Claude Platform on AWS ti offre l'esperienza completa della piattaforma Anthropic, inclusi la Messages API, le Agent Skills, l'esecuzione di codice e le funzionalità beta, accessibili tramite il tuo account AWS. A differenza di Amazon Bedrock, dove AWS gestisce lo stack di inferenza, Anthropic gestisce Claude Platform on AWS. AWS fornisce il livello di autenticazione (SigV4 o chiave API), il controllo degli accessi basato su IAM e l'integrazione della fatturazione tramite AWS Marketplace.
Gli SDK di Anthropic supportano Claude Platform on AWS.
I modelli Claude vengono eseguiti su infrastruttura gestita da Anthropic. Si tratta di un'integrazione commerciale per la fatturazione e l'accesso tramite AWS. Anthropic è il responsabile del trattamento dei dati per gli input e gli output di inferenza. AWS elabora i metadati di fatturazione e identità secondo il modello marketplace. I clienti che utilizzano Claude tramite Claude Platform on AWS sono soggetti ai termini di utilizzo dei dati di Anthropic.
Claude Platform on AWS ha le seguenti caratteristiche operative: i dati potrebbero non risiedere in AWS, l'inferenza potrebbe essere instradata verso il cloud primario di Anthropic e i sottoservizi potrebbero cambiare senza preavviso. Imposta il parametro inference_geo per ogni richiesta per vincolare l'inferenza a una specifica area geografica.
Claude Platform on AWS segue la stessa politica di conservazione dei dati della Claude API di prima parte. La Zero Data Retention (ZDR) è disponibile su richiesta. Contatta il tuo referente Anthropic per abilitarla per la tua organizzazione.
Entrambe le offerte ti consentono di usare Claude tramite AWS, ma differiscono per architettura, superficie API e disponibilità delle funzionalità.
| Aspetto | Claude Platform on AWS | Claude in Amazon Bedrock | Amazon Bedrock (Opus 4.6 e precedenti) |
|---|---|---|---|
| Chi gestisce lo stack | Anthropic | AWS | AWS |
| Superficie API | Claude API (/v1/{endpoint}) | Messages API su /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Disponibilità delle funzionalità | Tipicamente lo stesso giorno della Claude API (vedi limitazioni delle funzionalità) | Secondo il calendario di rilascio di Amazon Bedrock | Secondo il calendario di rilascio di Amazon Bedrock |
| Agent Skills | Disponibili (beta) | Non disponibili (richiedono l'esecuzione di codice) | Non disponibili |
| Funzionalità beta | Passano tramite gli header anthropic-beta (vedi limitazioni delle funzionalità) | Header anthropic-beta non supportato | Header anthropic-beta non supportato |
| Autenticazione | AWS IAM / SigV4 o chiave API | AWS IAM / SigV4 | AWS IAM / SigV4 o bearer token |
| Fatturazione | AWS Marketplace | AWS (servizio nativo) | AWS (servizio nativo) |
| URL di base | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Client SDK | Classe client specifica per la piattaforma (ad esempio, AnthropicAWS in Python), in beta | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Console | Claude Console (platform.claude.com, accesso tramite la AWS Console) | Bedrock Console | Bedrock Console |
| Limiti di velocità e quote | Gestiti da Anthropic | Gestiti da AWS | Gestiti da AWS |
| Responsabile del trattamento dei dati di inferenza | Anthropic | AWS | AWS |
Se hai bisogno di Claude gestito da AWS, consulta Claude in Amazon Bedrock. Claude Platform on AWS utilizza un pool di capacità separato sia dalla Claude API di prima parte sia da Amazon Bedrock. Puoi eseguire carichi di lavoro su più di una piattaforma ed effettuare il failover tra di esse.
AWS PrivateLink è supportato per connettere il tuo VPC all'endpoint di Claude Platform on AWS.
Quando scegliere Bedrock: le organizzazioni in settori regolamentati che richiedono conformità FedRAMP High, IL4, IL5 o HIPAA-ready, o che necessitano che AWS sia l'unico responsabile del trattamento dei dati, dovrebbero usare Claude in Amazon Bedrock. Bedrock viene eseguito interamente su infrastruttura controllata da AWS, con AWS come parte operativa.
Quale offerta stai usando? Claude è disponibile tramite diversi prodotti distinti:
La configurazione di Claude Platform on AWS avviene in quattro fasi: registrati nella pagina del servizio della AWS Console, completa la configurazione della tua organizzazione Anthropic, annota l'ID del tuo workspace e accedi alla Claude Console.
