Claude Platform Docs
MessagesClaude em plataformas de nuvem

Claude Platform on AWS

Acesse todos os recursos da plataforma Claude através da AWS com infraestrutura gerenciada pela Anthropic.

Claude Platform on AWS oferece a experiência completa da plataforma Anthropic, incluindo a Messages API, Agent Skills, execução de código e recursos beta, acessíveis através da sua conta AWS. Diferente do Amazon Bedrock, onde a AWS opera a pilha de inferência, a Anthropic opera o Claude Platform on AWS. A AWS fornece a camada de autenticação (SigV4 ou chave de API), controle de acesso baseado em IAM e integração de faturamento através do AWS Marketplace.

Como funciona a integração da plataforma

Os modelos Claude são executados em infraestrutura gerenciada pela Anthropic. Esta é uma integração comercial para faturamento e acesso através da AWS. A Anthropic é a processadora de dados para entradas e saídas de inferência. A AWS processa metadados de faturamento e identidade sob o modelo de marketplace. Clientes que usam Claude através do Claude Platform on AWS estão sujeitos aos termos de uso de dados da Anthropic.

O Claude Platform on AWS tem as seguintes características operacionais: os dados podem não residir na AWS, a inferência pode ser roteada para a nuvem primária da Anthropic, e subserviços podem mudar sem aviso prévio. Defina o parâmetro inference_geo por requisição para fixar a inferência em uma geografia específica.

O Claude Platform on AWS segue a mesma política de retenção de dados que a Claude API de primeira parte. A Retenção Zero de Dados (ZDR) está disponível mediante solicitação. Entre em contato com seu representante de conta da Anthropic para habilitá-la para sua organização.

Claude Platform on AWS versus Amazon Bedrock

Ambas as ofertas permitem que você use Claude através da AWS, mas diferem em arquitetura, superfície de API e disponibilidade de recursos.

AspectoClaude Platform on AWSClaude in Amazon BedrockAmazon Bedrock (Opus 4.6 e anteriores)
Quem opera a pilhaAnthropicAWSAWS
Superfície de APIClaude API (/v1/{endpoint})Messages API em /anthropic/v1/messagesBedrock Converse / InvokeModel
Disponibilidade de recursosNormalmente no mesmo dia que a Claude API (veja limitações de recursos)Conforme o cronograma de lançamento do Amazon BedrockConforme o cronograma de lançamento do Amazon Bedrock
Agent SkillsDisponível (beta)Não disponível (requer execução de código)Não disponível
Recursos betaPassam através dos cabeçalhos anthropic-beta (veja limitações de recursos)Cabeçalho anthropic-beta não suportadoCabeçalho anthropic-beta não suportado
AutenticaçãoAWS IAM / SigV4 ou chave de APIAWS IAM / SigV4AWS IAM / SigV4 ou token bearer
FaturamentoAWS MarketplaceAWS (serviço nativo)AWS (serviço nativo)
URL baseaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
Cliente SDKClasse de cliente específica da plataforma (por exemplo, AnthropicAWS em Python), em betaAnthropicBedrockMantleAnthropicBedrock / Bedrock SDK
ConsoleClaude Console (platform.claude.com, acesso através do AWS Console)Bedrock ConsoleBedrock Console
Limites de taxa e cotasGerenciados pela AnthropicGerenciados pela AWSGerenciados pela AWS
Processadora de dados de inferênciaAnthropicAWSAWS

Se você precisa de Claude operado pela AWS, veja Claude in Amazon Bedrock. O Claude Platform on AWS usa um pool de capacidade separado tanto da Claude API de primeira parte quanto do Amazon Bedrock. Você pode executar cargas de trabalho em mais de uma plataforma e fazer failover entre elas.

O AWS PrivateLink é suportado para conectar sua VPC ao endpoint do Claude Platform on AWS.

Quando escolher o Bedrock: Organizações em setores regulamentados que exigem conformidade FedRAMP High, IL4, IL5 ou pronta para HIPAA, ou que precisam que a AWS seja a única processadora de dados, devem usar Claude in Amazon Bedrock. O Bedrock é executado inteiramente em infraestrutura controlada pela AWS, com a AWS como parte operadora.

Qual oferta você está usando? Claude está disponível através de vários produtos distintos:

  • Claude Platform on AWS (esta página): A plataforma Claude API faturada através do AWS Marketplace. Gerenciada no Claude Console e no AWS Console.
  • Claude in Amazon Bedrock: Um serviço nativo da AWS. Gerenciado no console do Amazon Bedrock e faturado como uso de serviço AWS.
  • Claude Enterprise adquirido através do AWS Marketplace: Um plano claude.ai (o produto de chat Claude), não uma plataforma de API. Gerenciado em claude.ai, e seu comportamento de conta e migração difere do que esta página descreve. Veja a Central de Ajuda do Claude.
  • Contas diretas da Anthropic: A Claude API de primeira parte e os planos claude.ai faturados pela Anthropic. Gerenciados no Claude Console e em claude.ai.

Configure sua conta

A configuração do Claude Platform on AWS acontece em quatro fases: inscrição na página de serviço do AWS Console, conclusão da configuração da sua organização Anthropic, anotação do ID do seu workspace e login no Claude Console.

  1. Inscreva-se no AWS Console

    1. Abra o AWS Console e navegue até a página de serviço Claude Platform on AWS.
    2. Escolha Sign up.
    3. Na página de inscrição, revise os termos (o Contrato de Licença de Usuário Final da Anthropic, o Aviso de Privacidade da AWS e o Contrato de Cliente da AWS) e selecione a caixa de seleção do contrato.
    4. Escolha Continue.

