Claude Platform on AWS предоставляет вам полный опыт работы с платформой Anthropic, включая Messages API, Agent Skills, выполнение кода и бета-функции, доступные через вашу учётную запись AWS. В отличие от Amazon Bedrock, где AWS управляет стеком инференса, Claude Platform on AWS управляется Anthropic. AWS предоставляет уровень аутентификации (SigV4 или ключ API), управление доступом на основе IAM и интеграцию биллинга через AWS Marketplace.
SDK Anthropic поддерживают Claude Platform on AWS.
Модели Claude работают на инфраструктуре, управляемой Anthropic. Это коммерческая интеграция для биллинга и доступа через AWS. Anthropic является обработчиком данных для входных и выходных данных инференса. AWS обрабатывает метаданные биллинга и идентификации в рамках модели маркетплейса. Клиенты, использующие Claude через Claude Platform on AWS, подпадают под действие условий использования данных Anthropic.
Claude Platform on AWS имеет следующие операционные характеристики: данные могут не находиться в AWS, инференс может маршрутизироваться в основное облако Anthropic, а подсервисы могут изменяться без уведомления. Устанавливайте параметр inference_geo для каждого запроса, чтобы закрепить инференс за определённой географией.
Claude Platform on AWS следует той же политике хранения данных, что и собственный Claude API. Zero Data Retention (ZDR) доступен по запросу. Свяжитесь с вашим представителем Anthropic, чтобы включить его для вашей организации.
Оба предложения позволяют использовать Claude через AWS, но они различаются архитектурой, поверхностью API и доступностью функций.
| Аспект | Claude Platform on AWS | Claude in Amazon Bedrock | Amazon Bedrock (Opus 4.6 и более ранние) |
|---|---|---|---|
| Кто управляет стеком | Anthropic | AWS | AWS |
| Поверхность API | Claude API (/v1/{endpoint}) | Messages API по адресу /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Доступность функций | Обычно в тот же день, что и Claude API (см. ограничения функций) | Согласно графику релизов Amazon Bedrock | Согласно графику релизов Amazon Bedrock |
| Agent Skills | Доступны (бета) | Недоступны (требуется выполнение кода) | Недоступны |
| Бета-функции | Передаются через заголовки anthropic-beta (см. ограничения функций) | Заголовок anthropic-beta не поддерживается | Заголовок anthropic-beta не поддерживается |
| Аутентификация | AWS IAM / SigV4 или ключ API | AWS IAM / SigV4 | AWS IAM / SigV4 или bearer-токен |
| Биллинг | AWS Marketplace | AWS (нативный сервис) | AWS (нативный сервис) |
| Базовый URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Клиент SDK | Специфичный для платформы класс клиента (например, AnthropicAWS в Python), в бета-версии | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Консоль | Claude Console (platform.claude.com, доступ через AWS Console) | Bedrock Console | Bedrock Console |
| Ограничения скорости и квоты | Управляются Anthropic | Управляются AWS | Управляются AWS |
| Обработчик данных инференса | Anthropic | AWS | AWS |
Если вам нужен Claude, управляемый AWS, см. Claude in Amazon Bedrock. Claude Platform on AWS использует отдельный пул мощностей как от собственного Claude API, так и от Amazon Bedrock. Вы можете запускать рабочие нагрузки на нескольких платформах и переключаться между ними при сбоях.
AWS PrivateLink поддерживается для подключения вашего VPC к конечной точке Claude Platform on AWS.
Когда выбирать Bedrock: Организации в регулируемых отраслях, которым требуется соответствие FedRAMP High, IL4, IL5 или готовность к HIPAA, или которым нужно, чтобы AWS был единственным обработчиком данных, должны использовать Claude in Amazon Bedrock. Bedrock полностью работает на инфраструктуре, контролируемой AWS, где AWS является управляющей стороной.
Какое предложение вы используете? Claude доступен через несколько различных продуктов:
Настройка Claude Platform on AWS происходит в четыре этапа: регистрация на странице сервиса в AWS Console, завершение настройки организации Anthropic, запись идентификатора рабочего пространства и вход в Claude Console.
