihkan Anda secara otomatis.

    Jika organisasi Anda memiliki private offer dari Anthropic, Console akan mencarinya dan meminta Anda untuk menerimanya di AWS Marketplace. Lihat Private offer untuk detailnya.

  2. Menyiapkan organisasi Anthropic Anda

    Setelah pendaftaran selesai, Anda dialihkan ke platform.claude.com/partner-signup.

    1. Masukkan alamat email pemilik organisasi Anda dan pilih Get started.
    2. Periksa kotak masuk email tersebut untuk tautan penyiapan dan ikuti tautannya. Jika browser Anda menampilkan halaman Signed in as a different account, pilih Log out and continue.
    3. Lengkapi formulir detail organisasi (nama organisasi, jenis entitas, negara, tujuan penggunaan) dan pilih Complete setup.

    Menyelesaikan penyiapan akan membuat organisasi Anthropic Anda dan menerima Commercial Terms of Service serta Usage Policy Anthropic. Halaman layanan AWS Console kini menampilkan navigasi kiri dengan Home, API keys, Quickstart, dan Workspaces.

  3. Membuat workspace Anda dan mencatat ID-nya

    Setelah Anda menyelesaikan penyiapan, AWS Console meminta Anda untuk membuat workspace. Lihat Workspace untuk detail tentang pengikatan region, pelingkupan resource IAM, dan pembuatan workspace tambahan.

    Temukan ID workspace di bawah Workspaces pada halaman layanan Claude Platform on AWS di AWS Console atau di Claude Console. ID workspace menggunakan format wrkspc_ diikuti pengenal alfanumerik.

  4. Masuk ke Claude Console

    Akses ke Claude Console difederasikan melalui AWS IAM:

    1. Asumsikan IAM role dengan izin aws-external-anthropic:AssumeConsole. Lihat Aksi IAM untuk Claude Platform di AWS.
    2. Dari halaman layanan Claude Platform on AWS, pilih Open Claude Console. AWS Console menerbitkan JWT dan mengalihkan Anda ke platform.claude.com.
    3. Pada saat masuk pertama kali, Anda diminta memasukkan alamat email. Masukkan email kerja Anda. Platform menyediakan pengguna Claude Console Anda secara just-in-time.

    Saat Anda masuk melalui AWS Console, Claude Console dilingkupkan ke organisasi Claude Platform di AWS Anda. Indikator Account managed by AWS muncul di kiri bawah sidebar Claude Console.

Berpindah dari organisasi Anthropic yang sudah ada

Mendaftar ke Claude Platform di AWS selalu menyediakan organisasi Anthropic baru yang terikat dengan akun AWS Anda. Tidak ada konversi di tempat: organisasi yang sudah ada, seperti organisasi Claude API pihak pertama, tidak dapat menjadi organisasi Claude Platform di AWS.

Rencanakan perpindahan dari organisasi yang sudah ada sebagai cutover ke organisasi baru:

  • Buat organisasi baru terlebih dahulu. Daftar melalui AWS Console (lihat Menyiapkan akun Anda). Jika perpindahan Anda melibatkan private offer, selesaikan pendaftaran sebelum offer diterima: diskon berlaku sejak penerimaan, tidak secara retroaktif. Lihat Private offer.
  • Buat ulang akses dan konfigurasi. Kunci API, workspace, dan pengaturan Claude Console tidak terbawa dari organisasi yang sudah ada. Buat workspace di organisasi baru dan alihkan aplikasi Anda ke autentikasi Claude Platform di AWS.
  • Perbarui integrasi Anda. Claude Platform di AWS melayani Claude API (/v1/{endpoint}), sehingga bentuk permintaan dan respons tidak berubah dari Claude API pihak pertama. Yang berubah adalah base URL, metode autentikasi, dan header anthropic-workspace-id yang wajib; lihat Membuat permintaan. Beberapa fitur platform berbeda; lihat Fitur yang tidak didukung.
  • Lakukan cutover sesuai jadwal Anda sendiri. Organisasi baru independen dari organisasi Anda yang sudah ada, dan keduanya dapat melayani lalu lintas secara paralel. Tidak perlu cutover keras: pindahkan beban kerja secara bertahap hingga seluruh lalu lintas Anda berada di organisasi baru.

Setelah organisasi baru berjalan, perbedaannya terkonsentrasi pada penagihan dan autentikasi, yang ditangani melalui AWS:

  • Penagihan berpindah ke AWS Marketplace: penggunaan ditagih dalam Claude Consumption Units, bukan kredit prabayar (lihat Penagihan), dan Anda menetapkan batas pengeluaran di halaman Billing (lihat Batas pengeluaran). Selama transisi, penagihan tetap terpisah: organisasi yang sudah ada terus ditagih seperti saat ini.
  • Autentikasi dan akses berpindah ke AWS: permintaan diautentikasi dengan kredensial AWS atau dengan kunci API yang dibuat di AWS Console, bukan Claude Console (lihat Autentikasi). Keanggotaan organisasi dikelola melalui AWS IAM, bukan Claude Console (lihat Halaman yang tersedia), dan SDK klien Anthropic menyediakan kelas klien khusus platform (lihat Menginstal SDK).
  • Penggunaan API sehari-hari bekerja seperti pada Claude API pihak pertama, kecuali jika disebutkan dalam keterbatasan fitur. Sebelum memindahkan lalu lintas produksi, periksa batas laju Anda: organisasi baru ditempatkan di tier Start, dan peningkatan batas dilakukan melalui perwakilan akun Anthropic Anda (lihat Batas laju dan kuota).