La registrazione tramite la AWS Console crea una nuova organizzazione Anthropic collegata al tuo account AWS. Questa organizzazione è separata da qualsiasi organizzazione esistente che la tua azienda ha con Anthropic, incluse le organizzazioni Claude Enterprise acquistate tramite AWS Marketplace. Le chiavi API, i workspace e le impostazioni della Claude Console di un'organizzazione Anthropic di prima parte non vengono trasferiti.
Se hai un'offerta privata Amazon Bedrock esistente, contatta il tuo referente Anthropic o AWS prima di registrarti in modo che il tuo sconto si applichi dalla tua prima richiesta. Gli sconti non possono essere applicati retroattivamente all'utilizzo maturato prima dell'accettazione della tua offerta privata. Consulta Offerte private.
Registrati nella AWS Console
La pagina mostra un banner Sign-up in progress. Rimani sulla pagina. La registrazione richiede alcuni minuti mentre AWS gestisce per te la sottoscrizione su AWS Marketplace, quindi ti reindirizza automaticamente.
Se la tua organizzazione ha un'offerta privata da Anthropic, la Console la individua e ti chiede di accettarla in AWS Marketplace. Consulta Offerte private per i dettagli.
Se usi Claude Platform on AWS, i tuoi contenuti (come prompt e completamenti) vengono elaborati da Anthropic al di fuori di AWS. Consulta le politiche di utilizzo dei dati di Anthropic per i dettagli su come contenuti e metadati vengono elaborati e archiviati.
Configura la tua organizzazione Anthropic
Al termine della registrazione, vieni reindirizzato a platform.claude.com/partner-signup.
Il completamento della configurazione crea la tua organizzazione Anthropic e accetta i Commercial Terms of Service e la Usage Policy di Anthropic. La pagina del servizio nella AWS Console ora mostra una navigazione a sinistra con Home, API keys, Quickstart e Workspaces.
Crea il tuo workspace e annota il suo ID
Dopo aver completato la configurazione, la AWS Console ti chiede di creare un workspace. Consulta Workspace per i dettagli sul binding alla regione, sullo scoping delle risorse IAM e sulla creazione di workspace aggiuntivi.
Trova l'ID del workspace sotto Workspaces nella pagina del servizio Claude Platform on AWS della AWS Console o nella Claude Console. Gli ID dei workspace usano il formato wrkspc_ seguito da un identificatore alfanumerico.
Accedi alla Claude Console
L'accesso alla Claude Console è federato tramite AWS IAM:
aws-external-anthropic:AssumeConsole. Consulta Azioni IAM per Claude Platform on AWS.platform.claude.com.Quando accedi tramite la AWS Console, la Claude Console è limitata alla tua organizzazione Claude Platform on AWS. Un indicatore Account managed by AWS appare in basso a sinistra nella barra laterale della Claude Console.
La registrazione a Claude Platform on AWS crea sempre una nuova organizzazione Anthropic collegata al tuo account AWS. Non esiste una conversione sul posto: un'organizzazione esistente, come un'organizzazione Claude API di prima parte, non può diventare un'organizzazione Claude Platform on AWS.
Pianifica il passaggio da un'organizzazione esistente come un cutover verso una nuova:
/v1/{endpoint}), quindi le forme di richiesta e risposta sono invariate rispetto alla Claude API di prima parte. Ciò che cambia è l'URL di base, il metodo di autenticazione e l'header obbligatorio anthropic-workspace-id; vedi Effettuare richieste. Alcune funzionalità della piattaforma differiscono; vedi Funzionalità non supportate.Una volta che la nuova organizzazione è operativa, le differenze si concentrano nella fatturazione e nell'autenticazione, che sono gestite tramite AWS:
Per le organizzazioni Claude Enterprise (claude.ai), che si comportano diversamente, consulta il confronto delle offerte.
Assicurati di avere:
aws-external-anthropic:CreateInference sul tuo workspace, più aws-external-anthropic:CallWithBearerToken se ti autentichi con una chiave API (vedi Policy IAM)Il gateway di Claude Platform on AWS chiama sts:GetWebIdentityToken lato server per generare un JWT che inoltra ad Anthropic. Questa funzionalità STS è disabilitata per impostazione predefinita su ogni account AWS. Abilitala una volta per account:
aws iam enable-outbound-web-identity-federationSe la risposta è [ERROR] (FeatureEnabled) ... already enabled, l'impostazione è già attiva per il tuo account e puoi procedere. Verifica e recupera l'URL dell'issuer del tuo account:
aws iam get-outbound-web-identity-federation-infoSenza questo passaggio, ogni richiesta restituisce "Outbound web identity federation is disabled for your account". Questo è l'errore di configurazione più comune.
