Claude Platform Docs
MessagesClaude на облачных платформах

Claude в Amazon Bedrock (Opus 4.7 и более поздние версии)

Получите доступ к моделям Claude через Amazon Bedrock с нативной для AWS аутентификацией, биллингом и границами безопасности.

Это руководство проведёт вас через настройку и выполнение вызовов API к Claude в Amazon Bedrock. Claude в Amazon Bedrock работает на инфраструктуре, управляемой AWS, с нулевым доступом оператора (персонал Anthropic не имеет доступа к инфраструктуре инференса), что позволяет вам создавать чувствительные приложения полностью внутри границы безопасности AWS, используя ту же форму Messages API, которую вы используете с собственным API Anthropic.

Доступ

Amazon Bedrock устанавливает критерии доступа для каждой модели Claude индивидуально. Claude Fable 5.1, Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 и Claude Haiku 4.5 открыты для всех клиентов Amazon Bedrock. Актуальные критерии для любой другой модели см. в разделе Amazon Bedrock model access в консоли AWS. Для Claude Mythos Preview требуется приглашение через Project Glasswing. Информацию о доступности по регионам см. в разделе Регионы.

Предварительные требования

Прежде чем начать, убедитесь, что у вас есть:

  • Учётная запись AWS с включённым доступом к моделям Amazon Bedrock для моделей Claude, которые вы собираетесь использовать.
  • Установленный и настроенный AWS CLI (необязательно, для управления учётными данными).

Для Claude Mythos Preview дополнительно требуется выделенная учётная запись AWS, внесённая в список разрешённых командой Bedrock Marketplace. Ваш менеджер по работе с клиентами Anthropic может отправить идентификатор вашей учётной записи для внесения в список разрешённых (обычно обрабатывается в течение 24 часов), и AWS отправит приветственное письмо после завершения.

Аутентификация

Claude в Amazon Bedrock поддерживает три способа аутентификации. Выберите тот, который лучше всего соответствует вашим требованиям безопасности.

Используйте сервисную роль Bedrock с ключами, управляемыми AWS, для наиболее безопасного долгосрочного доступа:

  1. Администратор: создайте сервисную роль

    Администратор AWS создаёт сервисную роль Bedrock и предоставляет разработчикам разрешение iam:PassRole на ARN сервисной роли.

  2. Разработчик: передайте роль

    При вызове API Bedrock принимает сервисную роль от вашего имени. О том, как связать роль с вашими запросами, см. в документации Amazon Bedrock.

Принимаемые роли IAM

Для доступа с федерацией удостоверений с максимальной продолжительностью сеанса 12 часов:

  1. Администратор: настройте роль IAM

    Создайте роль IAM, ограниченную вашими моделями Claude. Политика доверия указывает вашего поставщика удостоверений (SAML, OIDC или AWS Identity Center). Политика разрешений предоставляет bedrock-mantle:CreateInference только для разрешённых ARN моделей.

  2. Разработчик: аутентифицируйтесь и примите роль

    Пройдите аутентификацию через корпоративного поставщика удостоверений, затем примите роль IAM. AWS STS выдаёт временные учётные данные, которые SDK или CLI используют для подписи запросов.

Bearer-токены

Для краткосрочного доступа без ролей IAM (максимум 12 часов, наименее предпочтительный вариант):

  1. Администратор: ограничьте типы токенов

    Заблокируйте долгосрочные ключи, прикрепив политику, которая запрещает bedrock:CallWithBearerToken, если условие bedrock:BearerTokenType не соответствует краткосрочному токену.

  2. Разработчик: выпустите токен

    Используйте CLI aws-bedrock-token-generator для выпуска bearer-токена. Передавайте его в заголовке x-api-key в каждом запросе.

Установка SDK

Клиентские SDK Anthropic поддерживают Claude в Amazon Bedrock через специальный пакет или модуль для Bedrock.

pip install -U "anthropic[bedrock]"

Выполнение первого запроса

Конечная точка следует шаблону https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. В отличие от интеграции на основе InvokeModel, эта конечная точка использует стандартную «streaming» (потоковую передачу) через SSE и ту же форму тела запроса, что и собственный API Anthropic.

SDK определяет учётные данные и регион, используя стандартный порядок приоритета AWS: аргументы конструктора, затем переменные окружения (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), затем файл конфигурации AWS и цепочка учётных данных (SSO, принимаемые роли, роль задачи ECS, IMDS).

from anthropic import AnthropicBedrockMantle

client = AnthropicBedrockMantle(aws_region="us-east-1")

message = client.messages.create(
    model="anthropic.claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)

print(next(block.text for block in message.content if block.type == "text"))

Поддерживаемые модели

Идентификаторы моделей в Claude в Amazon Bedrock содержат префикс провайдера anthropic.. Возможности и поведение моделей задокументированы на странице Обзор моделей.