Untuk organisasi Claude Enterprise (claude.ai), yang berperilaku berbeda, lihat perbandingan penawaran.

Pemecahan masalah penyiapan akun

  • "Sign-up failed: Failed to enable OutboundWebIdentityFederation": Jika Anda melihat banner ini pada pengiriman pertama, pilih Continue lagi. Pengaktifan IAM dapat memerlukan beberapa saat untuk berlaku.
  • Tidak ada indikator progres selama pendaftaran: Pendaftaran memerlukan beberapa menit. Halaman menampilkan banner statis Sign-up in progress tanpa bilah progres sementara AWS menyediakan akun Anda.
  • "Signed in as a different account" setelah mengikuti tautan penyiapan: Pilih Log out and continue. Halaman mengautentikasi ulang Anda dengan alamat email yang Anda masukkan.
  • Pesan "Not found" saat masuk: Pesan ini mungkin muncul sebentar selama pengalihan. Anda dapat mengabaikannya.
  • Halaman Usage tidak menampilkan data setelah panggilan API pertama Anda: Data penggunaan dapat memerlukan beberapa menit untuk muncul di Claude Console.
  • "Outbound web identity federation is disabled" pada panggilan API pertama Anda: Aktifkan federasi sekali per akun. Lihat Mengaktifkan outbound web identity federation.

Sebelum melakukan panggilan API

Pastikan Anda memiliki:

  1. Akun AWS aktif dengan langganan Claude Platform di AWS (lihat Menyiapkan akun Anda)
  2. AWS CLI yang terinstal dan terkonfigurasi
  3. Outbound web identity federation diaktifkan di akun AWS Anda, langkah penyiapan satu kali (lihat Mengaktifkan outbound web identity federation)
  4. ID workspace Anda (lihat Mendapatkan ID workspace Anda)
  5. Izin IAM untuk memanggil API: aksi aws-external-anthropic:CreateInference pada workspace Anda, ditambah aws-external-anthropic:CallWithBearerToken jika Anda mengautentikasi dengan kunci API (lihat Kebijakan IAM)

Mengaktifkan outbound web identity federation

Gateway Claude Platform di AWS memanggil sts:GetWebIdentityToken di sisi server untuk mencetak JWT yang diteruskannya ke Anthropic. Kemampuan STS ini dinonaktifkan secara default di setiap akun AWS. Aktifkan sekali per akun:

CLI
aws iam enable-outbound-web-identity-federation

Jika responsnya adalah [ERROR] (FeatureEnabled) ... already enabled, pengaturan tersebut sudah aktif untuk akun Anda dan Anda dapat melanjutkan. Verifikasi dan ambil URL issuer akun Anda:

CLI
aws iam get-outbound-web-identity-federation-info

Mendapatkan ID workspace Anda

Anda membuat workspace dari AWS Console setelah menyelesaikan penyiapan akun (lihat Menyiapkan akun Anda). Workspace terikat pada satu region AWS. Anda dapat menemukan ID workspace di Claude Console di bawah Workspaces atau di bagian Workspaces pada halaman layanan AWS Console.

Atur variabel lingkungan ANTHROPIC_AWS_WORKSPACE_ID dan AWS_REGION agar klien SDK membacanya secara otomatis:

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

Region wajib diisi. Klien SDK memunculkan error jika tidak ada region yang diatur. Teruskan aws_region/awsRegion ke konstruktor, atau atur AWS_REGION (atau AWS_DEFAULT_REGION). Semua region komersial AWS didukung.

Autentikasi

Claude Platform di AWS mendukung dua metode autentikasi: AWS IAM dengan penandatanganan permintaan Signature Version 4 (SigV4) (utama) dan autentikasi kunci API. Keduanya menggunakan base URL dan format permintaan yang sama.

Autentikasi SigV4

SigV4 adalah jalur native enterprise dan terintegrasi dengan kebijakan, role, dan audit AWS IAM Anda yang sudah ada. Konfigurasikan kredensial AWS menggunakan metode apa pun yang didukung oleh rantai penyedia kredensial default AWS:

  • Variabel lingkungan (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)
  • File kredensial bersama (~/.aws/credentials)
  • File konfigurasi bersama (~/.aws/config) termasuk SSO dan credential_process
  • Web identity (AWS_WEB_IDENTITY_TOKEN_FILE dan AWS_ROLE_ARN) untuk IRSA dan GitHub Actions
  • Kredensial kontainer ECS
  • Layanan metadata instance EC2 (IMDS)

Verifikasi bahwa kredensial Anda berfungsi:

CLI
aws sts get-caller-identity

Autentikasi kunci API

Untuk jalur integrasi yang lebih sederhana (pengembangan lokal dan skrip), Anda dapat mengautentikasi dengan kunci API alih-alih SigV4. Atur variabel lingkungan ANTHROPIC_AWS_API_KEY atau teruskan apiKey ke konstruktor SDK.