Регистрация через AWS Console создаёт новую организацию Anthropic, привязанную к вашей учётной записи AWS. Эта организация отделена от любых существующих организаций вашей компании в Anthropic, включая организации Claude Enterprise, приобретённые через AWS Marketplace. Ключи API, рабочие пространства и настройки Claude Console из собственной организации Anthropic не переносятся.
Если у вас есть существующее частное предложение Amazon Bedrock, свяжитесь с вашим представителем Anthropic или AWS перед регистрацией, чтобы ваша скидка применялась с первого запроса. Скидки не могут применяться задним числом к использованию, произошедшему до принятия вашего частного предложения. См. Частные предложения.
Зарегистрируйтесь в AWS Console
На странице отображается баннер Sign-up in progress. Оставайтесь на странице. Регистрация занимает несколько минут, пока AWS обрабатывает подписку AWS Marketplace за вас, а затем автоматически перенаправляет вас.
Если у вашей организации есть частное предложение от Anthropic, Console находит его и предлагает принять его в AWS Marketplace. Подробности см. в разделе Частные предложения.
Если вы используете Claude Platform on AWS, ваш контент (например, подсказки и ответы) обрабатывается Anthropic за пределами AWS. Подробности о том, как обрабатываются и хранятся контент и метаданные, см. в политиках использования данных Anthropic.
Настройте вашу организацию Anthropic
После завершения регистрации вы будете перенаправлены на platform.claude.com/partner-signup.
Завершение настройки создаёт вашу организацию Anthropic и принимает Коммерческие условия обслуживания и Политику использования Anthropic. Страница сервиса в AWS Console теперь показывает левую навигацию с разделами Home, API keys, Quickstart и Workspaces.
Создайте рабочее пространство и запишите его идентификатор
После завершения настройки AWS Console предложит вам создать рабочее пространство. Подробности о привязке к региону, области действия ресурсов IAM и создании дополнительных рабочих пространств см. в разделе Рабочие пространства.
Найдите идентификатор рабочего пространства в разделе Workspaces на странице сервиса Claude Platform on AWS в AWS Console или в Claude Console. Идентификаторы рабочих пространств используют формат wrkspc_, за которым следует буквенно-цифровой идентификатор.
Войдите в Claude Console
Доступ к Claude Console федерирован через AWS IAM:
aws-external-anthropic:AssumeConsole. См. Действия IAM для Claude Platform on AWS.platform.claude.com.Когда вы вошли через AWS Console, Claude Console ограничивается вашей организацией Claude Platform on AWS. Индикатор Account managed by AWS появляется в левом нижнем углу боковой панели Claude Console.
Регистрация в Claude Platform on AWS всегда создаёт новую организацию Anthropic, привязанную к вашей учётной записи AWS. Преобразование на месте невозможно: существующая организация, например организация собственного Claude API, не может стать организацией Claude Platform on AWS.
Планируйте переход из существующей организации как переключение на новую:
/v1/{endpoint}), поэтому форматы запросов и ответов не отличаются от собственного Claude API. Изменяются базовый URL, метод аутентификации и обязательный заголовок anthropic-workspace-id; см. Выполнение запросов. Некоторые функции платформы отличаются; см. Неподдерживаемые функции.Как только новая организация заработает, различия сосредоточены в биллинге и аутентификации, которые обрабатываются через AWS:
Для организаций Claude Enterprise (claude.ai), которые ведут себя иначе, см. сравнение предложений.
Убедитесь, что у вас есть:
aws-external-anthropic:CreateInference для вашего рабочего пространства, плюс aws-external-anthropic:CallWithBearerToken, если вы аутентифицируетесь с помощью ключа API (см. Политики IAM)Шлюз Claude Platform on AWS вызывает sts:GetWebIdentityToken на стороне сервера для создания JWT, который он пересылает в Anthropic. Эта возможность STS отключена по умолчанию в каждой учётной записи AWS. Включите её один раз для каждой учётной записи:
aws iam enable-outbound-web-identity-federationЕсли ответ — [ERROR] (FeatureEnabled) ... already enabled, настройка уже включена для вашей учётной записи, и вы можете двигаться дальше. Проверьте и получите URL издателя вашей учётной записи:
aws iam get-outbound-web-identity-federation-infoБез этого шага каждый запрос возвращает "Outbound web identity federation is disabled for your account". Это самая распространённая ошибка настройки.
