Claude Platform Docs
MessagesClaude su piattaforme cloud

Claude Platform su AWS

Accedi a tutte le funzionalità della piattaforma Claude tramite AWS con infrastruttura gestita da Anthropic.

Claude Platform su AWS ti offre l'esperienza completa della piattaforma Anthropic, inclusi la Messages API, le Agent Skills, l'esecuzione di codice e le funzionalità beta, accessibili tramite il tuo account AWS. A differenza di Amazon Bedrock, dove AWS gestisce lo stack di inferenza, Anthropic gestisce Claude Platform su AWS. AWS fornisce il livello di autenticazione (SigV4 o chiave API), il controllo degli accessi basato su IAM e l'integrazione della fatturazione tramite AWS Marketplace.

Come funziona l'integrazione della piattaforma

I modelli Claude vengono eseguiti su infrastruttura gestita da Anthropic. Si tratta di un'integrazione commerciale per la fatturazione e l'accesso tramite AWS. Anthropic è il responsabile del trattamento dei dati per gli input e gli output di inferenza. AWS elabora i metadati di fatturazione e identità secondo il modello marketplace. I clienti che utilizzano Claude tramite Claude Platform su AWS sono soggetti ai termini di utilizzo dei dati di Anthropic.

Claude Platform su AWS ha le seguenti caratteristiche operative: i dati potrebbero non risiedere in AWS, l'inferenza potrebbe essere instradata verso il cloud primario di Anthropic e i sottoservizi potrebbero cambiare senza preavviso. Imposta il parametro inference_geo per ogni richiesta per vincolare l'inferenza a una specifica area geografica.

Claude Platform su AWS segue la stessa politica di conservazione dei dati della Claude API di prima parte. La Zero Data Retention (ZDR) è disponibile su richiesta. Contatta il tuo referente Anthropic per abilitarla per la tua organizzazione.

Claude Platform su AWS rispetto ad Amazon Bedrock

Entrambe le offerte ti consentono di usare Claude tramite AWS, ma differiscono per architettura, superficie API e disponibilità delle funzionalità.

AspettoClaude Platform su AWSClaude in Amazon BedrockAmazon Bedrock (Opus 4.6 e precedenti)
Chi gestisce lo stackAnthropicAWSAWS
Superficie APIClaude API (/v1/{endpoint})Messages API su /anthropic/v1/messagesBedrock Converse / InvokeModel
Disponibilità delle funzionalitàTipicamente lo stesso giorno della Claude API (vedi limitazioni delle funzionalità)Secondo il calendario di rilascio di Amazon BedrockSecondo il calendario di rilascio di Amazon Bedrock
Agent SkillsDisponibili (beta)Non disponibili (richiedono l'esecuzione di codice)Non disponibili
Funzionalità betaPassano tramite gli header anthropic-beta (vedi limitazioni delle funzionalità)Header anthropic-beta non supportatoHeader anthropic-beta non supportato
AutenticazioneAWS IAM / SigV4 o chiave APIAWS IAM / SigV4AWS IAM / SigV4 o bearer token
FatturazioneAWS MarketplaceAWS (servizio nativo)AWS (servizio nativo)
URL di baseaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
Client SDKClasse client specifica per la piattaforma (ad esempio, AnthropicAWS in Python), in betaAnthropicBedrockMantleAnthropicBedrock / Bedrock SDK
ConsoleClaude Console (platform.claude.com, accesso tramite la AWS Console)Bedrock ConsoleBedrock Console
Limiti di velocità e quoteGestiti da AnthropicGestiti da AWSGestiti da AWS
Responsabile del trattamento dei dati di inferenzaAnthropicAWSAWS

Se hai bisogno di Claude gestito da AWS, consulta Claude in Amazon Bedrock. Claude Platform su AWS utilizza un pool di capacità separato sia dalla Claude API di prima parte sia da Amazon Bedrock. Puoi eseguire carichi di lavoro su più di una piattaforma ed effettuare il failover tra di esse.

AWS PrivateLink è supportato per connettere il tuo VPC all'endpoint di Claude Platform su AWS.

Quando scegliere Bedrock: le organizzazioni in settori regolamentati che richiedono conformità FedRAMP High, IL4, IL5 o HIPAA-ready, o che necessitano che AWS sia l'unico responsabile del trattamento dei dati, dovrebbero usare Claude in Amazon Bedrock. Bedrock viene eseguito interamente su infrastruttura controllata da AWS, con AWS come parte operativa.

Quale offerta stai utilizzando? Claude è disponibile tramite diversi prodotti distinti:

  • Claude Platform su AWS (questa pagina): la piattaforma Claude API fatturata tramite AWS Marketplace. Gestita nella Claude Console e nella AWS Console.
  • Claude in Amazon Bedrock: un servizio nativo AWS. Gestito nella console Amazon Bedrock e fatturato come utilizzo di servizi AWS.
  • Claude Enterprise acquistato tramite AWS Marketplace: un piano claude.ai (il prodotto di chat Claude), non una piattaforma API. Gestito su claude.ai; il comportamento del suo account e della migrazione differisce da quanto descritto in questa pagina. Consulta il Claude Help Center.
  • Account Anthropic diretti: la Claude API di prima parte e i piani claude.ai fatturati da Anthropic. Gestiti nella Claude Console e su claude.ai.

Configura il tuo account

La configurazione di Claude Platform su AWS avviene in quattro fasi: registrati nella pagina del servizio della AWS Console, completa la configurazione della tua organizzazione Anthropic, annota l'ID del tuo workspace e accedi alla Claude Console.

  1. Registrati nella AWS Console

    1. Apri la AWS Console e vai alla pagina del servizio Claude Platform on AWS.
    2. Scegli Sign up.
    3. Nella pagina di registrazione, esamina i termini (l'End User License Agreement di Anthropic, l'AWS Privacy Notice e l'AWS Customer Agreement) e seleziona la casella di accettazione.
    4. Scegli Continue.