Buat kunci API di AWS Console di bawah Claude Platform on AWS → API keys. Pilih Generate a key, lalu salin nilai kuncinya. Berikan aksi IAM aws-external-anthropic:CallWithBearerToken kepada principal yang diizinkan menggunakan autentikasi kunci API.

Kunci API jangka pendek

Untuk beban kerja yang perlu menyerahkan kredensial ke proses terpisah (seperti gateway LLM, fungsi serverless, atau alat yang mendukung autentikasi bearer-token tetapi tidak SigV4), buat kunci API jangka pendek dari kredensial AWS Anda alih-alih menyediakan kunci berumur panjang di AWS Console.

AWS menerbitkan library token-generator untuk JavaScript, Python, dan Java. Setiap library membaca kredensial AWS Anda melalui rantai penyedia standar dan mengembalikan token berbatas waktu yang berfungsi dengan header x-api-key. Masa berlaku token secara default adalah 12 jam dan dibatasi pada nilai terkecil di antara durasi yang Anda minta, masa kedaluwarsa kredensial AWS Anda, dan 12 jam. Lihat README repositori yang ditautkan untuk instalasi dan opsi konfigurasi lengkap.

Teruskan token yang dihasilkan ke SDK dengan cara yang sama seperti Anda meneruskan kunci API yang dibuat di AWS Console:

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")

Jika Anda dapat membuat token secara lokal, proses Anda sudah memiliki kredensial SigV4, dan autentikasi SigV4 biasanya merupakan pilihan yang lebih sederhana. Gunakan kunci jangka pendek ketika proses yang melakukan panggilan API terpisah dari proses yang memegang kredensial AWS.

SDK tidak memperbarui kunci jangka pendek secara otomatis. Ketika token kedaluwarsa, buat token baru dan buat klien baru. Principal yang menggunakan token tetap memerlukan aksi IAM aws-external-anthropic:CallWithBearerToken.

Prioritas kredensial

Klien khusus platform menyelesaikan autentikasi dalam urutan berikut. Nama argumen bervariasi menurut konvensi bahasa: TypeScript dan PHP menggunakan camelCase seperti yang ditunjukkan, Python dan Ruby menggunakan snake_case, Go menggunakan PascalCase dengan akronim berhuruf kapital, dan C# serta Java menggunakan idiom properti atau builder bahasa tersebut.

  1. Argumen konstruktor apiKey → header x-api-key
  2. Argumen konstruktor awsAccessKey + awsSecretAccessKey → AWS SigV4
  3. Argumen konstruktor awsProfile → AWS SigV4 dengan profil bernama
  4. Variabel lingkungan ANTHROPIC_AWS_API_KEY → header x-api-key
  5. Rantai penyedia kredensial default AWS → AWS SigV4

Resolusi region

Klien membaca AWS_REGION dari lingkungan jika aws_region/awsRegion tidak diteruskan ke konstruktor, dengan fallback ke AWS_DEFAULT_REGION untuk kompatibilitas dengan AWS SDK standar. Region wajib diisi dan tidak ada default: klien AnthropicAWS/AnthropicAws memunculkan error jika argumen konstruktor maupun variabel lingkungan tidak diatur.

Menginstal SDK

SDK klien Anthropic mendukung Claude Platform di AWS. Setiap SDK menyediakan kelas klien khusus platform yang menangani penandatanganan SigV4, konstruksi base URL berbasis region, dan header anthropic-workspace-id.

pip install -U "anthropic[aws]"

Model yang tersedia

Model berikut tersedia di Claude Platform di AWS:

ModelID Model
Claude Fable 5.1
Claude Fable 5
Claude Opus 5
Claude Opus 4.8
Claude Opus 4.7
Claude Opus 4.6
Claude Sonnet 5
Claude Sonnet 4.6
Claude Opus 4.5
Claude Sonnet 4.5
Claude Haiku 4.5

ID model identik dengan Claude API pihak pertama. Tidak ada ARN gaya Bedrock atau prefiks anthropic..

Model baru biasanya diluncurkan di Claude Platform di AWS pada hari yang sama dengan Claude API pihak pertama.

Membuat permintaan

Claude Platform di AWS menggunakan endpoint API yang sama dengan Claude API pihak pertama. Perbedaannya adalah base URL, metode autentikasi, dan header anthropic-workspace-id wajib yang mengidentifikasi workspace mana yang dituju permintaan.

Sebelum menjalankan contoh-contoh ini, selesaikan langkah-langkah di Sebelum melakukan panggilan API.

from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Klien membaca AWS_REGION (atau AWS_DEFAULT_REGION) dan ANTHROPIC_AWS_WORKSPACE_ID dari lingkungan. Anda dapat menimpa salah satunya dengan meneruskan aws_region / awsRegion atau workspace_id / workspaceId ke konstruktor. Region dan ID workspace keduanya wajib. Konstruktor memunculkan error jika salah satunya tidak dapat diselesaikan.