Crei un workspace dalla AWS Console dopo aver completato la configurazione dell'account (vedi Configura il tuo account). I workspace sono vincolati a una singola regione AWS. Puoi trovare l'ID del workspace nella Claude Console sotto Workspaces o nella sezione Workspaces della pagina del servizio nella AWS Console.
Imposta le variabili d'ambiente ANTHROPIC_AWS_WORKSPACE_ID e AWS_REGION in modo che i client SDK le leggano automaticamente:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionLa regione è obbligatoria. Il client SDK genera un errore se non è impostata alcuna regione. Passa aws_region/awsRegion al costruttore, oppure imposta AWS_REGION (o AWS_DEFAULT_REGION). Tutte le regioni commerciali AWS sono supportate.
Claude Platform on AWS supporta due metodi di autenticazione: AWS IAM con firma delle richieste Signature Version 4 (SigV4) (principale) e autenticazione con chiave API. Entrambi usano lo stesso URL di base e lo stesso formato di richiesta.
SigV4 è il percorso nativo per le aziende e si integra con le tue policy, i ruoli e l'auditing AWS IAM esistenti. Configura le credenziali AWS usando qualsiasi metodo supportato dalla catena di provider di credenziali predefinita di AWS:
AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config) inclusi SSO e credential_processAWS_WEB_IDENTITY_TOKEN_FILE e AWS_ROLE_ARN) per IRSA e GitHub ActionsVerifica che le tue credenziali funzionino:
aws sts get-caller-identityPer percorsi di integrazione più semplici (sviluppo locale e script), puoi autenticarti con una chiave API invece di SigV4. Imposta la variabile d'ambiente ANTHROPIC_AWS_API_KEY o passa apiKey al costruttore dell'SDK.
Genera le chiavi API nella AWS Console sotto Claude Platform on AWS → API keys. Scegli Generate a key, quindi copia il valore della chiave. Concedi l'azione IAM aws-external-anthropic:CallWithBearerToken ai principal che devono essere autorizzati a usare l'autenticazione con chiave API.
Le chiavi API per Claude Platform on AWS sono gestite nella AWS Console, non nella Claude Console. Le chiavi create nella Claude Console standard (per l'accesso all'API di prima parte) non funzionano con l'endpoint di Claude Platform on AWS.
Per i carichi di lavoro che devono passare una credenziale a un processo separato (come un gateway LLM, una funzione serverless o uno strumento che supporta l'autenticazione con bearer token ma non SigV4), genera una chiave API a breve termine dalle tue credenziali AWS invece di creare una chiave a lunga durata nella AWS Console.
AWS pubblica librerie di generazione di token per JavaScript, Python e Java. Ogni libreria legge le tue credenziali AWS tramite la catena di provider standard e restituisce un token a tempo limitato che funziona con l'header x-api-key. La durata del token è di 12 ore per impostazione predefinita ed è limitata al minore tra la durata richiesta, la scadenza delle tue credenziali AWS e 12 ore. Consulta i README dei repository collegati per l'installazione e le opzioni di configurazione complete.
Passa il token generato all'SDK nello stesso modo in cui passeresti una chiave API generata dalla AWS Console:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Se puoi generare il token localmente, il tuo processo ha già credenziali SigV4, e l'autenticazione SigV4 è di solito la scelta più semplice. Usa le chiavi a breve termine quando il processo che effettua le chiamate API è separato dal processo che detiene le credenziali AWS.
L'SDK non aggiorna automaticamente le chiavi a breve termine. Quando un token scade, generane uno nuovo e costruisci un nuovo client. Il principal che usa il token ha comunque bisogno dell'azione IAM aws-external-anthropic:CallWithBearerToken.
