Claude in Amazon Bedrock (Opus 4.7 e successivi)
Accedi ai modelli Claude tramite Amazon Bedrock con autenticazione, fatturazione e perimetri di sicurezza nativi di AWS.
Questa guida ti accompagna nella configurazione e nell'esecuzione di chiamate API a Claude in Amazon Bedrock. Claude in Amazon Bedrock viene eseguito su un'infrastruttura gestita da AWS con zero accesso da parte degli operatori (il personale di Anthropic non ha alcun accesso all'infrastruttura di inferenza), consentendoti di creare applicazioni sensibili interamente all'interno del perimetro di sicurezza AWS, utilizzando la stessa struttura della Messages API che usi con l'API di prima parte di Anthropic.
Accesso
Amazon Bedrock stabilisce i criteri di accesso per ciascun modello Claude individualmente. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 e Claude Haiku 4.5 sono aperti a tutti i clienti Amazon Bedrock. Per i criteri attuali di qualsiasi altro modello, controlla Amazon Bedrock model access nella console AWS. Claude Mythos Preview richiede un invito tramite Project Glasswing. Per la disponibilità nelle regioni, consulta Regioni.
Prerequisiti
Prima di iniziare, assicurati di avere:
- Un account AWS con Amazon Bedrock model access abilitato per i modelli Claude che intendi utilizzare.
- La AWS CLI installata e configurata (opzionale, per la gestione delle credenziali).
Claude Mythos Preview richiede inoltre un account AWS dedicato che sia stato inserito nella allowlist dal team di Bedrock Marketplace. Il tuo account executive di Anthropic può inviare l'ID del tuo account per l'inserimento nella allowlist (in genere elaborato entro 24 ore), e AWS invia un'email di benvenuto una volta completata l'operazione.
Autenticazione
Claude in Amazon Bedrock supporta tre percorsi di autenticazione. Scegli quello che meglio si adatta ai tuoi requisiti di sicurezza.
Ruolo di servizio Bedrock (consigliato)
Usa un ruolo di servizio Bedrock con chiavi gestite da AWS per l'accesso più sicuro e di lunga durata:
Amministratore: predisponi il ruolo di servizio
Un amministratore AWS predispone un ruolo di servizio Bedrock e concede agli sviluppatori il permesso
iam:PassRolesull'ARN del ruolo di servizio.Sviluppatore: passa il ruolo
Quando chiami l'API, Bedrock assume il ruolo di servizio per tuo conto. Consulta la documentazione di Amazon Bedrock per sapere come associare il ruolo alle tue richieste.
Ruoli IAM assunti
Per l'accesso federato tramite identità con una sessione massima di 12 ore:
Amministratore: configura il ruolo IAM
Crea un ruolo IAM con ambito limitato ai tuoi modelli Claude. La trust policy indica il tuo identity provider (SAML, OIDC o AWS Identity Center). La permissions policy concede
bedrock-mantle:CreateInferencesolo sugli ARN dei modelli consentiti.Sviluppatore: autenticati e assumi il ruolo
Autenticati tramite l'identity provider aziendale, quindi assumi il ruolo IAM. AWS STS emette credenziali temporanee che l'SDK o la CLI utilizza per firmare le richieste.
Bearer token
Per l'accesso a breve termine senza ruoli IAM (massimo 12 ore, opzione meno preferibile):
Amministratore: limita i tipi di token
Blocca le chiavi a lungo termine allegando una policy che nega
bedrock:CallWithBearerTokena meno che la condizionebedrock:BearerTokenTypenon corrisponda a un token a breve termine.Sviluppatore: genera un token
Usa la CLI
aws-bedrock-token-generatorper generare un bearer token. Passalo nell'headerx-api-keyin ogni richiesta.
Installa un SDK
I client SDK di Anthropic supportano Claude in Amazon Bedrock tramite un pacchetto o modulo specifico per Bedrock.
pip install -U "anthropic[bedrock]"Effettuare la prima richiesta
L'endpoint segue lo schema https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. A differenza dell'integrazione basata su InvokeModel, questo endpoint utilizza lo streaming SSE standard e la stessa struttura del corpo della richiesta dell'API di prima parte di Anthropic.
L'SDK risolve le credenziali e la regione utilizzando la precedenza standard di AWS: argomenti del costruttore, poi variabili d'ambiente (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), poi il file di configurazione AWS e la catena di credenziali (SSO, ruoli assunti, ruolo del task ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Modelli supportati
Gli ID dei modelli in Claude in Amazon Bedrock hanno un prefisso del provider anthropic.. Le capacità e i comportamenti dei modelli sono documentati nella pagina Panoramica dei modelli.
| Modello | ID modello | Accesso |
|---|---|---|
| Claude Fable 5.1 | Aperto | |
| Claude Fable 5 | Aperto | |
| Claude Opus 5 | Vedi Accesso | |
| Claude Opus 4.8 | Aperto | |
| Claude Opus 4.7 | Aperto | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Aperto |
| Claude Haiku 4.5 | Aperto | |
| Claude Mythos Preview | Solo su invito (Project Glasswing) |
Usa Claude Code 2.1.255 o successivo con Claude Fable 5.1 su Amazon Bedrock; esegui claude update per aggiornare.