    La pagina mostra un banner Sign-up in progress. Rimani sulla pagina. La registrazione richiede alcuni minuti mentre AWS gestisce per te la sottoscrizione ad AWS Marketplace, quindi ti reindirizza automaticamente.

    Se la tua organizzazione ha un'offerta privata da Anthropic, la Console la cerca e ti chiede di accettarla in AWS Marketplace. Consulta Offerte private per i dettagli.

  2. Configura la tua organizzazione Anthropic

    Al termine della registrazione, vieni reindirizzato a platform.claude.com/partner-signup.

    1. Inserisci l'indirizzo email del proprietario della tua organizzazione e scegli Get started.
    2. Controlla quella casella di posta per un link di configurazione e seguilo. Se il tuo browser mostra una pagina Signed in as a different account, scegli Log out and continue.
    3. Completa il modulo con i dettagli dell'organizzazione (nome dell'organizzazione, tipo di entità, paese, uso previsto) e scegli Complete setup.

    Il completamento della configurazione crea la tua organizzazione Anthropic e accetta i Commercial Terms of Service e la Usage Policy di Anthropic. La pagina del servizio della AWS Console ora mostra una navigazione a sinistra con Home, API keys, Quickstart e Workspaces.

  3. Crea il tuo workspace e annota il suo ID

    Dopo aver completato la configurazione, la AWS Console ti chiede di creare un workspace. Consulta Workspace per i dettagli sul vincolo alla regione, sull'ambito delle risorse IAM e sulla creazione di workspace aggiuntivi.

    Trova l'ID del workspace in Workspaces nella pagina del servizio Claude Platform on AWS della AWS Console oppure nella Claude Console. Gli ID dei workspace usano il formato wrkspc_ seguito da un identificatore alfanumerico.

  4. Accedi alla Claude Console

    L'accesso alla Claude Console è federato tramite AWS IAM:

    1. Assumi un ruolo IAM con il permesso aws-external-anthropic:AssumeConsole. Consulta Azioni IAM per Claude Platform su AWS.
    2. Dalla pagina del servizio Claude Platform on AWS, scegli Open Claude Console. La AWS Console emette un JWT e ti reindirizza a platform.claude.com.
    3. Al primo accesso, ti viene richiesto un indirizzo email. Inserisci la tua email di lavoro. La piattaforma effettua il provisioning del tuo utente Claude Console just-in-time.

    Quando hai effettuato l'accesso tramite la AWS Console, la Claude Console è limitata alla tua organizzazione Claude Platform su AWS. Un indicatore Account managed by AWS appare in basso a sinistra nella barra laterale della Claude Console.

Passaggio da un'organizzazione Anthropic esistente

La registrazione a Claude Platform su AWS effettua sempre il provisioning di una nuova organizzazione Anthropic collegata al tuo account AWS. Non esiste una conversione sul posto: un'organizzazione esistente, come un'organizzazione Claude API di prima parte, non può diventare un'organizzazione Claude Platform su AWS.

Pianifica il passaggio da un'organizzazione esistente come una transizione verso una nuova:

  • Crea prima la nuova organizzazione. Registrati tramite la AWS Console (vedi Configura il tuo account). Se il tuo passaggio prevede un'offerta privata, completa la registrazione prima che l'offerta venga accettata: gli sconti si applicano dall'accettazione, non retroattivamente. Consulta Offerte private.
  • Ricrea accessi e configurazione. Le chiavi API, i workspace e le impostazioni della Claude Console non vengono trasferiti da un'organizzazione esistente. Crea i workspace nella nuova organizzazione e passa le tue applicazioni all'autenticazione di Claude Platform su AWS.
  • Aggiorna la tua integrazione. Claude Platform su AWS serve la Claude API (/v1/{endpoint}), quindi le strutture di richiesta e risposta sono invariate rispetto alla Claude API di prima parte. Ciò che cambia è l'URL di base, il metodo di autenticazione e l'header obbligatorio anthropic-workspace-id; vedi Effettuare richieste. Alcune funzionalità della piattaforma differiscono; vedi Funzionalità non supportate.
  • Effettua la transizione secondo i tuoi tempi. La nuova organizzazione è indipendente da quella esistente ed entrambe possono servire traffico in parallelo. Non è necessaria una transizione netta: sposta i carichi di lavoro gradualmente finché tutto il tuo traffico non è sulla nuova organizzazione.

Una volta che la nuova organizzazione è operativa, le differenze si concentrano nella fatturazione e nell'autenticazione, che sono gestite tramite AWS:

  • La fatturazione passa ad AWS Marketplace: l'utilizzo viene fatturato in Claude Consumption Units anziché in crediti prepagati (vedi Fatturazione), e imposti i limiti di spesa nella pagina Billing (vedi Limiti di spesa). Durante la transizione, la fatturazione rimane separata: l'organizzazione esistente continua a essere fatturata come avviene oggi.
  • Autenticazione e accesso passano ad AWS: le richieste si autenticano con credenziali AWS o con chiavi API generate nella AWS Console, non nella Claude Console (vedi Autenticazione). L'appartenenza all'organizzazione è gestita tramite AWS IAM anziché tramite la Claude Console (vedi Pagine disponibili), e gli SDK client di Anthropic forniscono classi client specifiche per la piattaforma (vedi Installa un SDK).
  • L'utilizzo quotidiano dell'API funziona come sulla Claude API di prima parte, salvo dove indicato nelle limitazioni delle funzionalità. Prima di spostare il traffico di produzione, verifica i tuoi limiti di velocità: le nuove organizzazioni vengono collocate nel livello Start e gli aumenti dei limiti passano attraverso il tuo referente Anthropic (vedi Limiti di velocità e quote).