Il client specifico per la piattaforma risolve l'autenticazione nel seguente ordine. I nomi degli argomenti variano in base alle convenzioni del linguaggio: TypeScript e PHP usano camelCase come mostrato, Python e Ruby usano snake_case, Go usa PascalCase con acronimi in maiuscolo, e C# e Java usano gli idiomi di proprietà o builder del linguaggio.
apiKey → header x-api-keyawsAccessKey + awsSecretAccessKey → AWS SigV4awsProfile → AWS SigV4 con profilo denominatoANTHROPIC_AWS_API_KEY → header x-api-keyIl client legge AWS_REGION dall'ambiente se aws_region/awsRegion non viene passato al costruttore, ripiegando su AWS_DEFAULT_REGION per compatibilità con gli SDK AWS standard. La regione è obbligatoria. Non esiste un valore predefinito di fallback. A differenza di AnthropicBedrock, che ripiega su us-east-1, il client AnthropicAWS/AnthropicAws genera un errore se non sono impostati né l'argomento del costruttore né la variabile d'ambiente.
Gli SDK client di Anthropic supportano Claude Platform on AWS. Ogni SDK fornisce una classe client specifica per la piattaforma che gestisce la firma SigV4, la costruzione dell'URL di base in base alla regione e l'header anthropic-workspace-id.
pip install -U "anthropic[aws]"Su macOS con Python di Homebrew o altri ambienti Python gestiti esternamente, pip install può fallire con un errore PEP 668 externally-managed-environment. Crea e attiva prima un ambiente virtuale: python3 -m venv .venv && source .venv/bin/activate.
I client SDK per Claude Platform on AWS sono in beta.
I seguenti modelli sono disponibili su Claude Platform on AWS:
| Modello | ID del modello |
|---|---|
| Claude Fable 5 | claude-fable-5 |
| Claude Opus 4.8 | claude-opus-4-8 |
| Claude Opus 4.7 | claude-opus-4-7 |
| Claude Opus 4.6 | claude-opus-4-6 |
| Claude Sonnet 5 | claude-sonnet-5 |
| Claude Sonnet 4.6 | claude-sonnet-4-6 |
| Claude Opus 4.5 | claude-opus-4-5 |
| Claude Sonnet 4.5 | claude-sonnet-4-5 |
| Claude Haiku 4.5 | claude-haiku-4-5 |
Gli ID dei modelli sono identici a quelli della Claude API di prima parte. Non ci sono ARN in stile Bedrock né prefissi anthropic..
I nuovi modelli vengono tipicamente lanciati su Claude Platform on AWS lo stesso giorno della Claude API di prima parte.
Stai effettuando l'aggiornamento a un modello Claude più recente? In Claude Code, esegui /claude-api migrate per applicare le sostituzioni degli ID modello e le modifiche ai parametri non retrocompatibili in tutta la tua codebase. La skill rileva quale piattaforma cloud è utilizzata dal tuo codice e adatta i formati degli ID modello e le modifiche alle funzionalità per quella piattaforma. Consulta Migrazione a un modello Claude più recente.
Claude Platform on AWS usa gli stessi endpoint API della Claude API di prima parte. Le differenze sono l'URL di base, il metodo di autenticazione e un header obbligatorio anthropic-workspace-id che identifica quale workspace è il destinatario della richiesta.
Prima di eseguire questi esempi, completa i passaggi in Prima di effettuare chiamate API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Il client legge AWS_REGION (o AWS_DEFAULT_REGION) e ANTHROPIC_AWS_WORKSPACE_ID dall'ambiente. Puoi sovrascrivere entrambi passando aws_region / awsRegion o workspace_id / workspaceId al costruttore. Sia la regione sia l'ID del workspace sono obbligatori. Il costruttore genera un errore se uno dei due non può essere risolto.
L'header x-amz-security-token (cURL) è richiesto solo per credenziali temporanee come ruoli IAM, SSO o STS. Omettilo quando usi credenziali di utenti IAM a lungo termine. I client SDK lo gestiscono automaticamente in base alla fonte delle credenziali.
Il valore --aws-sigv4 segue il formato aws:amz:<region>:<service>. Il nome del servizio SigV4 è aws-external-anthropic, e la regione deve corrispondere alla regione nell'URL del tuo endpoint. Una discrepanza in uno dei due produce un errore generico di rifiuto della firma anziché una diagnostica specifica.
Le dimensioni della "context window" (finestra di contesto) su Claude Platform on AWS sono identiche a quelle della Claude API di prima parte. Consulta Finestre di contesto per i limiti per modello.