Nilai --aws-sigv4 mengikuti format aws:amz:<region>:<service>. Nama layanan SigV4 adalah aws-external-anthropic, dan region harus cocok dengan region di URL endpoint Anda. Ketidakcocokan pada salah satunya menghasilkan error penolakan tanda tangan generik, bukan diagnostik spesifik.

Jendela konteks

Ukuran "context window" (jendela konteks) di Claude Platform di AWS identik dengan Claude API pihak pertama. Lihat Jendela konteks untuk batas per model.

Dukungan fitur

Claude Platform di AWS menggunakan endpoint Claude API secara langsung, yang berarti Anda mendapatkan paritas fitur penuh dengan Claude API pihak pertama (kecuali jika disebutkan dalam keterbatasan fitur):

  • Akses fitur: Karena Anthropic mengoperasikan kedua platform, sebagian besar fitur baru dan header beta tersedia di Claude Platform di AWS tanpa langkah integrasi terpisah. Lihat keterbatasan fitur untuk pengecualian.
  • Fitur beta: Teruskan header anthropic-beta standar untuk mengakses fitur beta, sama seperti yang Anda lakukan dengan Claude API.
  • Agent Skills: Gunakan Agent Skills bawaan dan kustom dengan parameter container.skills yang sama seperti Claude API. Semua Skills bawaan (PowerPoint, Excel, Word, PDF) langsung berfungsi.
  • Eksekusi kode: Jalankan kode di sandbox terkelola Anthropic menggunakan alat eksekusi kode.
  • Penggunaan alat: Computer use dan semua kemampuan penggunaan alat lainnya tersedia.
  • Pemikiran diperpanjang: Aktifkan "extended thinking" (pemikiran diperpanjang) dengan parameter yang sama seperti Claude API.
  • Streaming: Dukungan streaming SSE penuh untuk respons real-time.
  • Pemrosesan batch: Kirim permintaan batch untuk beban kerja throughput tinggi.
  • Caching prompt: Cache alat, prompt sistem, dan riwayat pesan untuk mengurangi latensi dan biaya. Semua kemampuan "prompt caching" (caching prompt) (TTL 5 menit, TTL 1 jam, dan caching otomatis) tersedia.
  • Files API: Unggah dan referensikan file di berbagai permintaan.
  • Customer-managed encryption keys (CMEK): CMEK tersedia hanya dengan kunci AWS KMS. Kunci Google Cloud KMS dan Azure Key Vault tidak dapat didaftarkan. Kunci harus berupa kunci KMS single-region di akun dan region AWS yang sama dengan workspace tempat kunci tersebut dilampirkan, dan kebijakan kuncinya harus memberikan akses kepada service principal aws-external-anthropic.amazonaws.com; lihat Menyiapkan CMEK di Claude Platform di AWS. Daftarkan dan lampirkan kunci di Claude Console; endpoint external key juga tersedia, diotorisasi melalui aksi IAM. Tidak ada langkah validasi terpisah: kunci divalidasi secara implisit saat Anda melampirkannya ke workspace (panggilan attach melakukan satu putaran encrypt/decrypt), sehingga masalah kebijakan kunci muncul pada saat attach, bukan pada saat pendaftaran.
  • Compliance API: Compliance API tersedia. Akses diotorisasi melalui aksi ListComplianceActivities AWS IAM.

Lihat tabel perbandingan untuk perbedaan ketersediaan fitur dari Amazon Bedrock.

Claude Managed Agents

Claude Managed Agents tersedia di Claude Platform di AWS, termasuk agen, environment, sesi, credential vault, memory store, webhook, orkestrasi multiagen, dan sandbox self-hosted.

Perilaku sesi di Claude Platform di AWS berbeda dari Claude Managed Agents pihak pertama dalam dua hal:

  • Autentikasi ulang sesi otonom: Sebuah sesi dapat berjalan secara otonom, tanpa event pengguna apa pun, hingga 6 jam. Setelah 6 jam, sesi memerlukan autentikasi ulang sebelum melanjutkan. Untuk mengautentikasi ulang, kirim event user-role apa pun ke sesi (lihat Event dan streaming). Claude Managed Agents pihak pertama tidak memiliki batas runtime sesi otonom.
  • Memory store di environment self-hosted: Sesi yang berjalan di environment self-hosted tidak dapat melampirkan memory store; sesi yang menyertakannya ditolak saat pembuatan. Sesi di environment cloud melampirkan memory store seperti biasa. Pada Claude Managed Agents pihak pertama, sesi di environment cloud maupun self-hosted dapat melampirkan memory store.