Per le organizzazioni Claude Enterprise (claude.ai), che si comportano in modo diverso, consulta il confronto tra le offerte.

Risoluzione dei problemi di configurazione dell'account

  • "Sign-up failed: Failed to enable OutboundWebIdentityFederation": se vedi questo banner al primo invio, scegli di nuovo Continue. L'abilitazione IAM può richiedere un momento per avere effetto.
  • Nessun indicatore di avanzamento durante la registrazione: la registrazione richiede alcuni minuti. La pagina mostra un banner statico Sign-up in progress senza barra di avanzamento mentre AWS effettua il provisioning del tuo account.
  • "Signed in as a different account" dopo aver seguito il link di configurazione: scegli Log out and continue. La pagina ti riautentica con l'indirizzo email che hai inserito.
  • Messaggio "Not found" durante l'accesso: questo messaggio potrebbe apparire brevemente durante il reindirizzamento. Puoi ignorarlo.
  • La pagina Usage non mostra dati dopo la tua prima chiamata API: i dati di utilizzo possono richiedere alcuni minuti per apparire nella Claude Console.
  • "Outbound web identity federation is disabled" alla tua prima chiamata API: abilita la federazione una volta per account. Vedi Abilita la federazione dell'identità web in uscita.

Prima di effettuare chiamate API

Assicurati di avere:

  1. Un account AWS attivo con una sottoscrizione a Claude Platform su AWS (vedi Configura il tuo account)
  2. La AWS CLI installata e configurata
  3. La federazione dell'identità web in uscita abilitata sul tuo account AWS, un passaggio di configurazione da eseguire una sola volta (vedi Abilita la federazione dell'identità web in uscita)
  4. L'ID del tuo workspace (vedi Ottieni l'ID del tuo workspace)
  5. Il permesso IAM per chiamare l'API: l'azione aws-external-anthropic:CreateInference sul tuo workspace, più aws-external-anthropic:CallWithBearerToken se ti autentichi con una chiave API (vedi Policy IAM)

Abilita la federazione dell'identità web in uscita

Il gateway di Claude Platform su AWS chiama sts:GetWebIdentityToken lato server per generare un JWT che inoltra ad Anthropic. Questa funzionalità STS è disabilitata per impostazione predefinita su ogni account AWS. Abilitala una volta per account:

CLI
aws iam enable-outbound-web-identity-federation

Se la risposta è [ERROR] (FeatureEnabled) ... already enabled, l'impostazione è già attiva per il tuo account e puoi proseguire. Verifica e recupera l'URL dell'issuer del tuo account:

CLI
aws iam get-outbound-web-identity-federation-info

Ottieni l'ID del tuo workspace

Crei un workspace dalla AWS Console dopo aver completato la configurazione dell'account (vedi Configura il tuo account). I workspace sono vincolati a una singola regione AWS. Puoi trovare l'ID del workspace nella Claude Console in Workspaces oppure nella sezione Workspaces della pagina del servizio della AWS Console.

Imposta le variabili d'ambiente ANTHROPIC_AWS_WORKSPACE_ID e AWS_REGION in modo che i client SDK le leggano automaticamente:

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

La regione è obbligatoria. Il client SDK genera un errore se non è impostata alcuna regione. Passa aws_region/awsRegion al costruttore oppure imposta AWS_REGION (o AWS_DEFAULT_REGION). Tutte le regioni commerciali AWS sono supportate.

Autenticazione

Claude Platform su AWS supporta due metodi di autenticazione: AWS IAM con firma delle richieste Signature Version 4 (SigV4) (primario) e autenticazione con chiave API. Entrambi usano lo stesso URL di base e lo stesso formato di richiesta.

Autenticazione SigV4

SigV4 è il percorso nativo per le aziende e si integra con le tue policy, i ruoli e l'auditing AWS IAM esistenti. Configura le credenziali AWS usando qualsiasi metodo supportato dalla catena di provider di credenziali predefinita di AWS:

  • Variabili d'ambiente (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)
  • File di credenziali condiviso (~/.aws/credentials)
  • File di configurazione condiviso (~/.aws/config) inclusi SSO e credential_process
  • Identità web (AWS_WEB_IDENTITY_TOKEN_FILE e AWS_ROLE_ARN) per IRSA e GitHub Actions
  • Credenziali del container ECS
  • Servizio di metadati dell'istanza EC2 (IMDS)

Verifica che le tue credenziali funzionino:

CLI
aws sts get-caller-identity

Autenticazione con chiave API

Per percorsi di integrazione più semplici (sviluppo locale e script), puoi autenticarti con una chiave API invece di SigV4. Imposta la variabile d'ambiente ANTHROPIC_AWS_API_KEY oppure passa apiKey al costruttore dell'SDK.

Genera le chiavi API nella AWS Console in Claude Platform on AWS → API keys. Scegli Generate a key, quindi copia il valore della chiave. Concedi l'azione IAM aws-external-anthropic:CallWithBearerToken ai principal che devono essere autorizzati a usare l'autenticazione con chiave API.

Chiavi API a breve termine

Per i carichi di lavoro che devono passare una credenziale a un processo separato (come un gateway LLM, una funzione serverless o uno strumento che supporta l'autenticazione con bearer token ma non SigV4), genera una chiave API a breve termine dalle tue credenziali AWS invece di effettuare il provisioning di una chiave di lunga durata nella AWS Console.

AWS pubblica librerie di generazione di token per JavaScript, Python e Java. Ogni libreria legge le tue credenziali AWS tramite la catena di provider standard e restituisce un token a tempo limitato che funziona con l'header x-api-key. La durata del token è di 12 ore per impostazione predefinita ed è limitata al valore minore tra la durata richiesta, la scadenza delle tue credenziali AWS e 12 ore. Consulta i README dei repository collegati per l'installazione e le opzioni di configurazione complete.

