Claude Platform di AWS memberi Anda pengalaman platform Anthropic secara penuh, termasuk Messages API, Agent Skills, eksekusi kode, dan fitur beta, yang dapat diakses melalui akun AWS Anda. Berbeda dengan Amazon Bedrock, di mana AWS mengoperasikan tumpukan inferensi, Anthropic mengoperasikan Claude Platform di AWS. AWS menyediakan lapisan autentikasi (SigV4 atau kunci API), kontrol akses berbasis IAM, dan integrasi penagihan melalui AWS Marketplace.
SDK Anthropic mendukung Claude Platform di AWS.
Model Claude berjalan pada infrastruktur yang dikelola Anthropic. Ini adalah integrasi komersial untuk penagihan dan akses melalui AWS. Anthropic adalah pemroses data untuk input dan output inferensi; AWS memproses metadata penagihan dan identitas di bawah model marketplace. Pelanggan yang menggunakan Claude melalui Claude Platform di AWS tunduk pada ketentuan penggunaan data Anthropic. Anthropic terus memberikan komitmen keamanan dan data terdepan di industri.
Perhatikan karakteristik operasional berikut: data mungkin tidak berada di AWS; inferensi dapat dirutekan ke cloud utama Anthropic; dan sublayanan dapat berpindah di balik layar tanpa pemberitahuan. Atur parameter inference_geo per permintaan untuk menetapkan inferensi ke geografi tertentu.
Claude Platform di AWS mengikuti kebijakan retensi data yang sama dengan Claude API pihak pertama. "Zero Data Retention" (Retensi Data Nol), atau ZDR, tersedia berdasarkan permintaan. Hubungi perwakilan akun Anthropic Anda untuk mengaktifkannya bagi organisasi Anda.
Kedua penawaran ini memungkinkan Anda menggunakan Claude melalui AWS, tetapi keduanya berbeda secara signifikan dalam arsitektur, permukaan API, dan ketersediaan fitur.
| Aspek | Claude Platform di AWS | Claude di Amazon Bedrock | Amazon Bedrock (legacy) |
|---|---|---|---|
| Siapa yang mengoperasikan tumpukan | Anthropic | AWS | AWS |
| Permukaan API | Claude API (/v1/{endpoint}) | Messages API di /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Ketersediaan fitur | Biasanya pada hari yang sama dengan Claude API (lihat keterbatasan fitur) | Sesuai jadwal rilis Amazon Bedrock | Sesuai jadwal rilis Amazon Bedrock |
| Agent Skills | Tersedia (beta) | Tidak tersedia (memerlukan eksekusi kode) | Tidak tersedia |
| Fitur beta | Diteruskan dengan header anthropic-beta (lihat keterbatasan fitur) | Header anthropic-beta tidak didukung | Header anthropic-beta tidak didukung |
| Autentikasi | AWS IAM / SigV4 atau kunci API | AWS IAM / SigV4 | AWS IAM / SigV4 atau bearer token (hanya SDK C#, Go, dan Java) |
| Penagihan | AWS Marketplace | AWS (layanan native) | AWS (layanan native) |
| Base URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Klien SDK | Kelas klien khusus platform (misalnya, AnthropicAWS di Python), dalam beta | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Konsol | Claude Console (platform.claude.com, akses melalui AWS Console) | Bedrock Console | Bedrock Console |
| Batas laju dan kuota | Dikelola oleh Anthropic | Dikelola oleh AWS | Dikelola oleh AWS |
| Pemroses data inferensi | Anthropic | AWS | AWS |
Jika Anda membutuhkan Claude yang dioperasikan AWS, lihat Claude di Amazon Bedrock. Claude Platform di AWS menggunakan kumpulan kapasitas terpisah dari Claude API pihak pertama maupun Amazon Bedrock. Anda dapat menjalankan beban kerja di lebih dari satu platform dan melakukan failover di antara keduanya.
AWS PrivateLink didukung untuk menghubungkan VPC Anda ke endpoint Claude Platform di AWS.