Fitur yang tidak didukung

Kemampuan berikut saat ini tidak tersedia di Claude Platform di AWS:

  • Kesiapan HIPAA: Program siap-HIPAA Anthropic tidak tersedia. Lihat API dan retensi data.
  • Toolset computer use dan browser use: computer_toolset_20260801 dan browser_toolset_20260801 saat ini tidak tersedia di Claude Platform di AWS. Versi alat computer use beta tetap tersedia.
  • Admin API: Endpoint workspace (create, get, list, update, dan archive pada /v1/organizations/workspaces) dan endpoint external key (register, get, list, update, dan delete pada /v1/organizations/external_keys, untuk CMEK; kunci divalidasi saat dilampirkan ke workspace, bukan melalui endpoint validate) tersedia. Endpoint Admin API lainnya (anggota organisasi, anggota workspace, undangan, kunci API, laporan penggunaan, laporan biaya, dan laporan batas laju) saat ini tidak tersedia. Lihat data penggunaan dan biaya di Claude Console sebagai gantinya. AWS IAM mengelola keanggotaan organisasi.
  • Manajemen anggota workspace: Menambahkan atau menghapus pengguna dari workspace individual tidak tersedia. Kebijakan AWS IAM pada ARN workspace mengontrol akses.
  • Workspace Claude Code dan Analytics API: Workspace Claude Code dengan batas laju otomatis tidak tersedia. Penggunaan Claude Code muncul di tampilan penggunaan umum, bukan di layar khusus.
  • Autentikasi OAuth: Tidak didukung. Gunakan autentikasi SigV4 atau kunci API.
  • Fast mode: Tidak tersedia di Claude Platform di AWS.
  • Endpoint API yang kompatibel dengan OpenAI: Tidak tersedia di Claude Platform di AWS.
  • MCP tunnel: Hanya server MCP yang diekspos melalui internet publik yang didukung.

Residensi data

Claude Platform on AWS mendukung geografi inferensi berikut:

  • US: Inferensi tetap berada di dalam pusat data AS. Berlaku pengali harga 1,1x.
  • Global: Inferensi dapat dirutekan ke pusat data mana pun yang dioperasikan Anthropic di seluruh dunia. Berlaku harga standar.

Atur geografi inferensi per permintaan dengan parameter inference_geo:

from anthropic import AnthropicAWS

client = AnthropicAWS()
message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    inference_geo="us",
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Jika Anda menghilangkan inference_geo, permintaan menggunakan default_inference_geo milik workspace jika telah dikonfigurasi, jika tidak maka global.

Kontrol geografi inferensi tingkat workspace (allowed_inference_geos dan default_inference_geo) juga tersedia di Claude Platform on AWS. Lihat Pembatasan tingkat workspace.

Workspace

Permintaan inferensi dan sumber daya di Claude Platform on AWS menargetkan sebuah workspace. Anda meneruskan ID workspace dalam header anthropic-workspace-id pada panggilan API ini. ID workspace menggunakan format bertag wrkspc_ diikuti oleh pengenal alfanumerik (misalnya, wrkspc_01AbCdEf23GhIj). Lihat Dapatkan ID workspace Anda jika Anda belum memilikinya.

Cakupan workspace

Workspace terikat pada satu region AWS. Workspace yang dibuat di us-west-2 hanya dapat diakses melalui endpoint us-west-2. Penggunaan, kuota, biaya, file, batch, dan Skills semuanya diakumulasikan per workspace, sehingga memberi Anda rincian per region di Claude Console.

Workspace juga berfungsi sebagai sumber daya IAM utama untuk Claude Platform on AWS. Anda memberikan atau menolak akses ke workspace tertentu melalui kebijakan AWS IAM menggunakan ARN workspace. Segmen sumber daya ARN adalah ID berawalan wrkspc_ yang sama dengan yang Anda teruskan dalam header anthropic-workspace-id:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Sebagai contoh:

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Lihat Kebijakan IAM untuk contoh kebijakan.

Mengelola workspace

Buat workspace tambahan, ganti nama workspace, atau arsipkan workspace dari halaman Workspaces di AWS Console atau dengan endpoint workspace Admin API. Workspace baru terikat pada region AWS dari endpoint yang Anda panggil untuk membuatnya (lihat Cakupan workspace). Dengan peran Admin, Anda juga dapat membuat, mengganti nama, dan mengarsipkan workspace dari halaman Workspaces di Claude Console.

Menggunakan Claude Console

Claude Platform on AWS menggunakan Claude Console standar di platform.claude.com. Saat Anda masuk dari AWS Console, indikator Account managed by AWS muncul di kiri bawah sidebar Claude Console dan Console dicakup ke organisasi Claude Platform on AWS Anda. Console menyediakan analitik penggunaan, rincian biaya, visibilitas batas laju, manajemen workspace, dan halaman untuk mengelola file, Agent Skills, pekerjaan batch, dan sumber daya Claude Managed Agents (agen, sesi, lingkungan, credential vault, memory store, dan webhook).

Masuk

Akses ke Claude Console difederasikan melalui AWS IAM. Lihat Siapkan akun Anda untuk alur masuk pertama kali yang lengkap. Singkatnya:

  1. Asumsikan peran IAM dengan izin aws-external-anthropic:AssumeConsole. Lihat Aksi IAM untuk Claude Platform on AWS.
  2. Navigasikan ke halaman Claude Platform on AWS di AWS Console.
  3. Pilih Open Claude Console. AWS Console menerbitkan JWT dan mengarahkan Anda ke platform.claude.com.
  4. Pada saat masuk pertama kali, Anda diminta memasukkan alamat email. Masukkan email kerja Anda. Platform menyediakan pengguna Claude Console Anda secara just-in-time.