Claude Platform on AWS usa direttamente gli endpoint della Claude API, il che significa che ottieni la piena parità di funzionalità con la Claude API di prima parte (salvo dove indicato nelle limitazioni delle funzionalità):
anthropic-beta per accedere alle funzionalità beta, proprio come faresti con la Claude API.container.skills e gli stessi header beta della Claude API. Tutte le Skills predefinite (PowerPoint, Excel, Word, PDF) funzionano senza configurazione aggiuntiva.external_keys dell'Admin API non sono attualmente disponibili. La chiave deve trovarsi nella stessa regione AWS del workspace a cui è collegata.Consulta la tabella di confronto per le differenze di disponibilità delle funzionalità rispetto ad Amazon Bedrock.
Claude Managed Agents è disponibile su Claude Platform on AWS, inclusi agenti, ambienti, sessioni, vault di credenziali, archivi di memoria, webhook, orchestrazione multiagente e sandbox self-hosted.
Il comportamento delle sessioni su Claude Platform on AWS differisce da Claude Managed Agents di prima parte in un aspetto:
Le seguenti funzionalità non sono attualmente disponibili su Claude Platform on AWS:
/v1/organizations/workspaces) sono disponibili. Gli altri endpoint dell'Admin API (membri dell'organizzazione, membri dei workspace, inviti, chiavi API, report di utilizzo, report dei costi, report dei limiti di velocità e chiavi esterne) non sono attualmente disponibili. Gestisci invece le chiavi CMEK nella Claude Console. Visualizza invece i dati di utilizzo e costo nella Claude Console. AWS IAM gestisce l'appartenenza all'organizzazione.Claude Platform on AWS supporta le seguenti aree geografiche di inferenza:
La regione AWS a cui è vincolato il tuo workspace determina quale endpoint del gateway chiami e dove sono delimitate le risorse lato AWS (IAM, CloudTrail, fatturazione). Non vincola dove viene eseguita l'inferenza del modello. Per vincolare l'inferenza a una specifica area geografica, imposta inference_geo su ogni richiesta o configura un valore predefinito per il workspace.
Imposta l'area geografica di inferenza per ogni richiesta con il parametro inference_geo:
Il parametro inference_geo è supportato sui modelli Claude 4.6 e successivi. Le richieste con inference_geo su Claude Opus 4.5, Claude Sonnet 4.5 o Claude Haiku 4.5 restituiscono un errore 400. Consulta Residenza dei dati per i dettagli sulla disponibilità dei modelli.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Se ometti inference_geo, la richiesta usa il default_inference_geo del workspace se ne è configurato uno, altrimenti global.
I controlli dell'area geografica di inferenza a livello di workspace (allowed_inference_geos e default_inference_geo) sono disponibili anche su Claude Platform on AWS. Consulta Restrizioni a livello di workspace.
Le richieste di inferenza e di risorse su Claude Platform on AWS sono indirizzate a un workspace. Passa l'ID del workspace nell'header anthropic-workspace-id in queste chiamate API. Gli ID dei workspace usano il formato con tag wrkspc_ seguito da un identificatore alfanumerico (ad esempio, wrkspc_01AbCdEf23GhIj). Consulta Ottieni il tuo ID workspace se non lo hai ancora.
I workspace sono vincolati a una singola regione AWS. Un workspace creato in us-west-2 può essere accessibile solo tramite l'endpoint us-west-2. Utilizzo, quote, costi, file, batch e Skills vengono tutti aggregati per workspace, fornendoti suddivisioni per regione nella Claude Console.
I workspace fungono anche da risorsa IAM principale per Claude Platform on AWS. Concedi o neghi l'accesso a workspace specifici tramite le policy AWS IAM utilizzando l'ARN del workspace. Il segmento risorsa dell'ARN è lo stesso ID con prefisso wrkspc_ che passi nell'header anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Ad esempio:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjConsulta Policy IAM per esempi di policy.
Crea workspace aggiuntivi, rinomina un workspace o archivia un workspace dalla pagina Workspaces della AWS Console o con gli endpoint workspace dell'Admin API. Un nuovo workspace è vincolato alla regione AWS dell'endpoint che chiami per crearlo (vedi Ambito del workspace). La pagina Workspaces della Claude Console è di sola lettura.
Claude Platform on AWS utilizza la Claude Console standard su platform.claude.com. Quando accedi dalla AWS Console, un indicatore Account managed by AWS appare in basso a sinistra nella barra laterale della Claude Console e la Console si limita alla tua organizzazione Claude Platform on AWS. Fornisce analisi dell'utilizzo, suddivisioni dei costi, visibilità sui limiti di velocità, visibilità sui workspace e pagine per gestire file, Agent Skills, job batch e risorse Claude Managed Agents (agenti, sessioni, ambienti, credential vault, memory store e webhook).