    A página mostra um banner Sign-up in progress. Permaneça na página. A inscrição leva alguns minutos enquanto a AWS gerencia a assinatura do AWS Marketplace para você, e então redireciona você automaticamente.

    Se sua organização tem uma oferta privada da Anthropic, o Console a procura e solicita que você a aceite no AWS Marketplace. Veja Ofertas privadas para detalhes.

  2. Configure sua organização Anthropic

    Após a conclusão da inscrição, você é redirecionado para platform.claude.com/partner-signup.

    1. Insira o endereço de e-mail do proprietário da sua organização e escolha Get started.
    2. Verifique a caixa de entrada desse e-mail em busca de um link de configuração e siga-o. Se seu navegador mostrar uma página Signed in as a different account, escolha Log out and continue.
    3. Complete o formulário de detalhes da organização (nome da organização, tipo de entidade, país, uso pretendido) e escolha Complete setup.

    Concluir a configuração cria sua organização Anthropic e aceita os Termos de Serviço Comerciais e a Política de Uso da Anthropic. A página de serviço do AWS Console agora mostra uma navegação à esquerda com Home, API keys, Quickstart e Workspaces.

  3. Crie seu workspace e anote seu ID

    Após concluir a configuração, o AWS Console solicita que você crie um workspace. Veja Workspaces para detalhes sobre vinculação de região, escopo de recursos IAM e criação de workspaces adicionais.

    Encontre o ID do workspace em Workspaces na página de serviço Claude Platform on AWS do AWS Console ou no Claude Console. Os IDs de workspace usam o formato wrkspc_ seguido de um identificador alfanumérico.

  4. Faça login no Claude Console

    O acesso ao Claude Console é federado através do AWS IAM:

    1. Assuma uma função IAM com a permissão aws-external-anthropic:AssumeConsole. Veja Ações IAM para Claude Platform on AWS.
    2. Na página de serviço Claude Platform on AWS, escolha Open Claude Console. O AWS Console emite um JWT e redireciona você para platform.claude.com.
    3. No primeiro login, você é solicitado a fornecer um endereço de e-mail. Insira seu e-mail de trabalho. A plataforma provisiona seu usuário do Claude Console just-in-time.

    Quando você está conectado através do AWS Console, o Claude Console tem escopo para sua organização Claude Platform on AWS. Um indicador Account managed by AWS aparece no canto inferior esquerdo da barra lateral do Claude Console.

Migrando de uma organização Anthropic existente

A inscrição no Claude Platform on AWS sempre provisiona uma nova organização Anthropic vinculada à sua conta AWS. Não há conversão no local: uma organização existente, como uma organização Claude API de primeira parte, não pode se tornar uma organização Claude Platform on AWS.

Planeje uma migração de uma organização existente como uma transição para uma nova:

  • Crie a nova organização primeiro. Inscreva-se através do AWS Console (veja Configure sua conta). Se sua migração envolve uma oferta privada, conclua a inscrição antes que a oferta seja aceita: os descontos se aplicam a partir da aceitação, não retroativamente. Veja Ofertas privadas.
  • Recrie acesso e configuração. Chaves de API, workspaces e configurações do Claude Console não são transferidos de uma organização existente. Crie workspaces na nova organização e mude suas aplicações para a autenticação do Claude Platform on AWS.
  • Atualize sua integração. O Claude Platform on AWS serve a Claude API (/v1/{endpoint}), então os formatos de requisição e resposta são inalterados em relação à Claude API de primeira parte. O que muda é a URL base, o método de autenticação e o cabeçalho anthropic-workspace-id obrigatório; veja Fazendo requisições. Alguns recursos da plataforma diferem; veja Recursos não suportados.
  • Faça a transição no seu próprio cronograma. A nova organização é independente da sua existente, e ambas podem servir tráfego em paralelo. Não há necessidade de uma transição abrupta: mude as cargas de trabalho gradualmente até que todo o seu tráfego esteja na nova organização.

Uma vez que a nova organização esteja em execução, as diferenças se concentram em faturamento e autenticação, que são tratados através da AWS:

  • Faturamento muda para o AWS Marketplace: o uso é faturado em Claude Consumption Units em vez de créditos pré-pagos (veja Faturamento), e você define limites de gastos na página de Faturamento (veja Limites de gastos). Durante a transição, o faturamento permanece separado: a organização existente continua a ser faturada como é hoje.
  • Autenticação e acesso mudam para a AWS: as requisições autenticam com credenciais AWS ou com chaves de API geradas no AWS Console, não no Claude Console (veja Autenticação). A associação à organização é gerenciada através do AWS IAM em vez do Claude Console (veja Páginas disponíveis), e os SDKs de cliente da Anthropic fornecem classes de cliente específicas da plataforma (veja Instale um SDK).
  • O uso diário da API funciona da mesma forma que na Claude API de primeira parte, exceto onde indicado nas limitações de recursos. Antes de mudar o tráfego de produção, verifique seus limites de taxa: novas organizações são colocadas no tier Start, e aumentos de limite passam pelo seu representante de conta da Anthropic (veja Limites de taxa e cotas).

Para organizações Claude Enterprise (claude.ai), que se comportam de forma diferente, veja a comparação de ofertas.