Вы создаёте рабочее пространство из AWS Console после завершения настройки учётной записи (см. Настройка учётной записи). Рабочие пространства привязаны к одному региону AWS. Вы можете найти идентификатор рабочего пространства в Claude Console в разделе Workspaces или в разделе Workspaces на странице сервиса в AWS Console.
Установите переменные окружения ANTHROPIC_AWS_WORKSPACE_ID и AWS_REGION, чтобы клиенты SDK считывали их автоматически:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionРегион обязателен. Клиент SDK выдаёт ошибку, если регион не задан. Передайте aws_region/awsRegion в конструктор или установите AWS_REGION (или AWS_DEFAULT_REGION). Поддерживаются все коммерческие регионы AWS.
Claude Platform on AWS поддерживает два метода аутентификации: AWS IAM с подписью запросов Signature Version 4 (SigV4) (основной) и аутентификацию по ключу API. Оба используют один и тот же базовый URL и формат запроса.
SigV4 — это нативный для предприятий путь, который интегрируется с вашими существующими политиками, ролями и аудитом AWS IAM. Настройте учётные данные AWS любым методом, поддерживаемым цепочкой поставщиков учётных данных AWS по умолчанию:
AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config), включая SSO и credential_processAWS_WEB_IDENTITY_TOKEN_FILE и AWS_ROLE_ARN) для IRSA и GitHub ActionsПроверьте, что ваши учётные данные работают:
aws sts get-caller-identityДля более простых путей интеграции (локальная разработка и скрипты) вы можете аутентифицироваться с помощью ключа API вместо SigV4. Установите переменную окружения ANTHROPIC_AWS_API_KEY или передайте apiKey в конструктор SDK.
Генерируйте ключи API в AWS Console в разделе Claude Platform on AWS → API keys. Выберите Generate a key, затем скопируйте значение ключа. Предоставьте действие IAM aws-external-anthropic:CallWithBearerToken принципалам, которым должно быть разрешено использовать аутентификацию по ключу API.
Ключи API для Claude Platform on AWS управляются в AWS Console, а не в Claude Console. Ключи, созданные в стандартной Claude Console (для доступа к собственному API), не работают с конечной точкой Claude Platform on AWS.
Для рабочих нагрузок, которым нужно передать учётные данные отдельному процессу (например, шлюзу LLM, бессерверной функции или инструменту, который поддерживает аутентификацию по bearer-токену, но не SigV4), сгенерируйте краткосрочный ключ API из ваших учётных данных AWS вместо создания долгоживущего ключа в AWS Console.
AWS публикует библиотеки генераторов токенов для JavaScript, Python и Java. Каждая библиотека считывает ваши учётные данные AWS через стандартную цепочку поставщиков и возвращает токен с ограниченным сроком действия, который работает с заголовком x-api-key. Срок действия токена по умолчанию составляет 12 часов и ограничен наименьшим из: запрошенной вами длительности, срока действия ваших учётных данных AWS и 12 часов. Инструкции по установке и полные параметры конфигурации см. в README связанных репозиториев.
Передайте сгенерированный токен в SDK так же, как вы передали бы ключ API, сгенерированный в AWS Console:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Если вы можете сгенерировать токен локально, ваш процесс уже имеет учётные данные SigV4, и аутентификация SigV4 обычно является более простым выбором. Используйте краткосрочные ключи, когда процесс, выполняющий вызовы API, отделён от процесса, который хранит учётные данные AWS.
SDK не обновляет краткосрочные ключи автоматически. Когда срок действия токена истекает, сгенерируйте новый и создайте новый клиент. Принципалу, использующему токен, по-прежнему требуется действие IAM aws-external-anthropic:CallWithBearerToken.
