O Claude Platform on AWS oferece a experiência completa da plataforma Anthropic, incluindo a Messages API, Agent Skills, execução de código e recursos beta, acessíveis através da sua conta AWS. Diferentemente do Amazon Bedrock, onde a AWS opera a pilha de inferência, a Anthropic opera o Claude Platform on AWS. A AWS fornece a camada de autenticação (SigV4 ou chave de API), controle de acesso baseado em IAM e integração de faturamento através do AWS Marketplace.
Os modelos Claude são executados em infraestrutura gerenciada pela Anthropic. Esta é uma integração comercial para faturamento e acesso através da AWS. A Anthropic é a processadora de dados para entradas e saídas de inferência. A AWS processa metadados de faturamento e identidade sob o modelo de marketplace. Clientes que usam o Claude através do Claude Platform on AWS estão sujeitos aos termos de uso de dados da Anthropic.
O Claude Platform on AWS tem as seguintes características operacionais: os dados podem não residir na AWS, a inferência pode ser roteada para a nuvem primária da Anthropic, e os subserviços podem mudar sem aviso prévio. Defina o parâmetro inference_geo por requisição para fixar a inferência em uma geografia específica.
O Claude Platform on AWS segue a mesma política de retenção de dados da Claude API primária. Zero Data Retention (ZDR) está disponível mediante solicitação. Entre em contato com seu representante de conta da Anthropic para habilitá-lo para sua organização.
Ambas as ofertas permitem que você use o Claude através da AWS, mas diferem em arquitetura, superfície de API e disponibilidade de recursos.
| Aspecto | Claude Platform on AWS | Claude no Amazon Bedrock | Amazon Bedrock (Opus 4.6 e anteriores) |
|---|---|---|---|
| Quem opera a pilha | Anthropic | AWS | AWS |
| Superfície de API | Claude API (/v1/{endpoint}) | Messages API em /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Disponibilidade de recursos | Normalmente no mesmo dia que a Claude API (consulte limitações de recursos) | Conforme cronograma de lançamento do Amazon Bedrock | Conforme cronograma de lançamento do Amazon Bedrock |
| Agent Skills | Disponível (beta) | Não disponível (requer execução de código) | Não disponível |
| Recursos beta | Passados com cabeçalhos anthropic-beta (consulte limitações de recursos) | Cabeçalho anthropic-beta não suportado | Cabeçalho anthropic-beta não suportado |
| Autenticação | AWS IAM / SigV4 ou chave de API | AWS IAM / SigV4 | AWS IAM / SigV4 ou bearer token |
| Faturamento | AWS Marketplace | AWS (serviço nativo) | AWS (serviço nativo) |
| URL base | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Cliente SDK | Classe de cliente específica da plataforma (por exemplo, AnthropicAWS em Python), em beta | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Console | Claude Console (platform.claude.com, acesso através do AWS Console) | Bedrock Console | Bedrock Console |
| Limites de taxa e cotas | Gerenciados pela Anthropic | Gerenciados pela AWS | Gerenciados pela AWS |
| Processador de dados de inferência | Anthropic | AWS | AWS |
Se você precisa do Claude operado pela AWS, consulte Claude no Amazon Bedrock. O Claude Platform on AWS usa um pool de capacidade separado tanto da Claude API primária quanto do Amazon Bedrock. Você pode executar cargas de trabalho em mais de uma plataforma e fazer failover entre elas.
O AWS PrivateLink é suportado para conectar sua VPC ao endpoint do Claude Platform on AWS.
Quando escolher o Bedrock: Organizações em setores regulamentados que exigem conformidade FedRAMP High, IL4, IL5 ou HIPAA-ready, ou que precisam que a AWS seja a única processadora de dados, devem usar o Claude no Amazon Bedrock. O Bedrock é executado inteiramente em infraestrutura controlada pela AWS, com a AWS como parte operadora.