L'accesso alla Claude Console è federato tramite AWS IAM. Consulta Configura il tuo account per il flusso completo del primo accesso. In breve:
aws-external-anthropic:AssumeConsole. Consulta Azioni IAM per Claude Platform on AWS.platform.claude.com.Sono disponibili due ruoli Claude Console: Admin e Developer. Il ruolo Admin concede l'accesso a tutte le pagine e impostazioni della Claude Console disponibili per Claude Platform on AWS. Il ruolo Developer concede l'accesso in lettura alle informazioni su utilizzo, costi, limiti di velocità e workspace. Contatta il tuo referente Anthropic per assegnare il ruolo Admin o Developer a un principal.
La colonna Tramite gateway AWS indica se la pagina legge e scrive dati tramite il gateway AWS (ed è quindi governata dalle azioni IAM). Le pagine contrassegnate con No leggono i metadati a livello di organizzazione direttamente da Anthropic e bypassano i controlli delle azioni IAM.
| Pagina | Disponibile | Tramite gateway AWS | Note |
|---|---|---|---|
| Usage | Sì | No | Visualizza l'utilizzo dei token per modello, workspace e dimensione. I dati possono richiedere alcuni minuti per apparire dopo una richiesta. |
| Cost | Sì | No | Visualizza le suddivisioni dei costi per modello e workspace. AWS Cost Explorer mostra la voce aggregata Claude Consumption Unit (CCU). |
| Limits | Sì | No | Visualizza i limiti di velocità (sola lettura). Gli aumenti di tier passano attraverso il tuo referente Anthropic; vedi Limiti di velocità e quote. |
| Workspaces | Sì | No | Visualizza i workspace per regione (sola lettura). |
| Files | Sì | Sì | Visualizza e gestisci i file caricati. |
| Skills | Sì | Sì | Visualizza e gestisci le Agent Skills. |
| Batches | Sì | Sì | Visualizza e gestisci i job di elaborazione batch. |
| Agents | Sì | Sì | Visualizza e gestisci le definizioni degli agenti. |
| Sessions | Sì | Sì | Visualizza le sessioni degli agenti e la cronologia degli eventi. |
| Environments | Sì | Sì | Visualizza e gestisci le configurazioni delle sandbox cloud per le sessioni. |
| Credential vaults | Sì | Sì | Visualizza e gestisci i credential vault per l'autenticazione delle sessioni. |
| Memory stores | Sì | Sì | Visualizza e gestisci la memoria persistente degli agenti. |
| Webhooks | Sì | Sì | Visualizza e gestisci gli endpoint webhook in Settings → Webhooks. |
| API keys | No | N/D | Gestisci le chiavi API nella AWS Console (Claude Platform on AWS → API keys). Vedi Autenticazione con chiave API. |
| Members | No | N/D | Non applicabile. AWS IAM gestisce l'accesso. |
| Billing | Sì (limitato) | No | Imposta un limite di spesa mensile dell'organizzazione; vedi Limiti di spesa. AWS Marketplace gestisce la fatturazione. Visualizza le suddivisioni dei costi nella pagina Cost. |
| Claude Code | No | N/D | Visualizza l'utilizzo di Claude Code nella pagina Usage. |
La Claude Console non supporta il cambio di organizzazione per Claude Platform on AWS. Per accedere a un'organizzazione diversa, esci e riautenticati tramite la AWS Console utilizzando il ruolo IAM per l'account AWS di quell'organizzazione.
Le organizzazioni su Claude Platform on AWS sono collocate nel tier Start. Anthropic gestisce i limiti di velocità direttamente, non tramite i sistemi di quota AWS.
Le organizzazioni su Claude Platform on AWS non passano automaticamente da un tier di utilizzo all'altro. L'avanzamento di tier basato sull'utilizzo si applica alle organizzazioni della Claude API first-party, non alle organizzazioni fatturate tramite AWS Marketplace. Anche il flusso self-service Request rate limit increase nella Claude Console non è disponibile: la pagina Limits ti indirizza invece al tuo referente Anthropic.