Passa il token generato all'SDK nello stesso modo in cui passeresti una chiave API generata dalla AWS Console:

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")

Se puoi generare il token localmente, il tuo processo dispone già di credenziali SigV4 e l'autenticazione SigV4 è di solito la scelta più semplice. Usa le chiavi a breve termine quando il processo che effettua le chiamate API è separato dal processo che detiene le credenziali AWS.

L'SDK non rinnova automaticamente le chiavi a breve termine. Quando un token scade, generane uno nuovo e costruisci un nuovo client. Il principal che usa il token necessita comunque dell'azione IAM aws-external-anthropic:CallWithBearerToken.

Precedenza delle credenziali

Il client specifico per la piattaforma risolve l'autenticazione nel seguente ordine. I nomi degli argomenti variano in base alle convenzioni del linguaggio: TypeScript e PHP usano camelCase come mostrato, Python e Ruby usano snake_case, Go usa PascalCase con acronimi in maiuscolo, e C# e Java usano gli idiomi di proprietà o builder del linguaggio.

  1. Argomento del costruttore apiKey → header x-api-key
  2. Argomenti del costruttore awsAccessKey + awsSecretAccessKey → AWS SigV4
  3. Argomento del costruttore awsProfile → AWS SigV4 con profilo denominato
  4. Variabile d'ambiente ANTHROPIC_AWS_API_KEY → header x-api-key
  5. Catena di provider di credenziali AWS predefinita → AWS SigV4

Risoluzione della regione

Il client legge AWS_REGION dall'ambiente se aws_region/awsRegion non viene passato al costruttore, ricorrendo a AWS_DEFAULT_REGION per compatibilità con gli SDK AWS standard. La regione è obbligatoria e non esiste un valore predefinito: il client AnthropicAWS/AnthropicAws genera un errore se non è impostato né l'argomento del costruttore né una variabile d'ambiente.

Installa un SDK

Gli SDK client di Anthropic supportano Claude Platform su AWS. Ogni SDK fornisce una classe client specifica per la piattaforma che gestisce la firma SigV4, la costruzione dell'URL di base in base alla regione e l'header anthropic-workspace-id.

pip install -U "anthropic[aws]"

Modelli disponibili

I seguenti modelli sono disponibili su Claude Platform su AWS:

ModelloID modello
Claude Fable 5.1
Claude Fable 5
Claude Opus 5
Claude Opus 4.8
Claude Opus 4.7
Claude Opus 4.6
Claude Sonnet 5
Claude Sonnet 4.6
Claude Opus 4.5
Claude Sonnet 4.5
Claude Haiku 4.5

Gli ID dei modelli sono identici a quelli della Claude API di prima parte. Non ci sono ARN in stile Bedrock né prefissi anthropic..

I nuovi modelli vengono tipicamente lanciati su Claude Platform su AWS lo stesso giorno della Claude API di prima parte.

Effettuare richieste

Claude Platform su AWS usa gli stessi endpoint API della Claude API di prima parte. Le differenze sono l'URL di base, il metodo di autenticazione e un header obbligatorio anthropic-workspace-id che identifica quale workspace è il destinatario della richiesta.

Prima di eseguire questi esempi, completa i passaggi in Prima di effettuare chiamate API.

from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Il client legge AWS_REGION (o AWS_DEFAULT_REGION) e ANTHROPIC_AWS_WORKSPACE_ID dall'ambiente. Puoi sovrascrivere entrambi passando aws_region / awsRegion oppure workspace_id / workspaceId al costruttore. Sia la regione sia l'ID del workspace sono obbligatori. Il costruttore genera un errore se uno dei due non può essere risolto.

Il valore --aws-sigv4 segue il formato aws:amz:<region>:<service>. Il nome del servizio SigV4 è aws-external-anthropic e la regione deve corrispondere alla regione nell'URL del tuo endpoint. Una mancata corrispondenza in uno dei due produce un errore generico di rifiuto della firma anziché una diagnostica specifica.

Finestra di contesto

Le dimensioni della "context window" (finestra di contesto) su Claude Platform su AWS sono identiche a quelle della Claude API di prima parte. Consulta Finestre di contesto per i limiti per modello.

Supporto delle funzionalità

Claude Platform su AWS usa direttamente gli endpoint della Claude API, il che significa che ottieni piena parità di funzionalità con la Claude API di prima parte (salvo dove indicato nelle limitazioni delle funzionalità):