Qual oferta você está usando? O Claude está disponível através de vários produtos distintos:
A configuração do Claude Platform on AWS acontece em quatro fases: inscrever-se na página de serviço do AWS Console, concluir a configuração da sua organização Anthropic, anotar seu ID de workspace e fazer login no Claude Console.
Inscreva-se no AWS Console
A página mostra um banner Sign-up in progress. Permaneça na página. A inscrição leva alguns minutos enquanto a AWS processa a assinatura do AWS Marketplace para você e, em seguida, redireciona você automaticamente.
Se sua organização tem uma oferta privada da Anthropic, o Console a localiza e solicita que você a aceite no AWS Marketplace. Consulte Ofertas privadas para detalhes.
Configure sua organização Anthropic
Após a conclusão da inscrição, você é redirecionado para platform.claude.com/partner-signup.
Concluir a configuração cria sua organização Anthropic e aceita os Termos de Serviço Comerciais e a Política de Uso da Anthropic. A página de serviço do AWS Console agora mostra uma navegação à esquerda com Home, API keys, Quickstart e Workspaces.
Crie seu workspace e anote seu ID
Depois de concluir a configuração, o AWS Console solicita que você crie um workspace. Consulte Workspaces para detalhes sobre vinculação de região, escopo de recursos IAM e criação de workspaces adicionais.
Encontre o ID do workspace em Workspaces na página de serviço Claude Platform on AWS do AWS Console ou no Claude Console. IDs de workspace usam o formato wrkspc_ seguido por um identificador alfanumérico.
Faça login no Claude Console
O acesso ao Claude Console é federado através do AWS IAM:
aws-external-anthropic:AssumeConsole. Consulte Ações IAM para Claude Platform on AWS.platform.claude.com.Quando você está conectado através do AWS Console, o Claude Console tem escopo para sua organização do Claude Platform on AWS. Um indicador Account managed by AWS aparece no canto inferior esquerdo da barra lateral do Claude Console.
Inscrever-se no Claude Platform on AWS sempre provisiona uma nova organização Anthropic vinculada à sua conta AWS. Não há conversão in-place: uma organização existente, como uma organização da Claude API primária, não pode se tornar uma organização do Claude Platform on AWS.
Planeje a migração de uma organização existente como uma transição para uma nova:
/v1/{endpoint}), então os formatos de requisição e resposta permanecem inalterados em relação à Claude API primária. O que muda é a URL base, o método de autenticação e o cabeçalho obrigatório anthropic-workspace-id; consulte Fazendo requisições. Alguns recursos da plataforma diferem; consulte Recursos não suportados.Uma vez que a nova organização esteja em execução, as diferenças se concentram em faturamento e autenticação, que são tratados através da AWS:
Para organizações Claude Enterprise (claude.ai), que se comportam de forma diferente, consulte a comparação de ofertas.
Certifique-se de ter:
aws-external-anthropic:CreateInference no seu workspace, além de aws-external-anthropic:CallWithBearerToken se você autenticar com uma chave de API (consulte Políticas IAM)O gateway do Claude Platform on AWS chama sts:GetWebIdentityToken no lado do servidor para gerar um JWT que encaminha para a Anthropic. Esse recurso do STS está desabilitado por padrão em todas as contas AWS. Habilite-o uma vez por conta:
aws iam enable-outbound-web-identity-federationSe a resposta for [ERROR] (FeatureEnabled) ... already enabled, a configuração já está ativada para sua conta e você pode prosseguir. Verifique e recupere a URL do emissor da sua conta:
aws iam get-outbound-web-identity-federation-infoVocê cria um workspace a partir do AWS Console após concluir a configuração da conta (consulte Configurar sua conta). Workspaces são vinculados a uma única região AWS. Você pode encontrar o ID do workspace no Claude Console em Workspaces ou na seção Workspaces da página de serviço do AWS Console.
Defina as variáveis de ambiente ANTHROPIC_AWS_WORKSPACE_ID e AWS_REGION para que os clientes SDK as leiam automaticamente:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionA região é obrigatória. O cliente SDK gera um erro se nenhuma região for definida. Passe aws_region/awsRegion para o construtor, ou defina AWS_REGION (ou AWS_DEFAULT_REGION). Todas as regiões comerciais da AWS são suportadas.