МодельID моделиДоступ
Claude Fable 5.1Открытый
Claude Fable 5Открытый
Claude Opus 5См. Доступ
Claude Opus 4.8Открытый
Claude Opus 4.7Открытый
Claude Sonnet 5anthropic.claude-sonnet-5Открытый
Claude Haiku 4.5Открытый
Claude Mythos PreviewТолько по приглашению (Project Glasswing)

Используйте Claude Code 2.1.255 или более позднюю версию с Claude Fable 5.1 на Amazon Bedrock; выполните claude update для обновления.

Поддержка функций

Полный список функций с информацией о доступности в Amazon Bedrock см. в разделе Обзор функций.

Основные поддерживаемые функции

Неподдерживаемые функции

Регионы

Claude в Amazon Bedrock доступен в следующих регионах AWS. Amazon Bedrock предлагает два типа конечных точек:

  • Глобальные: динамическая маршрутизация по всем доступным регионам для максимальной доступности. Без ценовой надбавки.
  • Региональные: конечная точка разрешается в единственный указанный вами регион AWS для соблюдения требований к резидентности данных. Региональные конечные точки имеют ценовую надбавку 10% по сравнению с глобальными. Для маршрутизации между несколькими регионами в пределах одной географии используйте профиль инференса (US, EU, JP или AU). Регионы, отмеченные в таблице как Только внутри региона (In-region only), поддерживают прямую маршрутизацию в один регион без профиля инференса.

Глобальная конечная точка доступна для Claude Fable 5.1, Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 и Claude Haiku 4.5. Для Claude Fable 5.1 региональные конечные точки в настоящее время доступны только в us-east-1. Claude Mythos Preview доступен только регионально и доступен в us-east-1.

Регион AWSРасположениеТипы конечных точек
af-south-1Африка (Кейптаун)Глобальная
ap-northeast-1Азиатско-Тихоокеанский регион (Токио)Глобальная, JP, Только внутри региона
ap-northeast-2Азиатско-Тихоокеанский регион (Сеул)Глобальная
ap-northeast-3Азиатско-Тихоокеанский регион (Осака)Глобальная, JP
ap-south-1Азиатско-Тихоокеанский регион (Мумбаи)Глобальная
ap-south-2Азиатско-Тихоокеанский регион (Хайдарабад)Глобальная
ap-southeast-1Азиатско-Тихоокеанский регион (Сингапур)Глобальная
ap-southeast-2Азиатско-Тихоокеанский регион (Сидней)Глобальная, AU
ap-southeast-3Азиатско-Тихоокеанский регион (Джакарта)Глобальная
ap-southeast-4Азиатско-Тихоокеанский регион (Мельбурн)Глобальная, AU, Только внутри региона
ca-central-1Канада (Центральная)Глобальная, US
ca-west-1Запад Канады (Калгари)Глобальная
eu-central-1Европа (Франкфурт)Глобальная, EU
eu-central-2Европа (Цюрих)Глобальная, EU
eu-north-1Европа (Стокгольм)Глобальная, EU, Только внутри региона
eu-south-1Европа (Милан)Глобальная, EU
eu-south-2Европа (Испания)Глобальная, EU
eu-west-1Европа (Ирландия)Глобальная, EU, Только внутри региона
eu-west-2Европа (Лондон)Глобальная, EU
eu-west-3Европа (Париж)Глобальная, EU
il-central-1Израиль (Тель-Авив)Глобальная
me-central-1Ближний Восток (ОАЭ)Глобальная
sa-east-1Южная Америка (Сан-Паулу)Глобальная
us-east-1Восток США (Сев. Вирджиния)Глобальная, US, Только внутри региона
us-east-2Восток США (Огайо)Глобальная, US, Только внутри региона
us-west-1Запад США (Сев. Калифорния)Глобальная, US
us-west-2Запад США (Орегон)Глобальная, US, Только внутри региона

Квоты

Квота по умолчанию составляет 2 миллиона входных токенов в минуту (TPM). Вы можете запросить до 5 миллионов входных TPM и 500 000 выходных TPM без дополнительного одобрения Anthropic. AWS применяет ограничения на количество запросов в минуту (RPM) на стороне Bedrock; для изменения RPM обратитесь в поддержку AWS.

Хранение данных

Обработка данных для этого предложения регулируется Amazon Bedrock. Подробности см. в разделе Data protection in Amazon Bedrock.

Мониторинг и логирование

Claude в Amazon Bedrock отправляет логи как в CloudWatch, так и в CloudTrail. Anthropic рекомендует хранить логи активности как минимум на скользящей 30-дневной основе, чтобы понимать паттерны использования и расследовать потенциальные проблемы.

Поддержка

Для получения поддержки обращайтесь по адресу bedrock-ant-eap@amazon.com. Укажите идентификатор вашей учётной записи AWS и request-id из любых неудачных ответов API.

Was this page helpful?