Supporto delle funzionalità
Per l'elenco completo delle funzionalità con la disponibilità su Amazon Bedrock, consulta la Panoramica delle funzionalità.
Funzionalità supportate principali
- Messages API (
/anthropic/v1/messages) - Prompt caching (cache dei prompt)
- Thinking (pensiero)
- Tool use (uso degli strumenti), inclusi lo strumento Bash, lo strumento Computer use, lo strumento Memory e lo strumento Text editor
- Citazioni
Funzionalità non supportate
- Output strutturati
- Sorgenti di input (sorgenti URL per immagini e documenti, Files API)
- Strumenti lato server (esecuzione di codice, ricerca web, web fetch, advisor)
- Infrastruttura per agenti (Agent Skills, connettore MCP, chiamata programmatica degli strumenti)
- Endpoint API (Message Batches, Models, Admin, Compliance, Usage and Cost)
- Claude Managed Agents
- Fallback lato server (il parametro
fallbacks; usa invece il pattern di fallback lato client) - Toolset Computer use e browser use (
computer_toolset_20260801ebrowser_toolset_20260801non sono attualmente disponibili su Amazon Bedrock; le versioni beta dello strumento computer use rimangono disponibili)
Regioni
Claude in Amazon Bedrock è disponibile nelle seguenti regioni AWS. Amazon Bedrock offre due tipi di endpoint:
- Globale: instradamento dinamico tra tutte le regioni disponibili per la massima disponibilità. Nessun sovrapprezzo.
- Regionale: l'endpoint si risolve nella singola regione AWS che specifichi, per requisiti di residenza dei dati. Gli endpoint regionali comportano un sovrapprezzo del 10% rispetto agli endpoint globali. Per instradare tra più regioni all'interno di un'area geografica, usa un inference profile (US, EU, JP o AU). Le regioni contrassegnate come Solo in-region nella tabella supportano l'instradamento diretto a singola regione senza un inference profile.
L'endpoint globale è disponibile per Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 e Claude Haiku 4.5. Per Claude Fable 5.1, gli endpoint regionali sono attualmente disponibili solo in us-east-1. Claude Mythos Preview è solo regionale ed è disponibile in us-east-1.
| Regione AWS | Località | Tipi di endpoint |
|---|---|---|
af-south-1 | Africa (Città del Capo) | Globale |
ap-northeast-1 | Asia Pacifico (Tokyo) | Globale, JP, Solo in-region |
ap-northeast-2 | Asia Pacifico (Seul) | Globale |
ap-northeast-3 | Asia Pacifico (Osaka) | Globale, JP |
ap-south-1 | Asia Pacifico (Mumbai) | Globale |
ap-south-2 | Asia Pacifico (Hyderabad) | Globale |
ap-southeast-1 | Asia Pacifico (Singapore) | Globale |
ap-southeast-2 | Asia Pacifico (Sydney) | Globale, AU |
ap-southeast-3 | Asia Pacifico (Giacarta) | Globale |
ap-southeast-4 | Asia Pacifico (Melbourne) | Globale, AU, Solo in-region |
ca-central-1 | Canada (Centrale) | Globale, US |
ca-west-1 | Canada Ovest (Calgary) | Globale |
eu-central-1 | Europa (Francoforte) | Globale, EU |
eu-central-2 | Europa (Zurigo) | Globale, EU |
eu-north-1 | Europa (Stoccolma) | Globale, EU, Solo in-region |
eu-south-1 | Europa (Milano) | Globale, EU |
eu-south-2 | Europa (Spagna) | Globale, EU |
eu-west-1 | Europa (Irlanda) | Globale, EU, Solo in-region |
eu-west-2 | Europa (Londra) | Globale, EU |
eu-west-3 | Europa (Parigi) | Globale, EU |
il-central-1 | Israele (Tel Aviv) | Globale |
me-central-1 | Medio Oriente (EAU) | Globale |
sa-east-1 | Sud America (San Paolo) | Globale |
us-east-1 | Stati Uniti Est (Virginia del Nord) | Globale, US, Solo in-region |
us-east-2 | Stati Uniti Est (Ohio) | Globale, US, Solo in-region |
us-west-1 | Stati Uniti Ovest (California del Nord) | Globale, US |
us-west-2 | Stati Uniti Ovest (Oregon) | Globale, US, Solo in-region |
Quote
La quota predefinita è di 2 milioni di token di input al minuto (TPM). Puoi richiedere fino a 5 milioni di TPM di input e 500.000 TPM di output senza ulteriore approvazione da parte di Anthropic. AWS applica limiti di richieste al minuto (RPM) sul lato Bedrock; contatta il supporto AWS per modifiche agli RPM.
Conservazione dei dati
La gestione dei dati per questa offerta è regolata da Amazon Bedrock. Per i dettagli, consulta Data protection in Amazon Bedrock.
Monitoraggio e logging
Claude in Amazon Bedrock emette log sia su CloudWatch che su CloudTrail. Anthropic consiglia di conservare i log delle attività su base continuativa di almeno 30 giorni per comprendere i modelli di utilizzo e indagare su potenziali problemi.
Supporto
Per il supporto, contatta bedrock-ant-eap@amazon.com. Includi l'ID del tuo account AWS e il request-id di eventuali risposte API non riuscite.
Was this page helpful?