O Claude Platform on AWS suporta dois métodos de autenticação: AWS IAM com assinatura de requisição Signature Version 4 (SigV4) (primário) e autenticação por chave de API. Ambos usam a mesma URL base e formato de requisição.
SigV4 é o caminho nativo para empresas e se integra com suas políticas, funções e auditoria AWS IAM existentes. Configure credenciais AWS usando qualquer método suportado pela cadeia padrão de provedores de credenciais da AWS:
AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config) incluindo SSO e credential_processAWS_WEB_IDENTITY_TOKEN_FILE e AWS_ROLE_ARN) para IRSA e GitHub ActionsVerifique se suas credenciais estão funcionando:
aws sts get-caller-identityPara caminhos de integração mais simples (desenvolvimento local e scripts), você pode autenticar com uma chave de API em vez de SigV4. Defina a variável de ambiente ANTHROPIC_AWS_API_KEY ou passe apiKey para o construtor do SDK.
Gere chaves de API no AWS Console em Claude Platform on AWS → API keys. Escolha Generate a key e copie o valor da chave. Conceda a ação IAM aws-external-anthropic:CallWithBearerToken aos principals que devem ter permissão para usar autenticação por chave de API.
Para cargas de trabalho que precisam passar uma credencial para um processo separado (como um gateway de LLM, uma função serverless ou uma ferramenta que suporta autenticação por bearer token mas não SigV4), gere uma chave de API de curto prazo a partir de suas credenciais AWS em vez de provisionar uma chave de longa duração no AWS Console.
A AWS publica bibliotecas geradoras de token para JavaScript, Python e Java. Cada biblioteca lê suas credenciais AWS através da cadeia padrão de provedores e retorna um token com tempo limitado que funciona com o cabeçalho x-api-key. A duração do token tem padrão de 12 horas e é limitada ao menor valor entre a duração solicitada, a expiração de suas credenciais AWS e 12 horas. Consulte os READMEs dos repositórios vinculados para instalação e opções completas de configuração.
Passe o token gerado para o SDK da mesma forma que você passaria uma chave de API gerada no AWS Console:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Se você pode gerar o token localmente, seu processo já tem credenciais SigV4, e a autenticação SigV4 geralmente é a escolha mais simples. Use chaves de curto prazo quando o processo que faz chamadas de API for separado do processo que detém as credenciais AWS.
O SDK não atualiza chaves de curto prazo automaticamente. Quando um token expira, gere um novo e construa um novo cliente. O principal que usa o token ainda precisa da ação IAM aws-external-anthropic:CallWithBearerToken.
O cliente específico da plataforma resolve a autenticação na seguinte ordem. Os nomes dos argumentos variam conforme a convenção da linguagem: TypeScript e PHP usam camelCase como mostrado, Python e Ruby usam snake_case, Go usa PascalCase com acrônimos em maiúsculas, e C# e Java usam os idiomas de propriedade ou builder da linguagem.
apiKey → cabeçalho x-api-keyawsAccessKey + awsSecretAccessKey → AWS SigV4awsProfile → AWS SigV4 com perfil nomeadoANTHROPIC_AWS_API_KEY → cabeçalho x-api-keyO cliente lê AWS_REGION do ambiente se aws_region/awsRegion não for passado para o construtor, recorrendo a AWS_DEFAULT_REGION para compatibilidade com os SDKs padrão da AWS. A região é obrigatória. Não há padrão de fallback. Diferentemente do AnthropicBedrock, que recorre a us-east-1, o cliente AnthropicAWS/AnthropicAws gera um erro se nem o argumento do construtor nem a variável de ambiente estiverem definidos.