Kapan memilih Bedrock: Organisasi di industri yang diregulasi yang memerlukan kepatuhan FedRAMP High, IL4, IL5, atau HIPAA-ready, atau yang memerlukan AWS sebagai satu-satunya pemroses data, sebaiknya menggunakan Claude di Amazon Bedrock. Bedrock berjalan sepenuhnya pada infrastruktur yang dikontrol AWS dengan AWS sebagai pihak yang mengoperasikan.
Penyiapan Claude Platform di AWS terjadi dalam empat fase: mendaftar di halaman layanan AWS Console, menyelesaikan penyiapan organisasi Anthropic Anda, mencatat ID workspace Anda, dan masuk ke Claude Console.
Mendaftar melalui AWS Console akan menyediakan organisasi Anthropic baru yang terikat dengan akun AWS Anda. Organisasi ini terpisah dari organisasi apa pun yang sudah dimiliki perusahaan Anda dengan Anthropic, termasuk organisasi Claude Enterprise yang diperoleh melalui AWS Marketplace. Kunci API, workspace, dan pengaturan Claude Console dari organisasi Anthropic pihak pertama tidak terbawa.
Jika Anda memiliki private offer Amazon Bedrock yang sudah ada, hubungi perwakilan akun Anthropic atau AWS Anda sebelum mendaftar agar diskon Anda berlaku sejak permintaan pertama. Diskon tidak dapat diterapkan secara retroaktif pada penggunaan yang terjadi sebelum private offer Anda diterima. Lihat Private offer.
Mendaftar di AWS Console
Halaman menampilkan banner Sign-up in progress. Tetap di halaman tersebut. Pendaftaran memerlukan beberapa menit sementara AWS menangani langganan AWS Marketplace untuk Anda, lalu mengalihkan Anda secara otomatis.
Jika organisasi Anda memiliki private offer dari Anthropic, Console akan mencarinya dan meminta Anda untuk menerimanya di AWS Marketplace. Lihat Private offer untuk detailnya.
Jika Anda menggunakan Claude Platform di AWS, konten Anda (seperti prompt dan completion) diproses oleh Anthropic di luar AWS. Lihat kebijakan penggunaan data Anthropic untuk detail tentang bagaimana konten dan metadata diproses dan disimpan.
Menyiapkan organisasi Anthropic Anda
Setelah pendaftaran selesai, Anda dialihkan ke platform.claude.com/partner-signup.
Menyelesaikan penyiapan akan membuat organisasi Anthropic Anda dan menerima Commercial Terms of Service dan Usage Policy Anthropic. Halaman layanan AWS Console sekarang menampilkan navigasi kiri dengan Home, API keys, Quickstart, dan Workspaces.
Membuat workspace Anda dan mencatat ID-nya
Setelah Anda menyelesaikan penyiapan, AWS Console meminta Anda untuk membuat workspace. Lihat Workspace untuk detail tentang pengikatan region, pelingkupan sumber daya IAM, dan pembuatan workspace tambahan.
Temukan ID workspace di bawah Workspaces pada halaman layanan Claude Platform on AWS di AWS Console atau di Claude Console. ID workspace menggunakan format wrkspc_ diikuti oleh pengidentifikasi alfanumerik.
Masuk ke Claude Console
Akses ke Claude Console difederasikan melalui AWS IAM:
aws-external-anthropic:AssumeConsole. Lihat Tindakan IAM untuk Claude Platform di AWS.platform.claude.com.Saat Anda masuk melalui AWS Console, Claude Console dilingkupkan ke organisasi Claude Platform di AWS Anda. Indikator Account managed by AWS muncul di kiri bawah sidebar Claude Console.
Pastikan Anda memiliki:
Gateway Claude Platform di AWS memanggil sts:GetWebIdentityToken di sisi server untuk mencetak JWT yang diteruskan ke Anthropic. Kemampuan STS ini dinonaktifkan secara default pada setiap akun AWS. Aktifkan sekali per akun:
aws iam enable-outbound-web-identity-federationJika responsnya adalah [ERROR] (FeatureEnabled) ... already enabled, pengaturan tersebut sudah aktif untuk akun Anda dan Anda dapat melanjutkan. Verifikasi dan ambil URL issuer akun Anda:
aws iam get-outbound-web-identity-federation-infoTanpa langkah ini, setiap permintaan mengembalikan "Outbound web identity federation is disabled for your account". Ini adalah kesalahan penyiapan yang paling umum.