Solução de problemas na configuração da conta

  • "Sign-up failed: Failed to enable OutboundWebIdentityFederation": Se você vir este banner no primeiro envio, escolha Continue novamente. A habilitação do IAM pode levar um momento para entrar em vigor.
  • Nenhum indicador de progresso durante a inscrição: A inscrição leva alguns minutos. A página mostra um banner estático Sign-up in progress sem uma barra de progresso enquanto a AWS provisiona sua conta.
  • "Signed in as a different account" após seguir o link de configuração: Escolha Log out and continue. A página reautentica você com o endereço de e-mail que você inseriu.
  • Mensagem "Not found" durante o login: Esta mensagem pode aparecer brevemente durante o redirecionamento. Você pode descartá-la.
  • A página de uso não mostra dados após sua primeira chamada de API: Os dados de uso podem levar alguns minutos para aparecer no Claude Console.
  • "Outbound web identity federation is disabled" na sua primeira chamada de API: Habilite a federação uma vez por conta. Veja Habilite a federação de identidade web de saída.

Antes de fazer chamadas de API

Certifique-se de ter:

  1. Uma conta AWS ativa com uma assinatura do Claude Platform on AWS (veja Configure sua conta)
  2. A AWS CLI instalada e configurada
  3. Federação de identidade web de saída habilitada na sua conta AWS, uma etapa de configuração única (veja Habilite a federação de identidade web de saída)
  4. Seu ID de workspace (veja Obtenha seu ID de workspace)
  5. Permissão IAM para chamar a API: a ação aws-external-anthropic:CreateInference no seu workspace, mais aws-external-anthropic:CallWithBearerToken se você autenticar com uma chave de API (veja Políticas IAM)

Habilite a federação de identidade web de saída

O gateway do Claude Platform on AWS chama sts:GetWebIdentityToken no lado do servidor para criar um JWT que ele encaminha para a Anthropic. Esta capacidade STS está desabilitada por padrão em todas as contas AWS. Habilite-a uma vez por conta:

CLI
aws iam enable-outbound-web-identity-federation

Se a resposta for [ERROR] (FeatureEnabled) ... already enabled, a configuração já está ativada para sua conta e você pode prosseguir. Verifique e recupere a URL do emissor da sua conta:

CLI
aws iam get-outbound-web-identity-federation-info

Obtenha seu ID de workspace

Você cria um workspace a partir do AWS Console após concluir a configuração da conta (veja Configure sua conta). Os workspaces são vinculados a uma única região AWS. Você pode encontrar o ID do workspace no Claude Console em Workspaces ou na seção Workspaces da página de serviço do AWS Console.

Defina as variáveis de ambiente ANTHROPIC_AWS_WORKSPACE_ID e AWS_REGION para que os clientes SDK as leiam automaticamente:

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

A região é obrigatória. O cliente SDK gera um erro se nenhuma região for definida. Passe aws_region/awsRegion para o construtor, ou defina AWS_REGION (ou AWS_DEFAULT_REGION). Todas as regiões comerciais da AWS são suportadas.

Autenticação

O Claude Platform on AWS suporta dois métodos de autenticação: AWS IAM com assinatura de requisição Signature Version 4 (SigV4) (primário) e autenticação por chave de API. Ambos usam a mesma URL base e formato de requisição.

Autenticação SigV4

SigV4 é o caminho nativo empresarial e integra-se com suas políticas, funções e auditoria IAM existentes da AWS. Configure as credenciais AWS usando qualquer método suportado pela cadeia de provedores de credenciais padrão da AWS:

  • Variáveis de ambiente (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)
  • Arquivo de credenciais compartilhado (~/.aws/credentials)
  • Arquivo de configuração compartilhado (~/.aws/config) incluindo SSO e credential_process
  • Identidade web (AWS_WEB_IDENTITY_TOKEN_FILE e AWS_ROLE_ARN) para IRSA e GitHub Actions
  • Credenciais de contêiner ECS
  • Serviço de metadados de instância EC2 (IMDS)

Verifique se suas credenciais estão funcionando:

CLI
aws sts get-caller-identity

Autenticação por chave de API

Para caminhos de integração mais simples (desenvolvimento local e scripts), você pode autenticar com uma chave de API em vez de SigV4. Defina a variável de ambiente ANTHROPIC_AWS_API_KEY ou passe apiKey para o construtor do SDK.

Gere chaves de API no AWS Console em Claude Platform on AWS → API keys. Escolha Generate a key, então copie o valor da chave. Conceda a ação IAM aws-external-anthropic:CallWithBearerToken aos principais que devem ter permissão para usar autenticação por chave de API.

Chaves de API de curto prazo

Para cargas de trabalho que precisam entregar uma credencial a um processo separado (como um gateway de LLM, uma função serverless ou uma ferramenta que suporta autenticação por token bearer mas não SigV4), gere uma chave de API de curto prazo a partir das suas credenciais AWS em vez de provisionar uma chave de longa duração no AWS Console.

A AWS publica bibliotecas geradoras de tokens para JavaScript, Python e Java. Cada biblioteca lê suas credenciais AWS através da cadeia de provedores padrão e retorna um token com tempo limitado que funciona com o cabeçalho x-api-key. O tempo de vida do token é de 12 horas por padrão e é limitado ao menor valor entre a duração solicitada, a expiração das suas credenciais AWS e 12 horas. Veja os READMEs dos repositórios vinculados para instalação e opções completas de configuração.