Специфичный для платформы клиент разрешает аутентификацию в следующем порядке. Имена аргументов различаются в зависимости от соглашений языка: TypeScript и PHP используют camelCase, как показано, Python и Ruby используют snake_case, Go использует PascalCase с заглавными аббревиатурами, а C# и Java используют идиомы свойств или билдеров языка.
apiKey → заголовок x-api-keyawsAccessKey + awsSecretAccessKey → AWS SigV4awsProfile → AWS SigV4 с именованным профилемANTHROPIC_AWS_API_KEY → заголовок x-api-keyКлиент считывает AWS_REGION из окружения, если aws_region/awsRegion не передан в конструктор, с откатом на AWS_DEFAULT_REGION для совместимости со стандартными SDK AWS. Регион обязателен. Значения по умолчанию нет. В отличие от AnthropicBedrock, который откатывается на us-east-1, клиент AnthropicAWS/AnthropicAws выдаёт ошибку, если не задан ни аргумент конструктора, ни переменная окружения.
Клиентские SDK Anthropic поддерживают Claude Platform on AWS. Каждый SDK предоставляет специфичный для платформы класс клиента, который обрабатывает подпись SigV4, построение базового URL на основе региона и заголовок anthropic-workspace-id.
pip install -U "anthropic[aws]"На macOS с Homebrew Python или другими внешне управляемыми окружениями Python команда pip install может завершиться ошибкой PEP 668 externally-managed-environment. Сначала создайте и активируйте виртуальное окружение: python3 -m venv .venv && source .venv/bin/activate.
Клиенты SDK для Claude Platform on AWS находятся в бета-версии.
Следующие модели доступны на Claude Platform on AWS:
| Модель | Идентификатор модели |
|---|---|
| Claude Fable 5 | claude-fable-5 |
| Claude Opus 4.8 | claude-opus-4-8 |
| Claude Opus 4.7 | claude-opus-4-7 |
| Claude Opus 4.6 | claude-opus-4-6 |
| Claude Sonnet 5 | claude-sonnet-5 |
| Claude Sonnet 4.6 | claude-sonnet-4-6 |
| Claude Opus 4.5 | claude-opus-4-5 |
| Claude Sonnet 4.5 | claude-sonnet-4-5 |
| Claude Haiku 4.5 | claude-haiku-4-5 |
Идентификаторы моделей идентичны собственному Claude API. Нет ARN в стиле Bedrock или префиксов anthropic..
Новые модели обычно запускаются на Claude Platform on AWS в тот же день, что и в собственном Claude API.
Переходите на более новую модель Claude? В Claude Code выполните команду /claude-api migrate, чтобы применить замену идентификаторов моделей и критические изменения параметров по всей вашей кодовой базе. Навык определяет, на какую облачную платформу ориентирован ваш код, и корректирует форматы идентификаторов моделей и изменения функций для этой платформы. См. Переход на более новую модель Claude.
Claude Platform on AWS использует те же конечные точки API, что и собственный Claude API. Различия заключаются в базовом URL, методе аутентификации и обязательном заголовке anthropic-workspace-id, который определяет, на какое рабочее пространство нацелен запрос.
Перед запуском этих примеров выполните шаги из раздела Перед выполнением вызовов API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Клиент считывает AWS_REGION (или AWS_DEFAULT_REGION) и ANTHROPIC_AWS_WORKSPACE_ID из окружения. Вы можете переопределить любой из них, передав aws_region / awsRegion или workspace_id / workspaceId в конструктор. И регион, и идентификатор рабочего пространства обязательны. Конструктор выдаёт ошибку, если какой-либо из них не может быть разрешён.
Заголовок x-amz-security-token (cURL) требуется только для временных учётных данных, таких как роли IAM, SSO или STS. Опустите его при использовании долгосрочных учётных данных пользователя IAM. Клиенты SDK обрабатывают это автоматически в зависимости от источника учётных данных.
Значение --aws-sigv4 следует формату aws:amz:<region>:<service>. Имя сервиса SigV4 — aws-external-anthropic, а регион должен совпадать с регионом в URL вашей конечной точки. Несоответствие в любом из них приводит к общей ошибке отклонения подписи, а не к конкретной диагностике.
Размеры «context window» (контекстного окна) на Claude Platform on AWS идентичны собственному Claude API. Лимиты для каждой модели см. в разделе Контекстные окна.