Anda membuat workspace dari AWS Console setelah menyelesaikan penyiapan akun (lihat Menyiapkan akun Anda). Workspace terikat pada satu region AWS. Anda dapat menemukan ID workspace di Claude Console di bawah Workspaces atau di bagian Workspaces pada halaman layanan AWS Console.
Atur variabel lingkungan ANTHROPIC_AWS_WORKSPACE_ID dan AWS_REGION agar klien SDK membacanya secara otomatis:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionRegion wajib diisi. Klien SDK memunculkan error jika tidak ada region yang diatur. Berikan aws_region/awsRegion ke konstruktor, atau atur AWS_REGION (atau AWS_DEFAULT_REGION). Semua region komersial AWS didukung.
Claude Platform di AWS mendukung dua metode autentikasi: AWS IAM dengan penandatanganan permintaan SigV4 (utama) dan autentikasi kunci API. Keduanya menggunakan base URL dan format permintaan yang sama.
SigV4 adalah jalur native enterprise dan terintegrasi dengan kebijakan, peran, dan audit AWS IAM Anda yang sudah ada. Konfigurasikan kredensial AWS menggunakan metode apa pun yang didukung oleh rantai penyedia kredensial default AWS:
AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config) termasuk SSO dan credential_processAWS_WEB_IDENTITY_TOKEN_FILE dan AWS_ROLE_ARN) untuk IRSA dan GitHub ActionsVerifikasi bahwa kredensial Anda berfungsi:
aws sts get-caller-identityUntuk jalur integrasi yang lebih sederhana (pengembangan lokal dan skrip), Anda dapat mengautentikasi dengan kunci API alih-alih SigV4. Atur variabel lingkungan ANTHROPIC_AWS_API_KEY atau berikan apiKey ke konstruktor SDK.
Buat kunci API di AWS Console di bawah Claude Platform on AWS → API keys. Pilih Generate a key, lalu salin nilai kuncinya. Berikan tindakan IAM aws-external-anthropic:CallWithBearerToken kepada principal yang diizinkan menggunakan autentikasi kunci API.
Kunci API untuk Claude Platform di AWS dikelola di AWS Console, bukan Claude Console. Kunci yang dibuat di Claude Console standar (untuk akses API pihak pertama) tidak berfungsi dengan endpoint Claude Platform di AWS.
Untuk beban kerja yang perlu menyerahkan kredensial ke proses terpisah (seperti gateway LLM, fungsi serverless, atau alat yang mendukung autentikasi bearer-token tetapi tidak SigV4), buat kunci API jangka pendek dari kredensial AWS Anda alih-alih menyediakan kunci berumur panjang di AWS Console.
AWS menerbitkan pustaka token-generator untuk JavaScript, Python, dan Java. Setiap pustaka membaca kredensial AWS Anda melalui rantai penyedia standar dan mengembalikan token berbatas waktu yang berfungsi dengan header x-api-key. Masa berlaku token secara default adalah 12 jam dan dibatasi pada nilai terkecil di antara durasi yang Anda minta, masa berlaku kredensial AWS Anda, dan 12 jam. Lihat README repositori yang ditautkan untuk instalasi dan opsi konfigurasi lengkap.
Berikan token yang dihasilkan ke SDK dengan cara yang sama seperti Anda memberikan kunci API yang dibuat di AWS Console:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Jika Anda dapat membuat token secara lokal, proses Anda sudah memiliki kredensial SigV4, dan autentikasi SigV4 biasanya merupakan pilihan yang lebih sederhana. Gunakan kunci jangka pendek ketika proses yang melakukan panggilan API terpisah dari proses yang memegang kredensial AWS.
SDK tidak menyegarkan kunci jangka pendek secara otomatis. Ketika token kedaluwarsa, buat yang baru dan konstruksi klien baru. Principal yang menggunakan token tetap memerlukan tindakan IAM aws-external-anthropic:CallWithBearerToken.