Passe o token gerado para o SDK da mesma forma que você passaria uma chave de API gerada pelo AWS Console:

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")

Se você pode gerar o token localmente, seu processo já tem credenciais SigV4, e a autenticação SigV4 é geralmente a escolha mais simples. Use chaves de curto prazo quando o processo que faz chamadas de API é separado do processo que detém as credenciais AWS.

O SDK não atualiza chaves de curto prazo automaticamente. Quando um token expira, gere um novo e construa um novo cliente. O principal que usa o token ainda precisa da ação IAM aws-external-anthropic:CallWithBearerToken.

Precedência de credenciais

O cliente específico da plataforma resolve a autenticação na seguinte ordem. Os nomes dos argumentos variam por convenção de linguagem: TypeScript e PHP usam camelCase como mostrado, Python e Ruby usam snake_case, Go usa PascalCase com acrônimos em maiúsculas, e C# e Java usam os idiomas de propriedade ou builder da linguagem.

  1. Argumento de construtor apiKey → cabeçalho x-api-key
  2. Argumentos de construtor awsAccessKey + awsSecretAccessKey → AWS SigV4
  3. Argumento de construtor awsProfile → AWS SigV4 com perfil nomeado
  4. Variável de ambiente ANTHROPIC_AWS_API_KEY → cabeçalho x-api-key
  5. Cadeia de provedores de credenciais AWS padrão → AWS SigV4

Resolução de região

O cliente lê AWS_REGION do ambiente se aws_region/awsRegion não for passado para o construtor, recorrendo a AWS_DEFAULT_REGION para compatibilidade com os SDKs AWS padrão. A região é obrigatória e não há padrão: o cliente AnthropicAWS/AnthropicAws gera um erro se nem o argumento do construtor nem uma variável de ambiente estiverem definidos.

Instale um SDK

Os SDKs de cliente da Anthropic suportam o Claude Platform on AWS. Cada SDK fornece uma classe de cliente específica da plataforma que lida com a assinatura SigV4, a construção de URL base baseada em região e o cabeçalho anthropic-workspace-id.

pip install -U "anthropic[aws]"

Modelos disponíveis

Os seguintes modelos estão disponíveis no Claude Platform on AWS:

ModeloID do Modelo
Claude Fable 5.1
Claude Fable 5
Claude Opus 5
Claude Opus 4.8
Claude Opus 4.7
Claude Opus 4.6
Claude Sonnet 5
Claude Sonnet 4.6
Claude Opus 4.5
Claude Sonnet 4.5
Claude Haiku 4.5

Os IDs de modelo são idênticos à Claude API de primeira parte. Não há ARNs no estilo Bedrock ou prefixos anthropic..

Novos modelos normalmente são lançados no Claude Platform on AWS no mesmo dia que a Claude API de primeira parte.

Fazendo requisições

O Claude Platform on AWS usa os mesmos endpoints de API que a Claude API de primeira parte. As diferenças são a URL base, o método de autenticação e um cabeçalho anthropic-workspace-id obrigatório que identifica qual workspace a requisição tem como alvo.

Antes de executar estes exemplos, complete as etapas em Antes de fazer chamadas de API.

from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

O cliente lê AWS_REGION (ou AWS_DEFAULT_REGION) e ANTHROPIC_AWS_WORKSPACE_ID do ambiente. Você pode substituir qualquer um passando aws_region / awsRegion ou workspace_id / workspaceId para o construtor. Tanto a região quanto o ID do workspace são obrigatórios. O construtor gera um erro se qualquer um não puder ser resolvido.

O valor --aws-sigv4 segue o formato aws:amz:<region>:<service>. O nome do serviço SigV4 é aws-external-anthropic, e a região deve corresponder à região na sua URL de endpoint. Uma incompatibilidade em qualquer um produz um erro genérico de rejeição de assinatura em vez de um diagnóstico específico.

Janela de contexto

Os tamanhos de janela de contexto no Claude Platform on AWS são idênticos à Claude API de primeira parte. Veja Janelas de contexto para limites por modelo.

Suporte a recursos

O Claude Platform on AWS usa os endpoints da Claude API diretamente, o que significa que você obtém paridade completa de recursos com a Claude API de primeira parte (exceto onde indicado nas limitações de recursos):

  • Acesso a recursos: Como a Anthropic opera ambas as plataformas, a maioria dos novos recursos e cabeçalhos beta ficam disponíveis no Claude Platform on AWS sem uma etapa de integração separada. Veja limitações de recursos para exceções.
  • Recursos beta: Passe o cabeçalho anthropic-beta padrão para acessar recursos beta, assim como você faria com a Claude API.
  • Agent Skills: Use Agent Skills pré-construídas e personalizadas com o mesmo parâmetro container.skills que a Claude API. Todas as Skills pré-construídas (PowerPoint, Excel, Word, PDF) funcionam imediatamente.
  • Execução de código: Execute código no sandbox gerenciado da Anthropic usando a ferramenta de execução de código.
  • Uso de ferramentas: Uso de computador e todas as outras capacidades de uso de ferramentas estão disponíveis.
  • Pensamento estendido: Habilite o pensamento estendido com os mesmos parâmetros que a Claude API.
  • Streaming: Suporte completo a streaming SSE para respostas em tempo real.
  • Processamento em lote: Envie requisições em lote para cargas de trabalho de alto throughput.
  • Cache de prompt: Armazene em cache ferramentas, prompts do sistema e histórico de mensagens para reduzir latência e custo. Todas as capacidades de cache de prompt (TTL de 5 minutos, TTL de 1 hora e cache automático) estão disponíveis.
  • Files API: Faça upload e referencie arquivos entre requisições.
  • Chaves de criptografia gerenciadas pelo cliente (CMEK): CMEK está disponível apenas com chaves AWS KMS. Chaves do Google Cloud KMS e do Azure Key Vault não podem ser registradas. A chave deve ser uma chave KMS de região única na mesma conta e região AWS que o workspace ao qual está anexada, e sua política de chave deve conceder acesso ao principal de serviço aws-external-anthropic.amazonaws.com; veja Configure CMEK no Claude Platform on AWS. Registre e anexe chaves no Claude Console; os endpoints de chave externa também estão disponíveis, autorizados através de ações IAM. Não há etapa de validação separada: a chave é validada implicitamente quando você a anexa a um workspace (a chamada de anexação realiza um ciclo de criptografia/descriptografia), então um problema de política de chave aparece no momento da anexação em vez do registro.
  • Compliance API: A Compliance API está disponível. O acesso é autorizado através da ação ListComplianceActivities do AWS IAM.