Tersedia dua peran Claude Console: Admin dan Developer. Peran Admin memberikan akses ke semua halaman dan pengaturan Claude Console yang tersedia untuk Claude Platform on AWS. Peran Developer memberikan akses baca ke informasi penggunaan, biaya, batas laju, dan workspace. Hubungi perwakilan akun Anthropic Anda untuk menetapkan peran Admin atau Developer kepada sebuah principal.

Halaman yang tersedia

Kolom Melalui gateway AWS menunjukkan apakah halaman membaca dan menulis data melalui gateway AWS (dan karenanya diatur oleh aksi IAM). Halaman yang ditandai Tidak membaca metadata tingkat organisasi langsung dari Anthropic dan melewati pemeriksaan aksi IAM.

HalamanTersediaMelalui gateway AWSCatatan
UsageYaTidakLihat penggunaan token berdasarkan model, workspace, dan dimensi. Data dapat memerlukan beberapa menit untuk muncul setelah permintaan.
CostYaTidakLihat rincian biaya berdasarkan model dan workspace. AWS Cost Explorer menampilkan item baris Claude Consumption Unit (CCU) teragregasi.
Rate limitsYaTidakLihat batas laju (hanya baca). Peningkatan tier dilakukan melalui perwakilan akun Anthropic Anda; lihat Batas laju dan kuota.
WorkspacesYaYa (kecuali batas pengeluaran)Lihat workspace per region. Dengan peran Admin, Anda juga dapat membuat, mengganti nama, dan mengarsipkan workspace, serta menetapkan batas pengeluaran per workspace.
Encryption keysYaYaDi bawah Settings → Encryption keys, daftarkan kunci AWS KMS untuk CMEK (peran Admin). Lampirkan kunci terdaftar ke workspace dari pengaturan Security workspace tersebut.
FilesYaYaLihat dan kelola file yang diunggah.
SkillsYaYaLihat dan kelola Agent Skills.
BatchesYaYaLihat dan kelola pekerjaan pemrosesan batch.
AgentsYaYaLihat dan kelola definisi agen.
SessionsYaYaLihat sesi agen dan riwayat event.
EnvironmentsYaYaLihat dan kelola konfigurasi sandbox cloud untuk sesi.
Credential vaultsYaYaLihat dan kelola credential vault untuk autentikasi sesi.
Memory storesYaYaLihat dan kelola memori agen persisten.
WebhooksYaYaLihat dan kelola endpoint webhook di bawah Settings → Webhooks.
API keysTidakN/AKelola kunci API di AWS Console (Claude Platform on AWS → API keys). Lihat Autentikasi kunci API.
MembersTidakN/ATidak berlaku. AWS IAM mengelola akses.
BillingYa (terbatas)TidakTetapkan batas pengeluaran bulanan organisasi; lihat Batas pengeluaran. AWS Marketplace mengelola penagihan faktur. Lihat rincian biaya di halaman Cost.
Claude CodeTidakN/ALihat penggunaan Claude Code di halaman Usage.

Berpindah organisasi

Claude Console tidak mendukung perpindahan organisasi untuk Claude Platform on AWS. Untuk mengakses organisasi yang berbeda, keluar lalu autentikasi ulang melalui AWS Console menggunakan peran IAM untuk akun AWS organisasi tersebut.

Batas laju dan kuota

Organisasi di Claude Platform on AWS ditempatkan pada tier Start. Anthropic mengelola "rate limit" (batas laju) secara langsung, bukan melalui sistem kuota AWS.

Organisasi di Claude Platform on AWS tidak berpindah antar tier penggunaan secara otomatis. Kenaikan tier berbasis penggunaan berlaku untuk organisasi Claude API pihak pertama, bukan untuk organisasi yang ditagih melalui AWS Marketplace. Alur swalayan Request rate limit increase di Claude Console juga tidak tersedia: halaman Rate limits mengarahkan Anda ke perwakilan akun Anthropic Anda sebagai gantinya.

Untuk meminta batas yang lebih tinggi, hubungi perwakilan akun Anthropic Anda atau dukungan Anthropic. Sertakan hal berikut dalam permintaan Anda:

  • Model yang perlu Anda naikkan batasnya
  • Puncak token input per menit dan token output per menit untuk setiap model (bukan total harian)
  • Perkiraan porsi input Anda yang merupakan konteks yang di-cache atau berulang (pembacaan cache tidak dihitung terhadap batas token input untuk sebagian besar model; lihat ITPM sadar-cache)

Tier penggunaan adalah langkah tetap: setiap tier memasangkan batas laju dengan batas pengeluaran bulanan, dan berpindah ke tier yang lebih tinggi menaikkan keduanya. Untuk detail tier dan batas per model, lihat Batas laju.

Penagihan

Claude Platform on AWS menagih melalui AWS Marketplace. Penggunaan didenominasikan dalam Claude Consumption Unit (CCU), diukur per jam, dan ditagihkan bulanan di akhir periode pada tagihan AWS Anda. CCU bukan kredit prabayar. Tidak ada saldo atau komitmen CCU.