Os SDKs de cliente da Anthropic suportam o Claude Platform on AWS. Cada SDK fornece uma classe de cliente específica da plataforma que lida com assinatura SigV4, construção de URL base baseada em região e o cabeçalho anthropic-workspace-id.
pip install -U "anthropic[aws]"Os seguintes modelos estão disponíveis no Claude Platform on AWS:
| Modelo | ID do modelo |
|---|---|
| Claude Fable 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
Os IDs de modelo são idênticos aos da Claude API primária. Não há ARNs no estilo Bedrock ou prefixos anthropic..
Novos modelos normalmente são lançados no Claude Platform on AWS no mesmo dia que na Claude API primária.
O Claude Platform on AWS usa os mesmos endpoints de API que a Claude API primária. As diferenças são a URL base, o método de autenticação e um cabeçalho obrigatório anthropic-workspace-id que identifica qual workspace a requisição tem como alvo.
Antes de executar estes exemplos, conclua as etapas em Antes de fazer chamadas de API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)O cliente lê AWS_REGION (ou AWS_DEFAULT_REGION) e ANTHROPIC_AWS_WORKSPACE_ID do ambiente. Você pode substituir qualquer um deles passando aws_region / awsRegion ou workspace_id / workspaceId para o construtor. Tanto a região quanto o ID do workspace são obrigatórios. O construtor gera um erro se qualquer um deles não puder ser resolvido.
O valor de --aws-sigv4 segue o formato aws:amz:<region>:<service>. O nome do serviço SigV4 é aws-external-anthropic, e a região deve corresponder à região na URL do seu endpoint. Uma incompatibilidade em qualquer um deles produz um erro genérico de rejeição de assinatura em vez de um diagnóstico específico.
Os tamanhos de "context window" (janela de contexto) no Claude Platform on AWS são idênticos aos da Claude API primária. Consulte Janelas de contexto para limites por modelo.
O Claude Platform on AWS usa endpoints da Claude API diretamente, o que significa que você obtém paridade completa de recursos com a Claude API primária (exceto onde indicado nas limitações de recursos):
anthropic-beta para acessar recursos beta, assim como você faria com a Claude API.container.skills e cabeçalhos beta da Claude API. Todas as Skills pré-construídas (PowerPoint, Excel, Word, PDF) funcionam imediatamente.external_keys da Admin API não estão disponíveis atualmente. A chave deve estar na mesma região AWS que o workspace ao qual está anexada.ListComplianceActivities do AWS IAM.Consulte a tabela de comparação para diferenças de disponibilidade de recursos em relação ao Amazon Bedrock.
O Claude Managed Agents está disponível no Claude Platform on AWS, incluindo agentes, ambientes, sessões, cofres de credenciais, armazenamentos de memória, webhooks, orquestração multiagente e sandboxes auto-hospedados.
O comportamento de sessão no Claude Platform on AWS difere do Claude Managed Agents primário de uma forma:
As seguintes capacidades não estão disponíveis atualmente no Claude Platform on AWS:
/v1/organizations/workspaces) estão disponíveis. Outros endpoints da Admin API (membros da organização, membros do workspace, convites, chaves de API, relatórios de uso, relatórios de custo, relatórios de limite de taxa e chaves externas) não estão disponíveis atualmente. Gerencie chaves CMEK no Claude Console em vez disso. Visualize dados de uso e custo no Claude Console em vez disso. O AWS IAM gerencia a associação à organização.O Claude Platform on AWS suporta as seguintes geografias de inferência:
Defina a geografia de inferência por requisição com o parâmetro inference_geo:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Se você omitir inference_geo, a requisição usa o default_inference_geo do workspace se um estiver configurado, caso contrário global.
Controles de geografia de inferência no nível do workspace (allowed_inference_geos e default_inference_geo) também estão disponíveis no Claude Platform on AWS. Consulte Restrições no nível do workspace.
As requisições de inferência e de recursos na Claude Platform on AWS têm como alvo um workspace. Você passa o ID do workspace no cabeçalho anthropic-workspace-id nessas chamadas de API. Os IDs de workspace usam o formato com prefixo wrkspc_ seguido de um identificador alfanumérico (por exemplo, wrkspc_01AbCdEf23GhIj). Consulte Obter o ID do seu workspace se você ainda não o tiver.