Veja a tabela de comparação para diferenças de disponibilidade de recursos em relação ao Amazon Bedrock.

Claude Managed Agents

Claude Managed Agents está disponível no Claude Platform on AWS, incluindo agentes, ambientes, sessões, cofres de credenciais, armazenamentos de memória, webhooks, orquestração multiagente e sandboxes auto-hospedados.

O comportamento de sessão no Claude Platform on AWS difere do Claude Managed Agents de primeira parte de duas maneiras:

  • Reautenticação de sessão autônoma: Uma sessão pode ser executada autonomamente, sem quaisquer eventos de usuário, por até 6 horas. Após 6 horas, a sessão requer reautenticação antes de continuar. Para reautenticar, envie qualquer evento de função de usuário para a sessão (veja Eventos e streaming). O Claude Managed Agents de primeira parte não tem limite de tempo de execução de sessão autônoma.
  • Armazenamentos de memória em ambientes auto-hospedados: Uma sessão que é executada em um ambiente auto-hospedado não pode anexar armazenamentos de memória; uma sessão que inclui um é rejeitada na criação. Sessões em ambientes de nuvem anexam armazenamentos de memória normalmente. No Claude Managed Agents de primeira parte, sessões em ambientes de nuvem e auto-hospedados podem anexar armazenamentos de memória.

Recursos não suportados

As seguintes capacidades não estão atualmente disponíveis no Claude Platform on AWS:

  • Prontidão para HIPAA: O programa pronto para HIPAA da Anthropic não está disponível. Veja API e retenção de dados.
  • Conjuntos de ferramentas de uso de computador e uso de navegador: computer_toolset_20260801 e browser_toolset_20260801 não estão atualmente disponíveis no Claude Platform on AWS. As versões beta da ferramenta de uso de computador permanecem disponíveis.
  • Admin API: Endpoints de workspace (criar, obter, listar, atualizar e arquivar em /v1/organizations/workspaces) e endpoints de chave externa (registrar, obter, listar, atualizar e excluir em /v1/organizations/external_keys, para CMEK; as chaves são validadas quando anexadas a um workspace em vez de através de um endpoint de validação) estão disponíveis. Outros endpoints da Admin API (membros da organização, membros do workspace, convites, chaves de API, relatórios de uso, relatórios de custo e relatórios de limite de taxa) não estão atualmente disponíveis. Visualize dados de uso e custo no Claude Console em vez disso. O AWS IAM gerencia a associação à organização.
  • Gerenciamento de membros do workspace: Adicionar ou remover usuários de workspaces individuais não está disponível. As políticas IAM da AWS em ARNs de workspace controlam o acesso.
  • Workspace do Claude Code e Analytics API: O workspace do Claude Code com limites de taxa automáticos não está disponível. O uso do Claude Code aparece na visualização geral de uso em vez de uma tela dedicada.
  • Autenticação OAuth: Não suportada. Use autenticação SigV4 ou por chave de API.
  • Modo rápido: Não disponível no Claude Platform on AWS.
  • Endpoints de API compatíveis com OpenAI: Não disponíveis no Claude Platform on AWS.
  • Túneis MCP: Apenas servidores MCP expostos pela internet pública são suportados.

Residência de dados

Claude Platform on AWS suporta as seguintes geografias de inferência:

  • US: A inferência permanece dentro dos data centers dos EUA. Aplica-se um multiplicador de preço de 1,1x.
  • Global: A inferência pode ser roteada para qualquer data center operado pela Anthropic em todo o mundo. Aplica-se o preço padrão.

Defina a geografia de inferência por requisição com o parâmetro inference_geo:

from anthropic import AnthropicAWS

client = AnthropicAWS()
message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    inference_geo="us",
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

Se você omitir inference_geo, a requisição usa o default_inference_geo do workspace, se um estiver configurado, caso contrário global.

Os controles de geografia de inferência em nível de workspace (allowed_inference_geos e default_inference_geo) também estão disponíveis no Claude Platform on AWS. Consulte Restrições em nível de workspace.

Workspaces

As requisições de inferência e de recursos no Claude Platform on AWS têm como alvo um workspace. Você passa o ID do workspace no cabeçalho anthropic-workspace-id nessas chamadas de API. Os IDs de workspace usam o formato com tag wrkspc_ seguido por um identificador alfanumérico (por exemplo, wrkspc_01AbCdEf23GhIj). Consulte Obtenha seu ID de workspace se você ainda não o tiver.