Klien khusus platform menyelesaikan autentikasi dalam urutan berikut. Nama argumen bervariasi menurut konvensi bahasa (TypeScript dan PHP menggunakan camelCase seperti yang ditunjukkan; Python dan Ruby menggunakan snake_case; Go menggunakan PascalCase dengan akronim berhuruf kapital; C# dan Java menggunakan idiom properti atau builder bahasa tersebut).
apiKey → header x-api-keyawsAccessKey + awsSecretAccessKey → AWS SigV4awsProfile → AWS SigV4 dengan profil bernamaANTHROPIC_AWS_API_KEY → header x-api-keyKlien membaca AWS_REGION dari lingkungan jika aws_region/awsRegion tidak diberikan ke konstruktor, dengan fallback ke AWS_DEFAULT_REGION untuk kompatibilitas dengan SDK AWS standar. Region wajib diisi; tidak ada default fallback. Berbeda dengan AnthropicBedrock, yang melakukan fallback ke us-east-1, klien AnthropicAWS/AnthropicAws memunculkan error jika baik argumen konstruktor maupun variabel lingkungan tidak diatur.
SDK klien Anthropic mendukung Claude Platform di AWS. Setiap SDK menyediakan kelas klien khusus platform yang menangani penandatanganan SigV4, konstruksi base URL berbasis region, dan header anthropic-workspace-id.
Klien SDK untuk Claude Platform di AWS masih dalam beta.
Model berikut tersedia di Claude Platform di AWS:
| Model | ID Model |
|---|---|
| Claude Fable 5 | claude-fable-5 |
| Claude Opus 4.8 | claude-opus-4-8 |
| Claude Opus 4.7 | claude-opus-4-7 |
| Claude Opus 4.6 | claude-opus-4-6 |
| Claude Sonnet 4.6 | claude-sonnet-4-6 |
| Claude Opus 4.5 | claude-opus-4-5 |
| Claude Sonnet 4.5 | claude-sonnet-4-5 |
| Claude Haiku 4.5 | claude-haiku-4-5 |
ID model identik dengan Claude API pihak pertama. Tidak ada ARN bergaya Bedrock atau prefiks anthropic..
Model baru diluncurkan di Claude Platform di AWS secara bersamaan dengan Claude API pihak pertama.
Melakukan upgrade ke model Claude yang lebih baru? Di Claude Code, jalankan /claude-api migrate untuk menerapkan penggantian ID model dan perubahan parameter yang bersifat breaking di seluruh codebase Anda. Skill ini mendeteksi platform cloud mana yang ditargetkan oleh kode Anda dan menyesuaikan format ID model serta perubahan fitur untuk platform tersebut. Lihat Migrasi ke model Claude yang lebih baru.
Claude Platform di AWS menggunakan endpoint API yang sama dengan Claude API pihak pertama. Perbedaannya adalah base URL, metode autentikasi, dan header anthropic-workspace-id yang wajib untuk mengidentifikasi workspace mana yang ditargetkan permintaan.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-4-6",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Klien membaca AWS_REGION (atau AWS_DEFAULT_REGION) dan ANTHROPIC_AWS_WORKSPACE_ID dari lingkungan. Anda dapat menimpa salah satunya dengan memberikan aws_region / awsRegion atau workspace_id / workspaceId ke konstruktor. Baik region maupun ID workspace wajib diisi. Konstruktor memunculkan error jika ID workspace tidak dapat diselesaikan; region yang hilang juga memunculkan error.
Header x-amz-security-token (cURL) hanya diperlukan untuk kredensial sementara seperti peran IAM, SSO, atau STS. Hilangkan header ini saat menggunakan kredensial pengguna IAM jangka panjang. Klien SDK menangani ini secara otomatis berdasarkan sumber kredensial.
Nilai --aws-sigv4 mengikuti format aws:amz:<region>:<service>. Nama layanan SigV4 adalah aws-external-anthropic, dan region harus cocok dengan region di URL endpoint Anda. Ketidakcocokan pada salah satunya menghasilkan error penolakan tanda tangan generik alih-alih diagnostik spesifik.