Workspaces são vinculados a uma única região da AWS. Um workspace criado em us-west-2 só pode ser acessado através do endpoint us-west-2. Uso, cotas, custo, arquivos, batches e Skills são todos agregados por workspace, fornecendo detalhamentos por região no Claude Console.
Workspaces também servem como o recurso IAM principal para a Claude Platform on AWS. Você concede ou nega acesso a workspaces específicos através de políticas do AWS IAM usando o ARN do workspace. O segmento de recurso do ARN é o mesmo ID com prefixo wrkspc_ que você passa no cabeçalho anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Por exemplo:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjConsulte Políticas IAM para exemplos de políticas.
Crie workspaces adicionais, renomeie um workspace ou arquive um workspace na página Workspaces do AWS Console ou com os endpoints de workspace da Admin API. Um novo workspace é vinculado à região da AWS do endpoint que você chama para criá-lo (consulte Escopo de workspace). A página Workspaces do Claude Console é somente leitura.
A Claude Platform on AWS usa o Claude Console padrão em platform.claude.com. Quando você faz login a partir do AWS Console, um indicador Account managed by AWS aparece no canto inferior esquerdo da barra lateral do Claude Console, e o Console é delimitado à sua organização da Claude Platform on AWS. Ele fornece análises de uso, detalhamentos de custo, visibilidade de limites de taxa, visibilidade de workspaces e páginas para gerenciar arquivos, Agent Skills, jobs de batch e recursos do Claude Managed Agents (agentes, sessões, ambientes, cofres de credenciais, armazenamentos de memória e webhooks).
O acesso ao Claude Console é federado através do AWS IAM. Consulte Configurar sua conta para o fluxo completo de primeiro login. Em resumo:
aws-external-anthropic:AssumeConsole. Consulte Ações IAM para Claude Platform on AWS.platform.claude.com.Duas funções do Claude Console estão disponíveis: Admin e Developer. A função Admin concede acesso a todas as páginas e configurações do Claude Console disponíveis para a Claude Platform on AWS. A função Developer concede acesso de leitura a informações de uso, custo, limites de taxa e workspaces. Entre em contato com seu representante de conta da Anthropic para atribuir a função Admin ou Developer a um principal.
A coluna Através do gateway AWS indica se a página lê e grava dados através do gateway AWS (e, portanto, é governada por ações IAM). Páginas marcadas como Não leem metadados no nível da organização diretamente da Anthropic e ignoram as verificações de ações IAM.
| Página | Disponível | Através do gateway AWS | Observações |
|---|---|---|---|
| Usage | Sim | Não | Visualize o uso de tokens por modelo, workspace e dimensão. Os dados podem levar alguns minutos para aparecer após uma requisição. |
| Cost | Sim | Não | Visualize detalhamentos de custo por modelo e workspace. O AWS Cost Explorer mostra o item de linha agregado de Claude Consumption Unit (CCU). |
| Rate limits | Sim | Não | Visualize limites de taxa (somente leitura). Aumentos de tier são feitos através do seu representante de conta da Anthropic; consulte Limites de taxa e cotas. |
| Workspaces | Sim | Não | Visualize workspaces por região (somente leitura). |
| Files | Sim | Sim | Visualize e gerencie arquivos enviados. |
| Skills | Sim | Sim | Visualize e gerencie Agent Skills. |
| Batches | Sim | Sim | Visualize e gerencie jobs de processamento em batch. |
| Agents | Sim | Sim | Visualize e gerencie definições de agentes. |
| Sessions | Sim | Sim | Visualize sessões de agentes e histórico de eventos. |
| Environments | Sim | Sim | Visualize e gerencie configurações de sandbox em nuvem para sessões. |
| Credential vaults | Sim | Sim | Visualize e gerencie cofres de credenciais para autenticação de sessão. |
| Memory stores | Sim | Sim | Visualize e gerencie memória persistente de agentes. |
| Webhooks | Sim | Sim | Visualize e gerencie endpoints de webhook em Settings → Webhooks. |
| API keys | Não | N/A | Gerencie chaves de API no AWS Console (Claude Platform on AWS → API keys). Consulte Autenticação por chave de API. |
| Members | Não | N/A | Não aplicável. O AWS IAM gerencia o acesso. |
| Billing | Sim (limitado) | Não | Defina um limite de gastos mensal da organização; consulte Limites de gastos. O AWS Marketplace gerencia o faturamento. Visualize detalhamentos de custo na página Cost. |
| Claude Code | Não | N/A | Visualize o uso do Claude Code na página Usage. |
O Claude Console não oferece suporte à alternância de organizações para a Claude Platform on AWS. Para acessar uma organização diferente, saia e reautentique através do AWS Console usando a função IAM da conta AWS dessa organização.