  • Accesso alle funzionalità: poiché Anthropic gestisce entrambe le piattaforme, la maggior parte delle nuove funzionalità e degli header beta diventa disponibile su Claude Platform su AWS senza un passaggio di integrazione separato. Vedi le limitazioni delle funzionalità per le eccezioni.
  • Funzionalità beta: passa l'header standard anthropic-beta per accedere alle funzionalità beta, proprio come faresti con la Claude API.
  • Agent Skills: usa Agent Skills predefinite e personalizzate con lo stesso parametro container.skills della Claude API. Tutte le Skills predefinite (PowerPoint, Excel, Word, PDF) funzionano immediatamente.
  • Esecuzione di codice: esegui codice nella sandbox gestita di Anthropic usando lo strumento di esecuzione del codice.
  • Uso degli strumenti: il computer use e tutte le altre funzionalità di "tool use" (uso degli strumenti) sono disponibili.
  • Pensiero esteso: abilita l'"extended thinking" (pensiero esteso) con gli stessi parametri della Claude API.
  • Streaming: supporto completo dello streaming SSE per risposte in tempo reale.
  • Elaborazione batch: invia richieste batch per carichi di lavoro ad alto throughput.
  • Cache dei prompt: metti in cache strumenti, prompt di sistema e cronologia dei messaggi per ridurre latenza e costi. Tutte le funzionalità di "prompt caching" (cache dei prompt) (TTL di 5 minuti, TTL di 1 ora e caching automatico) sono disponibili.
  • Files API: carica e referenzia file tra le richieste.
  • Chiavi di crittografia gestite dal cliente (CMEK): CMEK è disponibile solo con chiavi AWS KMS. Le chiavi Google Cloud KMS e Azure Key Vault non possono essere registrate. La chiave deve essere una chiave KMS a singola regione nello stesso account AWS e nella stessa regione del workspace a cui è collegata, e la sua key policy deve concedere l'accesso al service principal aws-external-anthropic.amazonaws.com; vedi Configura CMEK su Claude Platform su AWS. Registra e collega le chiavi nella Claude Console; sono disponibili anche gli endpoint per le chiavi esterne, autorizzati tramite azioni IAM. Non esiste un passaggio di validazione separato: la chiave viene validata implicitamente quando la colleghi a un workspace (la chiamata di collegamento esegue un ciclo di crittografia/decrittografia), quindi un problema nella key policy emerge al momento del collegamento anziché alla registrazione.
  • Compliance API: la Compliance API è disponibile. L'accesso è autorizzato tramite l'azione ListComplianceActivities di AWS IAM.

Consulta la tabella di confronto per le differenze di disponibilità delle funzionalità rispetto ad Amazon Bedrock.

Claude Managed Agents

Claude Managed Agents è disponibile su Claude Platform su AWS, inclusi agenti, ambienti, sessioni, vault di credenziali, memory store, webhook, orchestrazione multiagente e sandbox self-hosted.

Il comportamento delle sessioni su Claude Platform su AWS differisce da Claude Managed Agents di prima parte in due modi:

  • Riautenticazione delle sessioni autonome: una sessione può essere eseguita in modo autonomo, senza alcun evento utente, per un massimo di 6 ore. Dopo 6 ore, la sessione richiede una riautenticazione prima di continuare. Per riautenticare, invia qualsiasi evento con ruolo utente alla sessione (vedi Eventi e streaming). Claude Managed Agents di prima parte non ha alcun limite di durata per le sessioni autonome.
  • Memory store su ambienti self-hosted: una sessione eseguita su un ambiente self-hosted non può collegare memory store; una sessione che ne include uno viene rifiutata alla creazione. Le sessioni su ambienti cloud collegano i memory store come di consueto. Su Claude Managed Agents di prima parte, le sessioni sia su ambienti cloud sia su ambienti self-hosted possono collegare memory store.

Funzionalità non supportate

Le seguenti funzionalità non sono attualmente disponibili su Claude Platform su AWS:

  • Conformità HIPAA: il programma HIPAA-ready di Anthropic non è disponibile. Consulta API e conservazione dei dati.
  • Toolset computer use e browser use: computer_toolset_20260801 e browser_toolset_20260801 non sono attualmente disponibili su Claude Platform su AWS. Le versioni beta dello strumento computer use rimangono disponibili.
  • Admin API: gli endpoint dei workspace (creazione, recupero, elenco, aggiornamento e archiviazione su /v1/organizations/workspaces) e gli endpoint delle chiavi esterne (registrazione, recupero, elenco, aggiornamento ed eliminazione su /v1/organizations/external_keys, per CMEK; le chiavi vengono validate quando collegate a un workspace anziché tramite un endpoint di validazione) sono disponibili. Gli altri endpoint della Admin API (membri dell'organizzazione, membri dei workspace, inviti, chiavi API, report di utilizzo, report dei costi e report dei limiti di velocità) non sono attualmente disponibili. Visualizza invece i dati di utilizzo e di costo nella Claude Console. AWS IAM gestisce l'appartenenza all'organizzazione.
  • Gestione dei membri dei workspace: l'aggiunta o la rimozione di utenti dai singoli workspace non è disponibile. Le policy AWS IAM sugli ARN dei workspace controllano l'accesso.
  • Workspace Claude Code e Analytics API: il workspace Claude Code con limiti di velocità automatici non è disponibile. L'utilizzo di Claude Code appare nella vista di utilizzo generale anziché in una schermata dedicata.
  • Autenticazione OAuth: non supportata. Usa l'autenticazione SigV4 o con chiave API.
  • Fast mode: non disponibile su Claude Platform su AWS.
  • Endpoint API compatibili con OpenAI: non disponibili su Claude Platform su AWS.
  • Tunnel MCP: sono supportati solo i server MCP esposti sulla rete internet pubblica.

Residenza dei dati

Claude Platform on AWS supporta le seguenti aree geografiche di inferenza:

  • US: L'inferenza rimane all'interno dei data center statunitensi. Si applica un moltiplicatore di prezzo di 1,1x.
  • Global: L'inferenza può essere instradata verso qualsiasi data center gestito da Anthropic nel mondo. Si applicano i prezzi standard.

Imposta l'area geografica di inferenza per richiesta con il parametro inference_geo:

from anthropic import AnthropicAWS

client = AnthropicAWS()
message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    inference_geo="us",
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Se ometti inference_geo, la richiesta utilizza il default_inference_geo del workspace se configurato, altrimenti global.

I controlli dell'area geografica di inferenza a livello di workspace (allowed_inference_geos e default_inference_geo) sono disponibili anche su Claude Platform on AWS. Consulta Restrizioni a livello di workspace.

Workspace

Le richieste di inferenza e di risorse su Claude Platform on AWS sono indirizzate a un workspace. Passi l'ID del workspace nell'header anthropic-workspace-id in queste chiamate API. Gli ID dei workspace utilizzano il formato con tag wrkspc_ seguito da un identificatore alfanumerico (ad esempio, wrkspc_01AbCdEf23GhIj). Consulta Ottieni l'ID del tuo workspace se non lo hai ancora.