Escopo de workspace

Os workspaces estão vinculados a uma única região AWS. Um workspace criado em us-west-2 só pode ser acessado através do endpoint us-west-2. Uso, cotas, custo, arquivos, lotes e Skills são todos agregados por workspace, fornecendo a você detalhamentos por região no Claude Console.

Os workspaces também servem como o recurso IAM primário para o Claude Platform on AWS. Você concede ou nega acesso a workspaces específicos através de políticas do AWS IAM usando o ARN do workspace. O segmento de recurso do ARN é o mesmo ID com prefixo wrkspc_ que você passa no cabeçalho anthropic-workspace-id:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

Por exemplo:

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

Consulte Políticas IAM para exemplos de políticas.

Gerenciando workspaces

Crie workspaces adicionais, renomeie um workspace ou arquive um workspace a partir da página Workspaces do AWS Console ou com os endpoints de workspace da Admin API. Um novo workspace é vinculado à região AWS do endpoint que você chama para criá-lo (consulte Escopo de workspace). Com a função Admin, você também pode criar, renomear e arquivar workspaces a partir da página Workspaces do Claude Console.

Usando o Claude Console

O Claude Platform on AWS usa o Claude Console padrão em platform.claude.com. Quando você faz login a partir do AWS Console, um indicador Account managed by AWS aparece no canto inferior esquerdo da barra lateral do Claude Console e o Console define seu escopo para sua organização do Claude Platform on AWS. Ele fornece análises de uso, detalhamentos de custo, visibilidade de limites de taxa, gerenciamento de workspaces e páginas para gerenciar arquivos, Agent Skills, jobs em lote e recursos do Claude Managed Agents (agentes, sessões, ambientes, cofres de credenciais, armazenamentos de memória e webhooks).

Fazendo login

O acesso ao Claude Console é federado através do AWS IAM. Consulte Configure sua conta para o fluxo completo de login pela primeira vez. Em resumo:

  1. Assuma uma função IAM com a permissão aws-external-anthropic:AssumeConsole. Consulte Ações IAM para Claude Platform on AWS.
  2. Navegue até a página Claude Platform on AWS no AWS Console.
  3. Escolha Open Claude Console. O AWS Console emite um JWT e redireciona você para platform.claude.com.
  4. No primeiro login, você é solicitado a fornecer um endereço de e-mail. Insira seu e-mail de trabalho. A plataforma provisiona seu usuário do Claude Console just-in-time.

Duas funções do Claude Console estão disponíveis: Admin e Developer. A função Admin concede acesso a todas as páginas e configurações do Claude Console disponíveis para o Claude Platform on AWS. A função Developer concede acesso de leitura a informações de uso, custo, limite de taxa e workspace. Entre em contato com seu representante de conta da Anthropic para atribuir a função Admin ou Developer a um principal.

Páginas disponíveis

A coluna Through AWS gateway indica se a página lê e grava dados através do gateway da AWS (e, portanto, é governada por ações IAM). As páginas marcadas com No leem metadados em nível de organização diretamente da Anthropic e ignoram as verificações de ação IAM.

PáginaDisponívelThrough AWS gatewayNotas
UsageSimNãoVisualize o uso de tokens por modelo, workspace e dimensão. Os dados podem levar alguns minutos para aparecer após uma requisição.
CostSimNãoVisualize detalhamentos de custo por modelo e workspace. O AWS Cost Explorer mostra o item de linha agregado Claude Consumption Unit (CCU).
Rate limitsSimNãoVisualize limites de taxa (somente leitura). Aumentos de tier passam pelo seu representante de conta da Anthropic; consulte Limites de taxa e cotas.
WorkspacesSimSim (exceto limites de gastos)Visualize workspaces por região. Com a função Admin, você também pode criar, renomear e arquivar workspaces, e definir limites de gastos por workspace.
Encryption keysSimSimEm Settings → Encryption keys, registre chaves AWS KMS para CMEK (função Admin). Anexe uma chave registrada a um workspace a partir das configurações de Security desse workspace.
FilesSimSimVisualize e gerencie arquivos enviados.
SkillsSimSimVisualize e gerencie Agent Skills.
BatchesSimSimVisualize e gerencie jobs de processamento em lote.
AgentsSimSimVisualize e gerencie definições de agentes.
SessionsSimSimVisualize sessões de agentes e histórico de eventos.
EnvironmentsSimSimVisualize e gerencie configurações de sandbox em nuvem para sessões.
Credential vaultsSimSimVisualize e gerencie cofres de credenciais para autenticação de sessão.
Memory storesSimSimVisualize e gerencie memória persistente de agentes.
WebhooksSimSimVisualize e gerencie endpoints de webhook em Settings → Webhooks.
API keysNãoN/AGerencie chaves de API no AWS Console (Claude Platform on AWS → API keys). Consulte Autenticação por chave de API.
MembersNãoN/ANão aplicável. O AWS IAM gerencia o acesso.
BillingSim (limitado)NãoDefina um limite de gastos mensal da organização; consulte Limites de gastos. O AWS Marketplace gerencia o faturamento. Visualize detalhamentos de custo na página Cost.
Claude CodeNãoN/AVisualize o uso do Claude Code na página Usage.