Claude Platform on AWS использует конечные точки Claude API напрямую, что означает полный паритет функций с собственным Claude API (за исключением случаев, отмеченных в ограничениях функций):
anthropic-beta для доступа к бета-функциям, так же, как и с Claude API.container.skills и бета-заголовками, что и в Claude API. Все готовые Skills (PowerPoint, Excel, Word, PDF) работают «из коробки».external_keys в настоящее время недоступны. Ключ должен находиться в том же регионе AWS, что и рабочее пространство, к которому он прикреплён.Различия в доступности функций по сравнению с Amazon Bedrock см. в сравнительной таблице.
Claude Managed Agents доступен на Claude Platform on AWS, включая агентов, окружения, сессии, хранилища учётных данных, хранилища памяти, вебхуки, мультиагентную оркестрацию и самостоятельно размещаемые песочницы.
Поведение сессий на Claude Platform on AWS отличается от собственного Claude Managed Agents в одном аспекте:
Следующие возможности в настоящее время недоступны на Claude Platform on AWS:
/v1/organizations/workspaces) доступны. Другие конечные точки Admin API (участники организации, участники рабочих пространств, приглашения, ключи API, отчёты об использовании, отчёты о затратах, отчёты об ограничениях скорости и внешние ключи) в настоящее время недоступны. Вместо этого управляйте ключами CMEK в Claude Console. Вместо этого просматривайте данные об использовании и затратах в Claude Console. AWS IAM управляет членством в организации.Claude Platform on AWS поддерживает следующие географии инференса:
Регион AWS, к которому привязано ваше рабочее пространство, определяет, какую конечную точку шлюза вы вызываете и где ограничены ресурсы на стороне AWS (IAM, CloudTrail, биллинг). Он не закрепляет место выполнения инференса модели. Чтобы закрепить инференс за определённой географией, установите inference_geo для каждого запроса или настройте значение по умолчанию для рабочего пространства.
Установите географию инференса для каждого запроса с помощью параметра inference_geo:
Параметр inference_geo поддерживается на моделях Claude 4.6 и более поздних. Запросы с inference_geo на Claude Opus 4.5, Claude Sonnet 4.5 или Claude Haiku 4.5 возвращают ошибку 400. Подробности о доступности моделей см. в разделе Резидентность данных.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Если вы опустите inference_geo, запрос использует default_inference_geo рабочего пространства, если он настроен, в противном случае — global.
Элементы управления географией инференса на уровне рабочего пространства (allowed_inference_geos и default_inference_geo) также доступны на Claude Platform on AWS. См. Ограничения на уровне рабочего пространства.
Запросы на инференс и ресурсы в Claude Platform on AWS направляются в рабочее пространство (workspace). Вы передаёте ID рабочего пространства в заголовке anthropic-workspace-id в этих вызовах API. ID рабочих пространств используют формат с тегом wrkspc_, за которым следует буквенно-цифровой идентификатор (например, wrkspc_01AbCdEf23GhIj). См. Получите ID вашего рабочего пространства, если у вас его ещё нет.
Рабочие пространства привязаны к одному региону AWS. Рабочее пространство, созданное в us-west-2, доступно только через конечную точку us-west-2. Использование, квоты, стоимость, файлы, пакеты и Skills агрегируются по каждому рабочему пространству, предоставляя вам разбивку по регионам в Claude Console.
Рабочие пространства также служат основным ресурсом IAM для Claude Platform on AWS. Вы предоставляете или запрещаете доступ к конкретным рабочим пространствам через политики AWS IAM, используя ARN рабочего пространства. Сегмент ресурса в ARN — это тот же ID с префиксом wrkspc_, который вы передаёте в заголовке anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Например:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjПримеры политик см. в разделе Политики IAM.
Создавайте дополнительные рабочие пространства, переименовывайте рабочее пространство или архивируйте его на странице Workspaces в AWS Console или с помощью конечных точек рабочих пространств Admin API. Новое рабочее пространство привязывается к региону AWS той конечной точки, которую вы вызываете для его создания (см. Область действия рабочего пространства). Страница Workspaces в Claude Console доступна только для чтения.