Ambito dei workspace

I workspace sono associati a una singola regione AWS. Un workspace creato in us-west-2 è accessibile solo tramite l'endpoint us-west-2. Utilizzo, quote, costi, file, batch e Skills vengono tutti aggregati per workspace, offrendoti suddivisioni per regione nella Claude Console.

I workspace fungono anche da risorsa IAM principale per Claude Platform on AWS. Concedi o neghi l'accesso a workspace specifici tramite policy AWS IAM utilizzando l'ARN del workspace. Il segmento risorsa dell'ARN è lo stesso ID con prefisso wrkspc_ che passi nell'header anthropic-workspace-id:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Ad esempio:

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consulta Policy IAM per esempi di policy.

Gestione dei workspace

Crea workspace aggiuntivi, rinomina un workspace o archivia un workspace dalla pagina Workspaces della AWS Console o con gli endpoint workspace dell'Admin API. Un nuovo workspace è associato alla regione AWS dell'endpoint che chiami per crearlo (consulta Ambito dei workspace). Con il ruolo Admin, puoi anche creare, rinominare e archiviare workspace dalla pagina Workspaces della Claude Console.

Utilizzo della Claude Console

Claude Platform on AWS utilizza la Claude Console standard su platform.claude.com. Quando accedi dalla AWS Console, un indicatore Account managed by AWS appare in basso a sinistra nella barra laterale della Claude Console e la Console si limita alla tua organizzazione Claude Platform on AWS. Fornisce analisi dell'utilizzo, suddivisioni dei costi, visibilità sui "rate limit" (limiti di velocità), gestione dei workspace e pagine per gestire file, Agent Skills, job batch e risorse di Claude Managed Agents (agenti, sessioni, ambienti, vault di credenziali, memory store e webhook).

Accesso

L'accesso alla Claude Console è federato tramite AWS IAM. Consulta Configura il tuo account per il flusso completo del primo accesso. In breve:

  1. Assumi un ruolo IAM con il permesso aws-external-anthropic:AssumeConsole. Consulta Azioni IAM per Claude Platform on AWS.
  2. Vai alla pagina Claude Platform on AWS nella AWS Console.
  3. Scegli Open Claude Console. La AWS Console emette un JWT e ti reindirizza a platform.claude.com.
  4. Al primo accesso, ti viene richiesto un indirizzo email. Inserisci la tua email di lavoro. La piattaforma effettua il provisioning del tuo utente Claude Console just-in-time.

Sono disponibili due ruoli della Claude Console: Admin e Developer. Il ruolo Admin concede l'accesso a tutte le pagine e impostazioni della Claude Console disponibili per Claude Platform on AWS. Il ruolo Developer concede l'accesso in lettura alle informazioni su utilizzo, costi, limiti di velocità e workspace. Contatta il tuo referente Anthropic per assegnare il ruolo Admin o Developer a un principal.

Pagine disponibili

La colonna Tramite gateway AWS indica se la pagina legge e scrive dati tramite il gateway AWS (ed è quindi governata dalle azioni IAM). Le pagine contrassegnate con No leggono i metadati a livello di organizzazione direttamente da Anthropic e ignorano i controlli delle azioni IAM.

PaginaDisponibileTramite gateway AWSNote
UsageNoVisualizza l'utilizzo dei token per modello, workspace e dimensione. I dati possono richiedere alcuni minuti per apparire dopo una richiesta.
CostNoVisualizza le suddivisioni dei costi per modello e workspace. AWS Cost Explorer mostra la voce aggregata Claude Consumption Unit (CCU).
Rate limitsNoVisualizza i limiti di velocità (sola lettura). Gli aumenti di tier passano attraverso il tuo referente Anthropic; consulta Limiti di velocità e quote.
WorkspacesSì (eccetto i limiti di spesa)Visualizza i workspace per regione. Con il ruolo Admin, puoi anche creare, rinominare e archiviare workspace, e impostare limiti di spesa per workspace.
Encryption keysIn Settings → Encryption keys, registra chiavi AWS KMS per CMEK (ruolo Admin). Associa una chiave registrata a un workspace dalle impostazioni Security di quel workspace.
FilesVisualizza e gestisci i file caricati.
SkillsVisualizza e gestisci le Agent Skills.
BatchesVisualizza e gestisci i job di elaborazione batch.
AgentsVisualizza e gestisci le definizioni degli agenti.
SessionsVisualizza le sessioni degli agenti e la cronologia degli eventi.
EnvironmentsVisualizza e gestisci le configurazioni delle sandbox cloud per le sessioni.
Credential vaultsVisualizza e gestisci i vault di credenziali per l'autenticazione delle sessioni.
Memory storesVisualizza e gestisci la memoria persistente degli agenti.
WebhooksVisualizza e gestisci gli endpoint webhook in Settings → Webhooks.
API keysNoN/DGestisci le chiavi API nella AWS Console (Claude Platform on AWS → API keys). Consulta Autenticazione con chiave API.
MembersNoN/DNon applicabile. AWS IAM gestisce l'accesso.
BillingSì (limitato)NoImposta un limite di spesa mensile per l'organizzazione; consulta Limiti di spesa. AWS Marketplace gestisce la fatturazione. Visualizza le suddivisioni dei costi nella pagina Cost.
Claude CodeNoN/DVisualizza l'utilizzo di Claude Code nella pagina Usage.

Cambio di organizzazione

La Claude Console non supporta il cambio di organizzazione per Claude Platform on AWS. Per accedere a un'organizzazione diversa, disconnettiti e riautenticati tramite la AWS Console utilizzando il ruolo IAM per l'account AWS di quell'organizzazione.