Alternando organizações

O Claude Console não suporta a alternância de organizações para o Claude Platform on AWS. Para acessar uma organização diferente, faça logout e reautentique-se através do AWS Console usando a função IAM da conta AWS dessa organização.

Limites de taxa e cotas

As organizações no Claude Platform on AWS são colocadas no tier Start. A Anthropic gerencia os limites de taxa diretamente, não através dos sistemas de cotas da AWS.

As organizações no Claude Platform on AWS não se movem entre tiers de uso automaticamente. O avanço de tier baseado em uso aplica-se a organizações da Claude API de primeira parte, não a organizações faturadas através do AWS Marketplace. O fluxo de autoatendimento Request rate limit increase no Claude Console também não está disponível: a página Rate limits direciona você ao seu representante de conta da Anthropic.

Para solicitar limites mais altos, entre em contato com seu representante de conta da Anthropic ou com o suporte da Anthropic. Inclua o seguinte em sua solicitação:

  • Os modelos que você precisa aumentar
  • Pico de input tokens por minuto e output tokens por minuto para cada modelo (não totais diários)
  • A parcela aproximada de sua entrada que é contexto em cache ou repetido (leituras de cache não contam para os limites de input-token na maioria dos modelos; consulte ITPM com reconhecimento de cache)

Os tiers de uso são etapas fixas: cada tier combina limites de taxa com um limite de gastos mensal, e mover-se para um tier mais alto aumenta ambos. Para detalhes de tier e limites por modelo, consulte Limites de taxa.

Faturamento

O Claude Platform on AWS fatura através do AWS Marketplace. O uso é denominado em Claude Consumption Units (CCUs), medido por hora e faturado mensalmente em atraso na sua fatura da AWS. As CCUs não são créditos pré-pagos. Não há saldo ou compromisso de CCU.

Para o preço da CCU, mecânica de conversão, aplicação de desconto e taxas de token por modelo, consulte Preços do Claude Platform on AWS.

Limites de gastos

Os tiers de uso Start, Build e Scale cada um carrega um limite de gastos mensal; consulte os limites de gastos por tier para os valores atuais. Quando o uso da sua organização para o mês civil atinge o limite do seu tier, as requisições de API falham com o erro de limite de gastos até 00:00 UTC no primeiro dia do próximo mês, e tentar novamente mais cedo não terá sucesso. O limite de gastos e os limites de taxa pertencem ao mesmo tier. Para aumentar o limite, ou para restaurar o acesso após atingi-lo, solicite um aumento de tier através do seu representante de conta da Anthropic ou do suporte da Anthropic (consulte Limites de taxa e cotas).

Você também pode definir seus próprios limites de gastos mensais abaixo do limite, após adicionar pelo menos um destinatário em Email recipients na página Billing:

Quando o uso atinge um limite que você definiu, as requisições falham com HTTP 400 (consulte o erro de limite de gastos) até 00:00 UTC no primeiro dia do próximo mês, ou até você aumentar ou remover o limite.

Os gastos são calculados a preços de tabela e podem levar cerca de 2 horas para refletir o uso recente, então o uso pode exceder o limite ou um limite antes que as requisições comecem a falhar. O excesso é faturado. Quando o limite do tier ou um limite de gastos da organização interrompe suas requisições, um aviso por e-mail é enviado aos destinatários listados em Email recipients na página Billing. Destinatários baseados em função, como todos os admins, não estão disponíveis no Claude Platform on AWS. O aviso de limite de tier também é enviado ao endereço de e-mail usado no cadastro do AWS Marketplace.

Monitoramento e registro

O AWS CloudTrail pode capturar todas as requisições ao Claude Platform on AWS. Operações de workspace, chave externa, conformidade, cofre e webhook são registradas como eventos de Management por padrão. Operações de inferência, lote, arquivo, skill, modelo, perfil de usuário e Claude Managed Agents (exceto cofres e webhooks) são classificadas como eventos de Data e requerem configuração explícita de registro de eventos de dados, o que incorre em cobranças adicionais do CloudTrail. Consulte a referência de ações IAM para a classificação completa de tipos de eventos e a documentação do AWS CloudTrail para detalhes de configuração.

IDs de requisição

Cada resposta inclui dois IDs de requisição nos cabeçalhos de resposta:

  • AWS request ID (x-amzn-requestid): O ID primário, indexado no CloudTrail. Use este ao investigar requisições através das ferramentas da AWS ou ao entrar em contato com o suporte da AWS.
  • Anthropic request ID (request-id): O ID secundário. Use este ao entrar em contato com o suporte da Anthropic.
from anthropic import AnthropicAWS

client = AnthropicAWS()

response = client.messages.with_raw_response.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)

print(response.headers.get("x-amzn-requestid"))  # AWS request ID
print(response.headers.get("request-id"))  # Anthropic request ID

message = response.parse()
print(message.content)

A Anthropic recomenda registrar sua atividade em pelo menos uma base contínua de 30 dias para entender padrões de uso e investigar problemas.

Migrando do Amazon Bedrock

Se você atualmente usa Claude no Bedrock, migrar para o Claude Platform on AWS requer mudanças em toda a sua integração. A assinatura SigV4 permanece suportada, mas o contexto de assinatura, a URL base, o formato da API, os IDs de modelo, o cliente e pacote do SDK, o formato de streaming, os cabeçalhos de requisição e a disponibilidade de região, todos mudam. O Claude Platform on AWS também provisiona uma nova organização da Anthropic. A tabela a seguir resume as diferenças.