Ukuran "context window" (jendela konteks) pada Claude Platform di AWS identik dengan Claude API pihak pertama. Lihat Jendela konteks untuk batas per model.
Claude Platform di AWS menggunakan endpoint Claude API secara langsung, yang berarti Anda mendapatkan paritas fitur penuh dengan Claude API pihak pertama (kecuali yang disebutkan dalam keterbatasan fitur):
anthropic-beta standar untuk mengakses fitur beta, sama seperti yang Anda lakukan dengan Claude API.container.skills dan header beta yang sama seperti Claude API. Semua Skills bawaan (PowerPoint, Excel, Word, PDF) berfungsi langsung.external_keys saat ini tidak tersedia. Kunci harus berada di region AWS yang sama dengan workspace tempat kunci dilampirkan.Lihat tabel perbandingan untuk perbedaan ketersediaan fitur dari Amazon Bedrock.
Claude Managed Agents tersedia di Claude Platform di AWS, termasuk agen, environment, sesi, credential vault, memory store, webhook, orkestrasi multiagen, dan sandbox self-hosted.
Perilaku sesi pada Claude Platform di AWS berbeda dari Claude Managed Agents pihak pertama dalam satu hal:
Kemampuan berikut saat ini tidak tersedia di Claude Platform di AWS:
/v1/organizations/workspaces) tersedia. Endpoint Admin API lainnya (anggota organisasi, anggota workspace, undangan, kunci API, laporan penggunaan, laporan biaya, laporan batas laju, dan kunci eksternal) saat ini tidak tersedia. Kelola kunci CMEK di Claude Console sebagai gantinya. Lihat data penggunaan dan biaya di Claude Console sebagai gantinya. AWS IAM mengelola keanggotaan organisasi.GET /v1/environments/{id}/work, yang mencantumkan pekerjaan tertunda untuk sandbox self-hosted, saat ini tidak tersedia. Endpoint work lainnya (poll, ack, heartbeat, stop, post results, per-item get, dan stats) berfungsi normal.Claude Platform di AWS mendukung geografi inferensi berikut:
Region AWS tempat workspace Anda terikat mengontrol endpoint gateway mana yang Anda panggil dan di mana sumber daya sisi AWS (IAM, CloudTrail, penagihan) dilingkupkan. Ini tidak menetapkan di mana inferensi model berjalan. Untuk menetapkan inferensi ke geografi tertentu, atur inference_geo pada setiap permintaan atau konfigurasikan default workspace.
Atur geografi inferensi per permintaan dengan parameter inference_geo:
Parameter inference_geo didukung pada Claude Opus 4.6, Claude Sonnet 4.6, dan model yang lebih baru. Permintaan dengan inference_geo pada Claude Opus 4.5, Claude Sonnet 4.5, atau Claude Haiku 4.5 mengembalikan error 400. Lihat Residensi data untuk detail ketersediaan model.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-4-6",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Jika Anda menghilangkan inference_geo, permintaan menggunakan default_inference_geo workspace jika dikonfigurasi, jika tidak maka global.
Kontrol geografi inferensi tingkat workspace (allowed_inference_geos dan default_inference_geo) juga tersedia di Claude Platform di AWS. Lihat Pembatasan tingkat workspace.
Permintaan inferensi dan sumber daya pada Claude Platform di AWS menargetkan sebuah workspace. Anda memberikan ID workspace di header anthropic-workspace-id pada panggilan API ini. ID workspace menggunakan format bertag wrkspc_ diikuti oleh pengidentifikasi alfanumerik (misalnya, wrkspc_01AbCdEf23GhIj). Lihat Mendapatkan ID workspace Anda jika Anda belum memilikinya.
Workspace terikat pada satu region AWS. Workspace yang dibuat di us-west-2 hanya dapat diakses melalui endpoint us-west-2. Penggunaan, kuota, biaya, file, batch, dan Skills semuanya diakumulasikan per workspace, memberi Anda rincian per region di Claude Console.