Limiti di velocità e quote

Le organizzazioni su Claude Platform on AWS sono collocate nel tier Start. Anthropic gestisce i limiti di velocità direttamente, non tramite i sistemi di quote AWS.

Le organizzazioni su Claude Platform on AWS non passano automaticamente da un tier di utilizzo all'altro. L'avanzamento di tier basato sull'utilizzo si applica alle organizzazioni Claude API di prima parte, non alle organizzazioni fatturate tramite AWS Marketplace. Anche il flusso self-service Request rate limit increase nella Claude Console non è disponibile: la pagina Rate limits ti indirizza invece al tuo referente Anthropic.

Per richiedere limiti più elevati, contatta il tuo referente Anthropic o il supporto Anthropic. Includi quanto segue nella tua richiesta:

  • I modelli per cui hai bisogno di un aumento
  • Il picco di token di input al minuto e di token di output al minuto per ciascun modello (non i totali giornalieri)
  • La quota approssimativa del tuo input costituita da contesto in cache o ripetuto (le letture dalla cache non contano ai fini dei limiti di token di input per la maggior parte dei modelli; consulta ITPM cache-aware)

I tier di utilizzo sono gradini fissi: ogni tier abbina i limiti di velocità a un tetto di spesa mensile, e passare a un tier superiore aumenta entrambi. Per i dettagli sui tier e i limiti per modello, consulta Limiti di velocità.

Fatturazione

Claude Platform on AWS fattura tramite AWS Marketplace. L'utilizzo è denominato in Claude Consumption Units (CCU), misurato su base oraria e fatturato mensilmente in via posticipata sulla tua fattura AWS. Le CCU non sono crediti prepagati. Non esiste un saldo o un impegno in CCU.

Per il prezzo delle CCU, i meccanismi di conversione, l'applicazione degli sconti e le tariffe dei token per modello, consulta Prezzi di Claude Platform on AWS.

Limiti di spesa

I tier di utilizzo Start, Build e Scale prevedono ciascuno un tetto di spesa mensile; consulta i tetti di spesa per tier per i valori attuali. Quando l'utilizzo della tua organizzazione per il mese solare raggiunge il tetto del suo tier, le richieste API falliscono con l'errore di tetto di spesa fino alle 00:00 UTC del primo giorno del mese successivo, e riprovare prima non ha successo. Il tetto di spesa e i limiti di velocità appartengono allo stesso tier. Per aumentare il tetto, o per ripristinare l'accesso dopo averlo raggiunto, richiedi un aumento di tier tramite il tuo referente Anthropic o il supporto Anthropic (consulta Limiti di velocità e quote).

Puoi anche impostare i tuoi limiti di spesa mensili al di sotto del tetto, dopo aver aggiunto almeno un destinatario in Email recipients nella pagina Billing:

Quando l'utilizzo raggiunge un limite che hai impostato, le richieste falliscono con HTTP 400 (consulta l'errore di limite di spesa) fino alle 00:00 UTC del primo giorno del mese successivo, o finché non aumenti o rimuovi il limite.

La spesa è calcolata ai prezzi di listino e può richiedere circa 2 ore per riflettere l'utilizzo recente, quindi l'utilizzo può superare il tetto o un limite prima che le richieste inizino a fallire. L'eccedenza viene fatturata. Quando il tetto del tier o un limite di spesa dell'organizzazione blocca le tue richieste, viene inviata una notifica email ai destinatari elencati in Email recipients nella pagina Billing. I destinatari basati sul ruolo, come tutti gli admin, non sono disponibili su Claude Platform on AWS. La notifica del tetto del tier viene inviata anche all'indirizzo email utilizzato al momento dell'iscrizione ad AWS Marketplace.

Monitoraggio e logging

AWS CloudTrail può acquisire tutte le richieste a Claude Platform on AWS. Le operazioni su workspace, chiavi esterne, conformità, vault e webhook vengono registrate come eventi Management per impostazione predefinita. Le operazioni di inferenza, batch, file, skill, modello, profilo utente e Claude Managed Agents (diverse da vault e webhook) sono classificate come eventi Data e richiedono una configurazione esplicita del logging degli eventi dati, che comporta costi CloudTrail aggiuntivi. Consulta il riferimento delle azioni IAM per la classificazione completa dei tipi di evento e la documentazione di AWS CloudTrail per i dettagli di configurazione.

ID delle richieste

Ogni risposta include due ID di richiesta negli header di risposta:

  • ID richiesta AWS (x-amzn-requestid): L'ID primario, indicizzato in CloudTrail. Usalo quando indaghi sulle richieste tramite gli strumenti AWS o quando contatti il supporto AWS.
  • ID richiesta Anthropic (request-id): L'ID secondario. Usalo quando contatti il supporto Anthropic.
from anthropic import AnthropicAWS

client = AnthropicAWS()

response = client.messages.with_raw_response.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)

print(response.headers.get("x-amzn-requestid"))  # AWS request ID
print(response.headers.get("request-id"))  # Anthropic request ID

message = response.parse()
print(message.content)

Anthropic consiglia di registrare la tua attività su base mobile di almeno 30 giorni per comprendere i modelli di utilizzo e indagare sui problemi.

Migrazione da Amazon Bedrock

Se attualmente utilizzi Claude su Bedrock, la migrazione a Claude Platform on AWS richiede modifiche in tutta la tua integrazione. La firma SigV4 rimane supportata, ma il contesto di firma, l'URL di base, il formato API, gli ID dei modelli, il client e il pacchetto SDK, il formato di streaming, gli header delle richieste e la disponibilità regionale cambiano tutti. Claude Platform on AWS effettua inoltre il provisioning di una nuova organizzazione Anthropic. La tabella seguente riassume le differenze.