Per richiedere limiti più elevati, contatta il tuo referente Anthropic o il supporto. Includi quanto segue nella tua richiesta:
I tier di utilizzo sono gradini fissi: ogni tier abbina i limiti di velocità a un tetto di spesa mensile, e passare a un tier superiore aumenta entrambi. Per i dettagli sui tier e i limiti per modello, vedi Limiti di velocità.
Claude Platform on AWS fattura tramite AWS Marketplace. L'utilizzo è denominato in Claude Consumption Unit (CCU), misurato su base oraria e fatturato mensilmente a consuntivo sulla tua fattura AWS. Le CCU non sono crediti prepagati. Non esiste un saldo o un impegno di CCU.
Per il prezzo delle CCU, i meccanismi di conversione, l'applicazione degli sconti e le tariffe dei token per modello, vedi Prezzi di Claude Platform on AWS.
I tier di utilizzo Start, Build e Scale prevedono ciascuno un tetto di spesa mensile; vedi i tetti di spesa per tier per i valori correnti. Il tetto di spesa e i limiti di velocità appartengono allo stesso tier, quindi per aumentare il tetto, richiedi un aumento di tier tramite il tuo referente Anthropic o il supporto (vedi Limiti di velocità e quote).
Puoi anche impostare il tuo limite di spesa mensile per limitare quanto spende la tua organizzazione:
I limiti di spesa che imposti sono limiti soft: la spesa è calcolata ai prezzi di listino e può richiedere circa due ore per riflettere l'utilizzo recente.
AWS CloudTrail può acquisire tutte le richieste a Claude Platform on AWS. Le operazioni su workspace, vault e webhook sono registrate come eventi Management per impostazione predefinita. Le operazioni di inferenza, batch, file, skill, modello, profilo utente e Claude Managed Agents (diverse da vault e webhook) sono classificate come eventi Data e richiedono una configurazione esplicita del logging degli eventi data, che comporta costi CloudTrail aggiuntivi. Consulta il riferimento delle azioni IAM per la classificazione completa dei tipi di evento e la documentazione di AWS CloudTrail per i dettagli di configurazione.
Ogni risposta include due ID di richiesta negli header di risposta:
x-amzn-requestid): L'ID primario, indicizzato in CloudTrail. Usalo quando indaghi sulle richieste tramite gli strumenti AWS o quando contatti il supporto AWS.request-id): L'ID secondario. Usalo quando contatti il supporto Anthropic.from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic consiglia di registrare la tua attività su base continuativa di almeno 30 giorni per comprendere i pattern di utilizzo e indagare sui problemi.
AWS CloudTrail è configurato all'interno del tuo account AWS. L'abilitazione del logging non fornisce ad AWS o Anthropic l'accesso ai tuoi contenuti oltre quanto necessario per la fatturazione e il funzionamento del servizio.
Se attualmente usi Claude su Bedrock, la migrazione a Claude Platform on AWS richiede modifiche in tutta la tua integrazione. La firma SigV4 rimane supportata, ma il contesto di firma, l'URL di base, il formato API, gli ID dei modelli, il client e il pacchetto SDK, il formato di streaming, gli header delle richieste e la disponibilità delle regioni cambiano tutti. Claude Platform on AWS effettua inoltre il provisioning di una nuova organizzazione Anthropic. La tabella seguente riassume le differenze.
Il delta di migrazione dipende da quale integrazione Bedrock provieni. La tabella seguente mostra sia l'integrazione Bedrock corrente (Messages API su bedrock-mantle.{region}.api.aws) sia l'integrazione legacy InvokeModel.
| Aspetto | Da Claude in Amazon Bedrock | Da Amazon Bedrock (Opus 4.6 e precedenti) | A Claude Platform on AWS |
|---|---|---|---|
| URL di base | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Formato API | Messages API su /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| ID dei modelli | anthropic.claude-haiku-4-5 | anthropic.claude-haiku-4-5-20251001-v1:0 (con un prefisso di inference profile us. o global.) | claude-haiku-4-5 |
| Client SDK | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Client specifico per la piattaforma (vedi Installa un SDK), in beta |
| Pacchetto SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk e altri | anthropic[bedrock], @anthropic-ai/bedrock-sdk o AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk e altri (vedi Installa un SDK) |
| Nome servizio SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Formato di streaming | SSE | AWS EventStream | SSE (come la Claude API) |
| Header workspace | Non applicabile | Non applicabile | anthropic-workspace-id obbligatorio |
| Disponibilità delle regioni | Vedi regioni Amazon Bedrock | Vedi regioni Amazon Bedrock | Tutte le regioni commerciali AWS |
| Organizzazione Anthropic | Nessuna richiesta | Nessuna richiesta | Nuova organizzazione creata alla registrazione. Le organizzazioni esistenti non possono essere convertite (vedi Passaggio da un'organizzazione Anthropic esistente) |
Se sei sull'integrazione Bedrock corrente, il formato del corpo della richiesta è già la Messages API. Le modifiche riguardano l'URL di base, il nome del servizio SigV4, gli ID dei modelli e l'aggiunta dell'header anthropic-workspace-id. Se sei sulla legacy InvokeModel o Converse API, dovrai anche riscrivere le forme di richiesta e risposta nel formato della Messages API. Consulta Claude su Amazon Bedrock (Opus 4.6 e precedenti) per la mappatura delle forme di richiesta.