Organizações na Claude Platform on AWS são colocadas no tier Start. A Anthropic gerencia os limites de taxa diretamente, não através dos sistemas de cotas da AWS.
Organizações na Claude Platform on AWS não avançam entre tiers de uso automaticamente. O avanço de tier baseado em uso se aplica a organizações first-party da Claude API, não a organizações faturadas através do AWS Marketplace. O fluxo de autoatendimento Request rate limit increase no Claude Console também não está disponível: a página Rate limits direciona você ao seu representante de conta da Anthropic.
Para solicitar limites mais altos, entre em contato com seu representante de conta da Anthropic ou com o suporte da Anthropic. Inclua o seguinte em sua solicitação:
Os tiers de uso são etapas fixas: cada tier combina limites de taxa com um teto de gastos mensal, e passar para um tier mais alto aumenta ambos. Para detalhes de tiers e limites por modelo, consulte Limites de taxa.
A Claude Platform on AWS fatura através do AWS Marketplace. O uso é denominado em Claude Consumption Units (CCUs), medido por hora e faturado mensalmente em atraso na sua fatura da AWS. CCUs não são créditos pré-pagos. Não há saldo ou compromisso de CCU.
Para o preço de CCU, mecânica de conversão, aplicação de descontos e taxas de token por modelo, consulte Preços da Claude Platform on AWS.
Os tiers de uso Start, Build e Scale carregam cada um um teto de gastos mensal; consulte os tetos de gastos por tier para os valores atuais. O teto de gastos e os limites de taxa pertencem ao mesmo tier, então, para aumentar o teto, solicite um aumento de tier através do seu representante de conta da Anthropic ou do suporte (consulte Limites de taxa e cotas).
Você também pode definir seu próprio limite de gastos mensal para limitar o que sua organização gasta:
Os limites de gastos que você define são limites flexíveis: os gastos são calculados com base nos preços de tabela e podem levar cerca de duas horas para refletir o uso recente.
O AWS CloudTrail pode capturar todas as requisições para a Claude Platform on AWS. Operações de workspace, compliance, cofre e webhook são registradas como eventos de Management por padrão. Operações de inferência, batch, arquivo, skill, modelo, perfil de usuário e Claude Managed Agents (exceto cofres e webhooks) são classificadas como eventos de Data e exigem configuração explícita de logging de eventos de dados, o que incorre em cobranças adicionais do CloudTrail. Consulte a referência de ações IAM para a classificação completa de tipos de eventos e a documentação do AWS CloudTrail para detalhes de configuração.
Cada resposta inclui dois IDs de requisição nos cabeçalhos de resposta:
x-amzn-requestid): O ID primário, indexado no CloudTrail. Use este ao investigar requisições através de ferramentas da AWS ou ao entrar em contato com o suporte da AWS.request-id): O ID secundário. Use este ao entrar em contato com o suporte da Anthropic.from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)A Anthropic recomenda registrar sua atividade em uma base contínua de pelo menos 30 dias para entender padrões de uso e investigar problemas.