Cosa cambia

Il delta di migrazione dipende dall'integrazione Bedrock da cui provieni. La tabella seguente mostra sia l'integrazione Bedrock attuale (Messages API su bedrock-mantle.{region}.api.aws) sia l'integrazione legacy InvokeModel.

AspettoDa Claude in Amazon BedrockDa Amazon Bedrock (Opus 4.6 e precedenti)A Claude Platform on AWS
URL di basebedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
Formato APIMessages API su /anthropic/v1/messagesBedrock Converse / InvokeModelClaude API (/v1/{endpoint})
ID dei modelli (con un prefisso di profilo di inferenza us. o global.)
Client SDKAnthropicBedrockMantleAnthropicBedrock / Bedrock SDKClient specifico della piattaforma (consulta Installa un SDK), in beta
Pacchetto SDKanthropic[bedrock], @anthropic-ai/bedrock-sdk e altrianthropic[bedrock], @anthropic-ai/bedrock-sdk o AWS SDKanthropic[aws], @anthropic-ai/aws-sdk e altri (consulta Installa un SDK)
Nome servizio SigV4bedrock-mantlebedrockaws-external-anthropic
Formato di streamingSSEAWS EventStreamSSE (uguale alla Claude API)
Header del workspaceNon applicabileNon applicabileanthropic-workspace-id obbligatorio
Disponibilità regionaleConsulta Regioni Amazon BedrockConsulta Regioni Amazon BedrockTutte le regioni commerciali AWS
Organizzazione AnthropicNessuna richiestaNessuna richiestaNuova organizzazione creata all'iscrizione. Le organizzazioni esistenti non possono essere convertite (consulta Passaggio da un'organizzazione Anthropic esistente)

Se utilizzi l'integrazione Bedrock attuale, il formato del corpo della richiesta è già quello della Messages API. Le modifiche riguardano l'URL di base, il nome del servizio SigV4, gli ID dei modelli e l'aggiunta dell'header anthropic-workspace-id. Se utilizzi le API legacy InvokeModel o Converse, dovrai anche riscrivere le strutture di richiesta e risposta nel formato della Messages API. Consulta Claude su Amazon Bedrock (Opus 4.6 e precedenti) per la mappatura delle strutture delle richieste.

Cosa ottieni

  • Accesso tipicamente nello stesso giorno a nuovi modelli e funzionalità (consulta limitazioni delle funzionalità)
  • Agent Skills per la generazione di documenti (PowerPoint, Excel, Word, PDF)
  • Esecuzione di codice nella sandbox gestita di Anthropic
  • Funzionalità beta tramite l'header anthropic-beta (consulta limitazioni delle funzionalità)
  • Claude Console per la visibilità delle quote e l'analisi dell'utilizzo
  • Supporto diretto di Anthropic
  • Autenticazione con chiave API come alternativa a SigV4 (consulta Autenticazione con chiave API)

Cosa rimane invariato

  • Autenticazione AWS IAM (SigV4)
  • AWS come soggetto che emette la fattura. Il canale di fatturazione cambia da servizio AWS nativo ad AWS Marketplace (consulta Considerazioni commerciali).
  • Scomputo degli impegni AWS

Insidie della migrazione

Considerazioni commerciali

  • Termini di servizio Anthropic: L'utilizzo di Claude Platform on AWS richiede l'accettazione dei Termini di servizio commerciali e della Politica di utilizzo di Anthropic. Se la tua organizzazione non li ha già accettati (ad esempio, se hai utilizzato Claude solo tramite Bedrock), ti viene richiesto durante la configurazione dell'account. Consulta Configura il tuo account.
  • Sconti e offerte private: Gli sconti negoziati e le offerte private di AWS Marketplace non si trasferiscono automaticamente tra Bedrock e Claude Platform on AWS. Collabora con il tuo referente Anthropic per definire i termini commerciali per Claude Platform on AWS.

Policy IAM

Claude Platform on AWS si integra con AWS IAM per il controllo degli accessi. Concedi o neghi l'accesso a specifiche azioni API su specifici workspace utilizzando la sintassi standard delle policy IAM.

Il nome del servizio SigV4 e il namespace delle azioni IAM è aws-external-anthropic. Le azioni seguono il pattern aws-external-anthropic:<Action> (ad esempio, aws-external-anthropic:CreateInference).

Esempio: negare l'inferenza batch

La seguente policy consente l'inferenza in tempo reale bloccando l'elaborazione batch:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

L'azione GetBatchInference autorizza sia la route dei metadati batch sia la route dei risultati batch. Negarla blocca entrambe le letture. Per una policy solo Deny adatta a carichi di lavoro sensibili alla ZDR, consulta Blocco delle funzionalità per un workspace sensibile alla ZDR.

Policy gestite

AWS fornisce cinque policy gestite (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess e AnthropicSelfHostedEnvironmentAccess) per i pattern di accesso comuni. Per le azioni concesse da ciascuna policy, l'elenco completo delle azioni IAM, la mappatura route-azione e ulteriori esempi di policy, consulta Azioni IAM per Claude Platform on AWS.

Prossimi passi

Esplora le funzionalità e capacità avanzate di Claude.

Scopri i prezzi di Claude Platform on AWS e le tariffe delle Claude Consumption Unit.

Man mano che vengono lanciati modelli più sicuri e capaci, Anthropic ritira regolarmente quelli più vecchi. Consulta tutte le deprecazioni API, insieme alle sostituzioni consigliate.

Risorse aggiuntive

Visualizza utilizzo, costi e workspace nella Claude Console. Accedi tramite la AWS Console.

Usa Claude gestito da AWS se hai bisogno di AWS come unico responsabile del trattamento dei dati.

Gestisci il tuo abbonamento e la fatturazione di AWS Marketplace.

Was this page helpful?