Workspace juga berfungsi sebagai sumber daya IAM utama untuk Claude Platform di AWS. Anda memberikan atau menolak akses ke workspace tertentu melalui kebijakan AWS IAM menggunakan ARN workspace. Segmen sumber daya ARN adalah ID berprefiks wrkspc_ yang sama yang Anda berikan di header anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Misalnya:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjLihat Kebijakan IAM untuk contoh kebijakan.
Buat workspace tambahan, ganti nama workspace, atau arsipkan workspace dari halaman Workspaces di AWS Console atau dengan endpoint workspace Admin API. Workspace baru terikat pada region AWS dari endpoint yang Anda panggil untuk membuatnya (lihat Pelingkupan workspace). Halaman Workspaces di Claude Console bersifat hanya-baca.
Claude Platform di AWS menggunakan Claude Console standar di platform.claude.com. Saat Anda masuk dari AWS Console, indikator Account managed by AWS muncul di kiri bawah sidebar Claude Console dan Console dilingkupkan ke organisasi Claude Platform di AWS Anda. Console menyediakan analitik penggunaan, rincian biaya, visibilitas batas laju, visibilitas workspace, dan halaman untuk mengelola file, Agent Skills, pekerjaan batch, dan sumber daya Claude Managed Agents (agen, sesi, environment, credential vault, memory store, dan webhook).
Akses ke Claude Console difederasikan melalui AWS IAM. Lihat Menyiapkan akun Anda untuk alur masuk pertama kali secara lengkap. Singkatnya:
aws-external-anthropic:AssumeConsole. Lihat Tindakan IAM untuk Claude Platform di AWS.platform.claude.com.Dua peran Claude Console tersedia: Admin dan Developer. Peran Admin memberikan akses ke semua halaman dan pengaturan Claude Console yang tersedia untuk Claude Platform di AWS. Peran Developer memberikan akses baca ke informasi penggunaan, biaya, batas laju, dan workspace. Hubungi perwakilan akun Anthropic Anda untuk menetapkan peran Admin atau Developer ke sebuah principal.
Kolom Through AWS gateway menunjukkan apakah halaman tersebut membaca dan menulis data melalui gateway AWS (dan oleh karena itu diatur oleh tindakan IAM). Halaman yang ditandai No membaca metadata tingkat organisasi langsung dari Anthropic dan melewati pemeriksaan tindakan IAM.
| Halaman | Tersedia | Melalui gateway AWS | Catatan |
|---|---|---|---|
| Usage | Ya | Tidak | Melihat penggunaan token berdasarkan model, workspace, dan dimensi. Data dapat memerlukan beberapa menit untuk muncul setelah permintaan. |
| Cost | Ya | Tidak | Melihat rincian biaya berdasarkan model dan workspace. AWS Cost Explorer menampilkan item baris Claude Consumption Unit (CCU) yang diagregasi. |
| Limits | Ya | Tidak | Melihat batas laju (hanya-baca). |
| Workspaces | Ya | Tidak | Melihat workspace per-region (hanya-baca). |
| Files | Ya | Ya | Melihat dan mengelola file yang diunggah. |
| Skills | Ya | Ya | Melihat dan mengelola Agent Skills. |
| Batches | Ya | Ya | Melihat dan mengelola pekerjaan pemrosesan batch. |
| Agents | Ya | Ya | Melihat dan mengelola definisi agen. |
| Sessions | Ya | Ya | Melihat sesi agen dan riwayat peristiwa. |
| Environments | Ya | Ya | Melihat dan mengelola konfigurasi sandbox cloud untuk sesi. |
| Credential vaults | Ya | Ya | Melihat dan mengelola credential vault untuk autentikasi sesi. |
| Memory stores | Ya | Ya | Melihat dan mengelola memori agen yang persisten. |
| Webhooks | Ya | Ya | Melihat dan mengelola endpoint webhook di bawah Settings → Webhooks. |
| API keys | Tidak | N/A | Kelola kunci API di AWS Console (Claude Platform on AWS → API keys). Lihat Autentikasi kunci API. |
| Members | Tidak | N/A | Tidak berlaku. AWS IAM mengelola akses. |
| Billing | Tidak | N/A | Tidak berlaku. AWS Marketplace mengelola penagihan dan pembuatan faktur. Lihat rincian biaya di halaman Cost. |
| Claude Code | Tidak | N/A | Lihat penggunaan Claude Code di halaman Usage. |
Claude Console tidak mendukung peralihan organisasi untuk Claude Platform on AWS. Untuk mengakses organisasi yang berbeda, keluar dan autentikasi ulang melalui AWS Console menggunakan peran IAM untuk akun AWS organisasi tersebut.