Claude Platform on AWS использует стандартную Claude Console по адресу platform.claude.com. Когда вы входите из AWS Console, в нижнем левом углу боковой панели Claude Console появляется индикатор Account managed by AWS, и Console ограничивается вашей организацией Claude Platform on AWS. Она предоставляет аналитику использования, разбивку затрат, видимость ограничений скорости, видимость рабочих пространств и страницы для управления файлами, Agent Skills, пакетными заданиями и ресурсами Claude Managed Agents (агенты, сессии, окружения, хранилища учётных данных, хранилища памяти и вебхуки).
Доступ к Claude Console федерирован через AWS IAM. Полный процесс первого входа см. в разделе Настройте свою учётную запись. Вкратце:
aws-external-anthropic:AssumeConsole. См. Действия IAM для Claude Platform on AWS.platform.claude.com.Доступны две роли Claude Console: Admin и Developer. Роль Admin предоставляет доступ ко всем страницам и настройкам Claude Console, доступным для Claude Platform on AWS. Роль Developer предоставляет доступ на чтение к информации об использовании, стоимости, ограничениях скорости и рабочих пространствах. Обратитесь к вашему представителю Anthropic, чтобы назначить роль Admin или Developer принципалу.
Столбец Через шлюз AWS указывает, читает ли и записывает ли страница данные через шлюз AWS (и, следовательно, регулируется ли она действиями IAM). Страницы, отмеченные Нет, читают метаданные уровня организации напрямую из Anthropic и обходят проверки действий IAM.
| Страница | Доступна | Через шлюз AWS | Примечания |
|---|---|---|---|
| Usage | Да | Нет | Просмотр использования токенов по модели, рабочему пространству и измерению. Данные могут появиться через несколько минут после запроса. |
| Cost | Да | Нет | Просмотр разбивки затрат по модели и рабочему пространству. AWS Cost Explorer показывает агрегированную строку Claude Consumption Unit (CCU). |
| Limits | Да | Нет | Просмотр ограничений скорости (только чтение). Повышение уровня осуществляется через вашего представителя Anthropic; см. Ограничения скорости и квоты. |
| Workspaces | Да | Нет | Просмотр рабочих пространств по регионам (только чтение). |
| Files | Да | Да | Просмотр и управление загруженными файлами. |
| Skills | Да | Да | Просмотр и управление Agent Skills. |
| Batches | Да | Да | Просмотр и управление заданиями пакетной обработки. |
| Agents | Да | Да | Просмотр и управление определениями агентов. |
| Sessions | Да | Да | Просмотр сессий агентов и истории событий. |
| Environments | Да | Да | Просмотр и управление конфигурациями облачных песочниц для сессий. |
| Credential vaults | Да | Да | Просмотр и управление хранилищами учётных данных для аутентификации сессий. |
| Memory stores | Да | Да | Просмотр и управление постоянной памятью агентов. |
| Webhooks | Да | Да | Просмотр и управление конечными точками вебхуков в разделе Settings → Webhooks. |
| API keys | Нет | Н/Д | Управляйте ключами API в AWS Console (Claude Platform on AWS → API keys). См. Аутентификация по ключу API. |
| Members | Нет | Н/Д | Неприменимо. Доступом управляет AWS IAM. |
| Billing | Да (ограниченно) | Нет | Установка месячного лимита расходов организации; см. Лимиты расходов. AWS Marketplace управляет выставлением счетов. Разбивку затрат смотрите на странице Cost. |
| Claude Code | Нет | Н/Д | Просматривайте использование Claude Code на странице Usage. |
Claude Console не поддерживает переключение организаций для Claude Platform on AWS. Чтобы получить доступ к другой организации, выйдите из системы и повторно аутентифицируйтесь через AWS Console, используя роль IAM для учётной записи AWS этой организации.
Организации в Claude Platform on AWS размещаются на уровне Start. Anthropic управляет ограничениями скорости напрямую, а не через системы квот AWS.
Организации в Claude Platform on AWS не перемещаются между уровнями использования автоматически. Продвижение по уровням на основе использования применяется к организациям первичного Claude API, а не к организациям, счета которым выставляются через AWS Marketplace. Самостоятельный процесс Request rate limit increase в Claude Console также недоступен: страница Limits вместо этого направляет вас к вашему представителю Anthropic.