O que muda

O delta de migração depende de qual integração do Bedrock você está vindo. A tabela a seguir mostra tanto a integração atual do Bedrock (Messages API em bedrock-mantle.{region}.api.aws) quanto a integração legada InvokeModel.

AspectoDe Claude in Amazon BedrockDe Amazon Bedrock (Opus 4.6 e anteriores)Para Claude Platform on AWS
Base URLbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
Formato da APIMessages API em /anthropic/v1/messagesBedrock Converse / InvokeModelClaude API (/v1/{endpoint})
IDs de modelo (com um prefixo de perfil de inferência us. ou global.)
Cliente SDKAnthropicBedrockMantleAnthropicBedrock / Bedrock SDKCliente específico da plataforma (consulte Instale um SDK), em beta
Pacote SDKanthropic[bedrock], @anthropic-ai/bedrock-sdk e outrosanthropic[bedrock], @anthropic-ai/bedrock-sdk ou AWS SDKanthropic[aws], @anthropic-ai/aws-sdk e outros (consulte Instale um SDK)
Nome do serviço SigV4bedrock-mantlebedrockaws-external-anthropic
Formato de streamingSSEAWS EventStreamSSE (igual à Claude API)
Cabeçalho de workspaceNão aplicávelNão aplicávelanthropic-workspace-id obrigatório
Disponibilidade de regiãoConsulte Regiões do Amazon BedrockConsulte Regiões do Amazon BedrockTodas as regiões comerciais da AWS
Organização da AnthropicNenhuma necessáriaNenhuma necessáriaNova organização criada no cadastro. Organizações existentes não podem ser convertidas (consulte Movendo de uma organização existente da Anthropic)

Se você está na integração atual do Bedrock, o formato do corpo da requisição já é a Messages API. As mudanças são a URL base, o nome do serviço SigV4, os IDs de modelo e a adição do cabeçalho anthropic-workspace-id. Se você está na API legada InvokeModel ou Converse, você também reescreverá as formas de requisição e resposta para o formato da Messages API. Consulte Claude on Amazon Bedrock (Opus 4.6 e anteriores) para o mapeamento de forma de requisição.

O que você ganha

  • Acesso tipicamente no mesmo dia a novos modelos e recursos (consulte limitações de recursos)
  • Agent Skills para geração de documentos (PowerPoint, Excel, Word, PDF)
  • Execução de código no sandbox gerenciado da Anthropic
  • Recursos beta através do cabeçalho anthropic-beta (consulte limitações de recursos)
  • Claude Console para visibilidade de cotas e análises de uso
  • Suporte direto da Anthropic
  • Autenticação por chave de API como alternativa ao SigV4 (consulte Autenticação por chave de API)

O que permanece igual

  • Autenticação AWS IAM (SigV4)
  • AWS como a parte faturadora. O canal de faturamento muda de serviço nativo da AWS para AWS Marketplace (consulte Considerações comerciais).
  • Desativação de compromisso da AWS

Armadilhas de migração

Considerações comerciais

  • Termos de serviço da Anthropic: Usar o Claude Platform on AWS requer aceitar os Termos de Serviço Comerciais e a Política de Uso da Anthropic. Se sua organização ainda não os aceitou (por exemplo, se você só usou Claude através do Bedrock), você é solicitado durante a configuração da conta. Consulte Configure sua conta.
  • Descontos e ofertas privadas: Descontos negociados e ofertas privadas do AWS Marketplace não são transferidos automaticamente entre o Bedrock e o Claude Platform on AWS. Trabalhe com seu representante de conta da Anthropic para configurar os termos comerciais para o Claude Platform on AWS.

Políticas IAM

O Claude Platform on AWS integra-se com o AWS IAM para controle de acesso. Você concede ou nega acesso a ações específicas da API em workspaces específicos usando a sintaxe padrão de política IAM.

O nome do serviço SigV4 e o namespace de ação IAM é aws-external-anthropic. As ações seguem o padrão aws-external-anthropic:<Action> (por exemplo, aws-external-anthropic:CreateInference).

Exemplo: negar inferência em lote

A política a seguir permite inferência em tempo real enquanto bloqueia o processamento em lote:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

A ação GetBatchInference autoriza tanto a rota de metadados de lote quanto a rota de resultados de lote. Negá-la bloqueia ambas as leituras. Para uma política somente de Deny adequada para cargas de trabalho sensíveis a ZDR, consulte Bloqueio de recursos para um workspace sensível a ZDR.

Políticas gerenciadas

A AWS fornece cinco políticas gerenciadas (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess e AnthropicSelfHostedEnvironmentAccess) para padrões de acesso comuns. Para as ações que cada política concede, a lista completa de ações IAM, o mapeamento de rota para ação e exemplos adicionais de políticas, consulte Ações IAM para Claude Platform on AWS.

Próximos passos

Explore os recursos e capacidades avançados do Claude.

Saiba mais sobre os preços do Claude Platform on AWS e as taxas de Claude Consumption Unit.

À medida que modelos mais seguros e capazes são lançados, a Anthropic desativa regularmente os mais antigos. Veja todas as descontinuações de API, junto com as substituições recomendadas.

Recursos adicionais

Visualize uso, custo e workspaces no Claude Console. Faça login através do AWS Console.

Use o Claude operado pela AWS se você precisar da AWS como o único processador de dados.

Gerencie sua assinatura e faturamento do AWS Marketplace.

Was this page helpful?