Untuk harga CCU, mekanisme konversi, penerapan diskon, dan tarif token per model, lihat harga Claude Platform on AWS.

Batas pengeluaran

Tier penggunaan Start, Build, dan Scale masing-masing memiliki batas pengeluaran bulanan; lihat batas pengeluaran per tier untuk nilai saat ini. Ketika penggunaan organisasi Anda untuk bulan kalender mencapai batas tier-nya, permintaan API gagal dengan error batas pengeluaran hingga 00:00 UTC pada hari pertama bulan berikutnya, dan mencoba ulang lebih awal tidak akan berhasil. Batas pengeluaran dan batas laju termasuk dalam tier yang sama. Untuk menaikkan batas, atau memulihkan akses setelah mencapainya, minta peningkatan tier melalui perwakilan akun Anthropic Anda atau dukungan Anthropic (lihat Batas laju dan kuota).

Anda juga dapat menetapkan batas pengeluaran bulanan Anda sendiri di bawah batas tier, setelah menambahkan setidaknya satu penerima di bawah Email recipients pada halaman Billing:

Ketika penggunaan mencapai batas yang Anda tetapkan, permintaan gagal dengan HTTP 400 (lihat error batas pengeluaran) hingga 00:00 UTC pada hari pertama bulan berikutnya, atau hingga Anda menaikkan atau menghapus batas tersebut.

Pengeluaran dihitung berdasarkan harga daftar dan dapat memerlukan sekitar 2 jam untuk mencerminkan penggunaan terbaru, sehingga penggunaan dapat melampaui batas tier atau batas yang Anda tetapkan sebelum permintaan mulai gagal. Kelebihan tersebut tetap ditagih. Ketika batas tier atau batas pengeluaran organisasi menghentikan permintaan Anda, pemberitahuan email dikirim ke penerima yang tercantum di bawah Email recipients pada halaman Billing. Penerima berbasis peran, seperti semua admin, tidak tersedia di Claude Platform on AWS. Pemberitahuan batas tier juga dikirim ke alamat email yang digunakan saat pendaftaran AWS Marketplace.

Pemantauan dan pencatatan log

AWS CloudTrail dapat menangkap semua permintaan ke Claude Platform on AWS. Operasi workspace, kunci eksternal, kepatuhan, vault, dan webhook dicatat sebagai Management event secara default. Operasi inferensi, batch, file, skill, model, profil pengguna, dan Claude Managed Agents (selain vault dan webhook) diklasifikasikan sebagai Data event dan memerlukan konfigurasi pencatatan data event secara eksplisit, yang menimbulkan biaya CloudTrail tambahan. Lihat referensi aksi IAM untuk klasifikasi jenis event lengkap dan dokumentasi AWS CloudTrail untuk detail konfigurasi.

ID permintaan

Setiap respons menyertakan dua ID permintaan dalam header respons:

  • ID permintaan AWS (x-amzn-requestid): ID utama, diindeks di CloudTrail. Gunakan ini saat menyelidiki permintaan melalui perangkat AWS atau saat menghubungi dukungan AWS.
  • ID permintaan Anthropic (request-id): ID sekunder. Gunakan ini saat menghubungi dukungan Anthropic.
from anthropic import AnthropicAWS

client = AnthropicAWS()

response = client.messages.with_raw_response.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)

print(response.headers.get("x-amzn-requestid"))  # AWS request ID
print(response.headers.get("request-id"))  # Anthropic request ID

message = response.parse()
print(message.content)

Anthropic merekomendasikan pencatatan log aktivitas Anda setidaknya dalam basis bergulir 30 hari untuk memahami pola penggunaan dan menyelidiki masalah.

Migrasi dari Amazon Bedrock

Jika Anda saat ini menggunakan Claude di Bedrock, migrasi ke Claude Platform on AWS memerlukan perubahan di seluruh integrasi Anda. Penandatanganan SigV4 tetap didukung, tetapi konteks penandatanganan, base URL, format API, ID model, klien dan paket SDK, format streaming, header permintaan, dan ketersediaan region semuanya berubah. Claude Platform on AWS juga menyediakan organisasi Anthropic baru. Tabel berikut merangkum perbedaannya.

Apa yang berubah

Delta migrasi bergantung pada integrasi Bedrock mana yang Anda gunakan sebelumnya. Tabel berikut menampilkan integrasi Bedrock saat ini (Messages API di bedrock-mantle.{region}.api.aws) dan integrasi InvokeModel lama.