Чтобы запросить более высокие лимиты, обратитесь к вашему представителю Anthropic или в поддержку. Включите в ваш запрос следующее:
Уровни использования — это фиксированные ступени: каждый уровень сочетает ограничения скорости с месячным лимитом расходов, и переход на более высокий уровень повышает и то, и другое. Подробности об уровнях и лимитах по моделям см. в разделе Ограничения скорости.
Claude Platform on AWS выставляет счета через AWS Marketplace. Использование выражается в Claude Consumption Units (CCU), измеряется почасово и выставляется в счёт ежемесячно по факту в вашем счёте AWS. CCU не являются предоплаченными кредитами. Баланса или обязательств по CCU нет.
Информацию о цене CCU, механике конвертации, применении скидок и ставках за токены по моделям см. в разделе Цены Claude Platform on AWS.
Уровни использования Start, Build и Scale имеют месячный лимит расходов; текущие значения см. в разделе лимиты расходов по уровням. Лимит расходов и ограничения скорости относятся к одному и тому же уровню, поэтому, чтобы повысить лимит, запросите повышение уровня через вашего представителя Anthropic или поддержку (см. Ограничения скорости и квоты).
Вы также можете установить собственный месячный лимит расходов, чтобы ограничить расходы вашей организации:
Устанавливаемые вами лимиты расходов являются мягкими лимитами: расходы рассчитываются по прейскурантным ценам, и отражение недавнего использования может занять около двух часов.
AWS CloudTrail может фиксировать все запросы к Claude Platform on AWS. Операции с рабочими пространствами, хранилищами и вебхуками по умолчанию логируются как события Management. Операции инференса, пакетов, файлов, навыков, моделей, профилей пользователей и Claude Managed Agents (кроме хранилищ и вебхуков) классифицируются как события Data и требуют явной настройки логирования событий данных, что влечёт дополнительные расходы на CloudTrail. Полную классификацию типов событий см. в справочнике действий IAM, а подробности настройки — в документации AWS CloudTrail.
Каждый ответ включает два ID запроса в заголовках ответа:
x-amzn-requestid): Основной ID, индексируемый в CloudTrail. Используйте его при расследовании запросов с помощью инструментов AWS или при обращении в поддержку AWS.request-id): Вторичный ID. Используйте его при обращении в поддержку Anthropic.from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic рекомендует логировать вашу активность как минимум на скользящей 30-дневной основе, чтобы понимать паттерны использования и расследовать проблемы.
AWS CloudTrail настраивается в вашей учётной записи AWS. Включение логирования не предоставляет AWS или Anthropic доступ к вашему контенту сверх того, что необходимо для выставления счетов и работы сервиса.
Если вы в настоящее время используете Claude в Bedrock, миграция на Claude Platform on AWS требует изменений во всей вашей интеграции. Подпись SigV4 по-прежнему поддерживается, но контекст подписи, базовый URL, формат API, ID моделей, клиент и пакет SDK, формат потоковой передачи, заголовки запросов и доступность регионов — всё это меняется. Claude Platform on AWS также создаёт новую организацию Anthropic. Следующая таблица обобщает различия.
Объём изменений при миграции зависит от того, с какой интеграции Bedrock вы переходите. Следующая таблица показывает как текущую интеграцию Bedrock (Messages API по адресу bedrock-mantle.{region}.api.aws), так и устаревшую интеграцию InvokeModel.
| Аспект | С Claude in Amazon Bedrock | С Amazon Bedrock (Opus 4.6 и более ранние) | На Claude Platform on AWS |
|---|---|---|---|
| Базовый URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Формат API | Messages API по адресу /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| ID моделей | anthropic.claude-haiku-4-5 | anthropic.claude-haiku-4-5-20251001-v1:0 (с префиксом профиля инференса us. или global.) | claude-haiku-4-5 |
| Клиент SDK | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Клиент для конкретной платформы (см. Установите SDK), в бета-версии |
| Пакет SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk и другие | anthropic[bedrock], @anthropic-ai/bedrock-sdk или AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk и другие (см. Установите SDK) |
| Имя сервиса SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Формат потоковой передачи | SSE | AWS EventStream | SSE (как в Claude API) |
| Заголовок рабочего пространства | Неприменимо | Неприменимо | Требуется anthropic-workspace-id |
| Доступность регионов | См. регионы Amazon Bedrock | См. регионы Amazon Bedrock | Все коммерческие регионы AWS |
| Организация Anthropic | Не требуется | Не требуется | Новая организация создаётся при регистрации. Существующие организации не могут быть преобразованы (см. Переход из существующей организации Anthropic) |
Если вы используете текущую интеграцию Bedrock, формат тела запроса уже соответствует Messages API. Изменения касаются базового URL, имени сервиса SigV4, ID моделей и добавления заголовка anthropic-workspace-id. Если вы используете устаревший InvokeModel или Converse API, вам также потребуется переписать формы запросов и ответов в формат Messages API. Сопоставление форм запросов см. в разделе Claude в Amazon Bedrock (Opus 4.6 и более ранние).