Claude Platform on AWS menetapkan batas laju Tier 1 saat pendaftaran. Anthropic mengelola batas laju secara langsung, bukan melalui sistem kuota AWS.
Tidak seperti Claude API pihak pertama, peningkatan tier otomatis tidak berlaku. Jika Anda memerlukan batas yang lebih tinggi, hubungi perwakilan akun Anthropic Anda. Untuk detail tier dan batas per-model, lihat Batas laju.
Claude Platform on AWS menagih melalui AWS Marketplace. Penggunaan dinyatakan dalam "Claude Consumption Units" (Unit Konsumsi Claude), atau CCU, diukur per jam, dan ditagih bulanan di belakang pada tagihan AWS Anda. CCU bukan kredit prabayar; tidak ada saldo atau komitmen CCU.
Untuk harga CCU, mekanisme konversi, penerapan diskon, dan tarif token per-model, lihat Harga Claude Platform on AWS.
AWS CloudTrail dapat menangkap semua permintaan ke Claude Platform on AWS. Operasi workspace, vault, dan webhook dicatat sebagai Management events secara default. Operasi inferensi, batch, file, skill, model, profil pengguna, dan Claude Managed Agents (selain vault dan webhook) diklasifikasikan sebagai Data events dan memerlukan konfigurasi pencatatan data event secara eksplisit, yang menimbulkan biaya CloudTrail tambahan. Lihat referensi tindakan IAM untuk klasifikasi tipe event lengkap dan dokumentasi AWS CloudTrail untuk detail konfigurasi.
Setiap respons menyertakan dua ID permintaan dalam header respons:
x-amzn-requestid): ID utama, diindeks di CloudTrail. Gunakan ini saat menyelidiki permintaan melalui perangkat AWS atau saat menghubungi dukungan AWS.request-id): ID sekunder. Gunakan ini saat menghubungi dukungan Anthropic.from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-4-6",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic merekomendasikan untuk mencatat aktivitas Anda setidaknya secara bergulir 30 hari untuk memahami pola penggunaan dan menyelidiki potensi masalah apa pun.
AWS CloudTrail dikonfigurasi dalam akun AWS Anda. Mengaktifkan pencatatan log tidak memberikan AWS atau Anthropic akses ke konten Anda di luar yang diperlukan untuk penagihan dan operasi layanan.
Jika saat ini Anda menggunakan Claude di Bedrock, migrasi ke Claude Platform on AWS memerlukan perubahan di seluruh integrasi Anda. Penandatanganan SigV4 tetap didukung, tetapi konteks penandatanganan, URL dasar, format API, ID model, klien dan paket SDK, format streaming, header permintaan, dan ketersediaan region semuanya berubah. Tabel berikut merangkum perbedaannya.
Delta migrasi bergantung pada integrasi Bedrock mana yang Anda gunakan sebelumnya. Tabel berikut menunjukkan integrasi Bedrock saat ini (Messages API di bedrock-mantle.{region}.api.aws) dan integrasi InvokeModel lama.