AspekDari Claude in Amazon BedrockDari Amazon Bedrock (Opus 4.6 dan sebelumnya)Ke Claude Platform on AWS
Base URLbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
Format APIMessages API di /anthropic/v1/messagesBedrock Converse / InvokeModelClaude API (/v1/{endpoint})
ID model (dengan awalan profil inferensi us. atau global.)
Klien SDKAnthropicBedrockMantleAnthropicBedrock / Bedrock SDKKlien khusus platform (lihat Instal SDK), dalam beta
Paket SDKanthropic[bedrock], @anthropic-ai/bedrock-sdk, dan lainnyaanthropic[bedrock], @anthropic-ai/bedrock-sdk, atau AWS SDKanthropic[aws], @anthropic-ai/aws-sdk, dan lainnya (lihat Instal SDK)
Nama layanan SigV4bedrock-mantlebedrockaws-external-anthropic
Format streamingSSEAWS EventStreamSSE (sama dengan Claude API)
Header workspaceTidak berlakuTidak berlakuanthropic-workspace-id wajib
Ketersediaan regionLihat region Amazon BedrockLihat region Amazon BedrockSemua region komersial AWS
Organisasi AnthropicTidak diperlukanTidak diperlukanOrganisasi baru dibuat saat pendaftaran. Organisasi yang sudah ada tidak dapat dikonversi (lihat Berpindah dari organisasi Anthropic yang sudah ada)

Jika Anda menggunakan integrasi Bedrock saat ini, format body permintaan sudah berupa Messages API. Perubahannya adalah base URL, nama layanan SigV4, ID model, dan penambahan header anthropic-workspace-id. Jika Anda menggunakan InvokeModel atau Converse API lama, Anda juga perlu menulis ulang bentuk permintaan dan respons ke format Messages API. Lihat Claude di Amazon Bedrock (Opus 4.6 dan sebelumnya) untuk pemetaan bentuk permintaan.

Apa yang Anda dapatkan

  • Biasanya akses di hari yang sama ke model dan fitur baru (lihat keterbatasan fitur)
  • Agent Skills untuk pembuatan dokumen (PowerPoint, Excel, Word, PDF)
  • Eksekusi kode di sandbox terkelola Anthropic
  • Fitur beta melalui header anthropic-beta (lihat keterbatasan fitur)
  • Claude Console untuk visibilitas kuota dan analitik penggunaan
  • Dukungan langsung dari Anthropic
  • Autentikasi kunci API sebagai alternatif SigV4 (lihat Autentikasi kunci API)

Apa yang tetap sama

  • Autentikasi AWS IAM (SigV4)
  • AWS sebagai pihak penagih faktur. Saluran penagihan berubah dari layanan AWS native ke AWS Marketplace (lihat Pertimbangan komersial).
  • Pemenuhan komitmen AWS

Jebakan migrasi

Pertimbangan komersial

  • Ketentuan layanan Anthropic: Menggunakan Claude Platform on AWS memerlukan penerimaan Commercial Terms of Service dan Usage Policy Anthropic. Jika organisasi Anda belum menerimanya (misalnya, jika Anda hanya pernah menggunakan Claude melalui Bedrock), Anda akan diminta selama penyiapan akun. Lihat Siapkan akun Anda.
  • Diskon dan penawaran privat: Diskon yang dinegosiasikan dan penawaran privat AWS Marketplace tidak berpindah secara otomatis antara Bedrock dan Claude Platform on AWS. Bekerja samalah dengan perwakilan akun Anthropic Anda untuk menyiapkan ketentuan komersial untuk Claude Platform on AWS.

Kebijakan IAM

Claude Platform on AWS terintegrasi dengan AWS IAM untuk kontrol akses. Anda memberikan atau menolak akses ke aksi API tertentu pada workspace tertentu menggunakan sintaks kebijakan IAM standar.

Nama layanan SigV4 dan namespace aksi IAM adalah aws-external-anthropic. Aksi mengikuti pola aws-external-anthropic:<Action> (misalnya, aws-external-anthropic:CreateInference).

Contoh: tolak inferensi batch

Kebijakan berikut mengizinkan inferensi real-time sambil memblokir pemrosesan batch:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

Aksi GetBatchInference mengotorisasi rute metadata batch dan rute hasil batch. Menolaknya memblokir kedua pembacaan tersebut. Untuk kebijakan khusus Deny yang cocok untuk beban kerja sensitif ZDR, lihat Penguncian fitur untuk workspace sensitif ZDR.

Kebijakan terkelola

AWS menyediakan lima kebijakan terkelola (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess, dan AnthropicSelfHostedEnvironmentAccess) untuk pola akses umum. Untuk aksi yang diberikan setiap kebijakan, daftar lengkap aksi IAM, pemetaan rute-ke-aksi, dan contoh kebijakan tambahan, lihat Aksi IAM untuk Claude Platform on AWS.

Langkah selanjutnya

Jelajahi fitur dan kemampuan lanjutan Claude.

Pelajari harga Claude Platform on AWS dan tarif Claude Consumption Unit.

Seiring diluncurkannya model yang lebih aman dan lebih mumpuni, Anthropic secara rutin menghentikan model lama. Lihat semua penghentian API, beserta pengganti yang direkomendasikan.

Sumber daya tambahan

Lihat penggunaan, biaya, dan workspace di Claude Console. Masuk melalui AWS Console.

Gunakan Claude yang dioperasikan AWS jika Anda memerlukan AWS sebagai satu-satunya pemroses data.

Kelola langganan dan penagihan AWS Marketplace Anda.

Was this page helpful?