anthropic-beta (vedi limitazioni delle funzionalità)Abilita prima la federazione outbound delle identità web. Se il tuo account AWS non ha mai usato Claude Platform on AWS in precedenza, devi abilitare la federazione outbound delle identità web una volta per account prima di effettuare richieste. Senza questo passaggio, tutte le richieste falliscono con un errore di federazione (vedi Abilita la federazione outbound delle identità web per l'errore esatto e la risoluzione). Questo passaggio non è richiesto per Bedrock.
Zero Data Retention (ZDR) è opt-in su Claude Platform on AWS. Su Bedrock, AWS è il responsabile del trattamento dei dati e Anthropic non conserva gli input o gli output di inferenza. Il programma ZDR di Anthropic non si applica in quel contesto. Su Claude Platform on AWS, Anthropic elabora i dati di inferenza come responsabile del trattamento indipendente, e ZDR segue il modello della Claude API first-party: è disponibile su richiesta tramite il tuo referente Anthropic. Conferma l'adesione a ZDR prima di migrare carichi di lavoro di produzione che dipendono da garanzie di conservazione dei dati.
Claude Platform on AWS si integra con AWS IAM per il controllo degli accessi. Concedi o neghi l'accesso a specifiche azioni API su specifici workspace utilizzando la sintassi standard delle policy IAM.
Il nome del servizio SigV4 e il namespace delle azioni IAM è aws-external-anthropic. Le azioni seguono il pattern aws-external-anthropic:<Action> (ad esempio, aws-external-anthropic:CreateInference).
La seguente policy consente l'inferenza in tempo reale bloccando l'elaborazione batch:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}L'azione GetBatchInference autorizza sia la route dei metadati batch sia la route dei risultati batch. Negarla blocca entrambe le letture. Per una policy solo Deny adatta a carichi di lavoro sensibili a ZDR, vedi Blocco delle funzionalità per un workspace sensibile a ZDR.
ListWorkspaces ha ambito a livello di account, quindi appare in una dichiarazione Allow separata con "Resource": "*". Specificare un ARN di workspace su un'azione con ambito a livello di account non ha alcun effetto (vedi Automazione del provisioning).
Questa policy presuppone l'autenticazione AWS SigV4. Se il principal si autentica con una chiave API, aggiungi anche aws-external-anthropic:CallWithBearerToken alla dichiarazione Allow con "Resource": "*". CallWithBearerToken è un'azione del livello di autenticazione senza route che non si lega a un ARN di workspace. Vedi Isolamento dei workspace per cliente per il pattern a due dichiarazioni.
AWS fornisce cinque policy gestite (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess e AnthropicSelfHostedEnvironmentAccess) per i pattern di accesso comuni. Per le azioni concesse da ciascuna policy, l'elenco completo delle azioni IAM, la mappatura route-azione e ulteriori esempi di policy, vedi Azioni IAM per Claude Platform on AWS.
Esplora le funzionalità e le capacità avanzate di Claude.
Scopri i prezzi di Claude Platform on AWS e le tariffe delle Claude Consumption Unit.
Con il lancio di modelli più sicuri e capaci, Anthropic ritira regolarmente quelli più vecchi. Consulta tutte le deprecazioni dell'API, insieme alle sostituzioni consigliate.
Visualizza utilizzo, costi e workspace nella Claude Console. Accedi tramite la AWS Console.
Usa Claude gestito da AWS se hai bisogno di AWS come unico responsabile del trattamento dei dati.
Gestisci il tuo abbonamento e la fatturazione di AWS Marketplace.
Was this page helpful?