anthropic-beta (см. ограничения функций)Сначала включите исходящую федерацию веб-идентификации. Если ваша учётная запись AWS ранее не использовала Claude Platform on AWS, вы должны включить исходящую федерацию веб-идентификации один раз для каждой учётной записи перед выполнением запросов. Без этого шага все запросы завершаются ошибкой федерации (точную ошибку и способ устранения см. в разделе Включите исходящую федерацию веб-идентификации). Этот шаг не требуется для Bedrock.
Zero Data Retention (ZDR) в Claude Platform on AWS включается по запросу. В Bedrock AWS является обработчиком данных, и Anthropic не сохраняет входные и выходные данные инференса. Программа ZDR от Anthropic там не применяется. В Claude Platform on AWS Anthropic обрабатывает данные инференса как независимый обработчик данных, и ZDR следует модели первичного Claude API: он доступен по запросу через вашего представителя Anthropic. Подтвердите участие в ZDR перед миграцией производственных рабочих нагрузок, зависящих от гарантий хранения данных.
Claude Platform on AWS интегрируется с AWS IAM для контроля доступа. Вы предоставляете или запрещаете доступ к конкретным действиям API в конкретных рабочих пространствах, используя стандартный синтаксис политик IAM.
Имя сервиса SigV4 и пространство имён действий IAM — aws-external-anthropic. Действия следуют шаблону aws-external-anthropic:<Action> (например, aws-external-anthropic:CreateInference).
Следующая политика разрешает инференс в реальном времени, блокируя пакетную обработку:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}Действие GetBatchInference авторизует как маршрут метаданных пакета, так и маршрут результатов пакета. Его запрет блокирует оба чтения. Политику только с Deny, подходящую для рабочих нагрузок, чувствительных к ZDR, см. в разделе Блокировка функций для рабочего пространства, чувствительного к ZDR.
ListWorkspaces имеет область действия на уровне учётной записи, поэтому оно указано в отдельном операторе Allow с "Resource": "*". Указание ARN рабочего пространства для действия с областью действия на уровне учётной записи не имеет эффекта (см. Автоматизация подготовки).
Эта политика предполагает аутентификацию AWS SigV4. Если принципал аутентифицируется с помощью ключа API, также добавьте aws-external-anthropic:CallWithBearerToken в оператор Allow с "Resource": "*". CallWithBearerToken — это действие уровня аутентификации без маршрута, которое не привязывается к ARN рабочего пространства. Шаблон из двух операторов см. в разделе Изоляция рабочих пространств по клиентам.
AWS предоставляет пять управляемых политик (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess и AnthropicSelfHostedEnvironmentAccess) для распространённых шаблонов доступа. Действия, предоставляемые каждой политикой, полный список действий IAM, сопоставление маршрутов с действиями и дополнительные примеры политик см. в разделе Действия IAM для Claude Platform on AWS.
Изучите расширенные функции и возможности Claude.
Узнайте о ценах Claude Platform on AWS и ставках Claude Consumption Unit.
По мере выпуска более безопасных и более способных моделей Anthropic регулярно выводит из эксплуатации старые. Ознакомьтесь со всеми устареваниями API вместе с рекомендуемыми заменами.
Просматривайте использование, стоимость и рабочие пространства в Claude Console. Входите через AWS Console.
Используйте Claude под управлением AWS, если вам нужен AWS в качестве единственного обработчика данных.
Управляйте вашей подпиской и выставлением счетов в AWS Marketplace.
Was this page helpful?