Se você atualmente usa Claude no Bedrock, migrar para a Claude Platform on AWS requer mudanças em toda a sua integração. A assinatura SigV4 continua sendo suportada, mas o contexto de assinatura, URL base, formato de API, IDs de modelo, cliente e pacote do SDK, formato de streaming, cabeçalhos de requisição e disponibilidade de região mudam. A Claude Platform on AWS também provisiona uma nova organização da Anthropic. A tabela a seguir resume as diferenças.
O delta de migração depende de qual integração do Bedrock você está vindo. A tabela a seguir mostra tanto a integração atual do Bedrock (Messages API em bedrock-mantle.{region}.api.aws) quanto a integração legada InvokeModel.
| Aspecto | De Claude in Amazon Bedrock | De Amazon Bedrock (Opus 4.6 e anteriores) | Para Claude Platform on AWS |
|---|---|---|---|
| URL base | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Formato de API | Messages API em /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| IDs de modelo | (com um prefixo de perfil de inferência us. ou global.) | ||
| Cliente SDK | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Cliente específico da plataforma (consulte Instalar um SDK), em beta |
| Pacote SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk e outros | anthropic[bedrock], @anthropic-ai/bedrock-sdk ou AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk e outros (consulte Instalar um SDK) |
| Nome de serviço SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Formato de streaming | SSE | AWS EventStream | SSE (igual à Claude API) |
| Cabeçalho de workspace | Não aplicável | Não aplicável | anthropic-workspace-id obrigatório |
| Disponibilidade de região | Consulte regiões do Amazon Bedrock | Consulte regiões do Amazon Bedrock | Todas as regiões comerciais da AWS |
| Organização da Anthropic | Nenhuma necessária | Nenhuma necessária | Nova organização criada no cadastro. Organizações existentes não podem ser convertidas (consulte Migrando de uma organização existente da Anthropic) |
Se você está na integração atual do Bedrock, o formato do corpo da requisição já é a Messages API. As mudanças são a URL base, o nome de serviço SigV4, os IDs de modelo e a adição do cabeçalho anthropic-workspace-id. Se você está na API legada InvokeModel ou Converse, também precisará reescrever os formatos de requisição e resposta para o formato da Messages API. Consulte Claude on Amazon Bedrock (Opus 4.6 e anteriores) para o mapeamento de formato de requisição.
anthropic-beta (consulte limitações de recursos)A Claude Platform on AWS integra-se com o AWS IAM para controle de acesso. Você concede ou nega acesso a ações de API específicas em workspaces específicos usando a sintaxe padrão de políticas IAM.
O nome de serviço SigV4 e o namespace de ação IAM é aws-external-anthropic. As ações seguem o padrão aws-external-anthropic:<Action> (por exemplo, aws-external-anthropic:CreateInference).
A política a seguir permite inferência em tempo real enquanto bloqueia o processamento em batch:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}A ação GetBatchInference autoriza tanto a rota de metadados de batch quanto a rota de resultados de batch. Negá-la bloqueia ambas as leituras. Para uma política somente de Deny adequada para cargas de trabalho sensíveis a ZDR, consulte Bloqueio de recursos para um workspace sensível a ZDR.
A AWS fornece cinco políticas gerenciadas (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess e AnthropicSelfHostedEnvironmentAccess) para padrões de acesso comuns. Para as ações que cada política concede, a lista completa de ações IAM, o mapeamento de rota para ação e exemplos adicionais de políticas, consulte Ações IAM para Claude Platform on AWS.
Explore os recursos e capacidades avançados do Claude.
Saiba mais sobre os preços da Claude Platform on AWS e as taxas de Claude Consumption Unit.
À medida que modelos mais seguros e capazes são lançados, a Anthropic regularmente desativa os mais antigos. Veja todas as descontinuações de API, junto com substituições recomendadas.
Visualize uso, custo e workspaces no Claude Console. Faça login através do AWS Console.
Use o Claude operado pela AWS se você precisar da AWS como único processador de dados.
Gerencie sua assinatura e faturamento do AWS Marketplace.
Was this page helpful?