| Aspek | Dari Claude di Amazon Bedrock | Dari Amazon Bedrock (lama) | Ke Claude Platform on AWS |
|---|---|---|---|
| URL dasar | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Format API | Messages API di /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| ID Model | anthropic.claude-opus-4-6 | anthropic.claude-opus-4-6-v1 (dengan prefiks opsional us./global.) | claude-opus-4-6 |
| Klien SDK | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Klien spesifik platform (lihat Instal SDK), dalam beta |
| Paket SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk, dan lainnya | anthropic[bedrock], @anthropic-ai/bedrock-sdk, atau AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk, dan lainnya (lihat Instal SDK) |
| Nama layanan SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Format streaming | SSE | AWS EventStream | SSE (sama dengan Claude API) |
| Header workspace | Tidak berlaku | Tidak berlaku | anthropic-workspace-id diperlukan |
| Ketersediaan region | Lihat region Amazon Bedrock | Lihat region Amazon Bedrock | Semua region komersial AWS |
Jika Anda menggunakan integrasi Bedrock saat ini, format body permintaan sudah menggunakan Messages API; perubahannya adalah URL dasar, nama layanan SigV4, ID model, dan penambahan header anthropic-workspace-id. Jika Anda menggunakan InvokeModel atau Converse API lama, Anda juga perlu menulis ulang bentuk permintaan dan respons ke format Messages API. Lihat Claude di Amazon Bedrock (lama) untuk pemetaan bentuk permintaan.
anthropic-beta (lihat batasan fitur)Aktifkan outbound web identity federation terlebih dahulu. Jika akun AWS Anda belum pernah menggunakan Claude Platform on AWS sebelumnya, Anda harus mengaktifkan outbound web identity federation satu kali per akun sebelum membuat permintaan. Tanpa langkah ini, semua permintaan gagal dengan error federasi (lihat Aktifkan outbound web identity federation untuk error yang tepat dan cara mengatasinya). Langkah ini tidak diperlukan untuk Bedrock.
Zero Data Retention (ZDR) bersifat opt-in di Claude Platform on AWS. Di Bedrock, AWS adalah pemroses data dan Anthropic tidak menyimpan input atau output inferensi; program ZDR Anthropic tidak berlaku di sana. Di Claude Platform on AWS, Anthropic memproses data inferensi sebagai pemroses data independen, dan ZDR mengikuti model Claude API pihak pertama: tersedia berdasarkan permintaan melalui perwakilan akun Anthropic Anda. Konfirmasikan pendaftaran ZDR sebelum memigrasikan beban kerja produksi yang bergantung pada jaminan retensi data.
Claude Platform on AWS terintegrasi dengan AWS IAM untuk kontrol akses. Anda memberikan atau menolak akses ke tindakan API tertentu pada workspace tertentu menggunakan sintaks kebijakan IAM standar.
Nama layanan SigV4 dan namespace tindakan IAM adalah aws-external-anthropic. Tindakan mengikuti pola aws-external-anthropic:<Action> (misalnya, aws-external-anthropic:CreateInference).
Kebijakan berikut mengizinkan inferensi real-time sambil memblokir pemrosesan batch:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}Tindakan GetBatchInference mengotorisasi rute metadata batch dan rute hasil batch. Menolaknya akan memblokir kedua pembacaan tersebut. Untuk kebijakan Deny-only yang cocok untuk beban kerja yang sensitif terhadap ZDR, lihat Penguncian fitur untuk workspace yang sensitif terhadap ZDR.
ListWorkspaces bercakupan akun, sehingga muncul dalam pernyataan Allow terpisah dengan "Resource": "*". Menentukan ARN workspace pada tindakan bercakupan akun tidak memiliki efek (lihat Otomatisasi penyediaan).
Kebijakan ini mengasumsikan autentikasi AWS SigV4. Jika principal mengautentikasi dengan kunci API, tambahkan juga aws-external-anthropic:CallWithBearerToken ke pernyataan Allow "Resource": "*". CallWithBearerToken adalah tindakan lapisan autentikasi tanpa rute yang tidak terikat ke ARN workspace. Lihat Isolasi workspace per-pelanggan untuk pola dua pernyataan.
AWS menyediakan lima kebijakan terkelola (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess, dan AnthropicSelfHostedEnvironmentAccess) untuk pola akses umum. Untuk tindakan yang diberikan setiap kebijakan, daftar lengkap tindakan IAM, pemetaan rute-ke-tindakan, dan contoh kebijakan tambahan, lihat Tindakan IAM untuk Claude Platform on AWS.
Was this page helpful?