Claude Platform на AWS
Получите доступ ко всем возможностям платформы Claude через AWS с инфраструктурой, управляемой Anthropic.
Claude Platform на AWS предоставляет вам полноценный опыт работы с платформой Anthropic, включая Messages API, Agent Skills, выполнение кода и бета-функции, доступные через вашу учётную запись AWS. В отличие от Amazon Bedrock, где стеком инференса управляет AWS, Claude Platform на AWS управляется Anthropic. AWS предоставляет уровень аутентификации (SigV4 или ключ API), управление доступом на основе IAM и интеграцию биллинга через AWS Marketplace.
Как работает интеграция платформы
Модели Claude работают на инфраструктуре, управляемой Anthropic. Это коммерческая интеграция для биллинга и доступа через AWS. Anthropic является обработчиком данных для входных и выходных данных инференса. AWS обрабатывает метаданные биллинга и идентификации в рамках модели маркетплейса. На клиентов, использующих Claude через Claude Platform на AWS, распространяются условия использования данных Anthropic.
Claude Platform на AWS имеет следующие эксплуатационные характеристики: данные могут не находиться в AWS, инференс может маршрутизироваться в основное облако Anthropic, а подсервисы могут изменяться без уведомления. Задавайте параметр inference_geo для каждого запроса, чтобы закрепить инференс за определённой географией.
Claude Platform на AWS следует той же политике хранения данных, что и собственный Claude API. «Zero Data Retention» (нулевое хранение данных), или ZDR, доступно по запросу. Обратитесь к представителю вашей учётной записи Anthropic, чтобы включить его для вашей организации.
Claude Platform на AWS в сравнении с Amazon Bedrock
Оба предложения позволяют использовать Claude через AWS, но они различаются архитектурой, поверхностью API и доступностью функций.
| Аспект | Claude Platform на AWS | Claude в Amazon Bedrock | Amazon Bedrock (Opus 4.6 и более ранние) |
|---|---|---|---|
| Кто управляет стеком | Anthropic | AWS | AWS |
| Поверхность API | Claude API (/v1/{endpoint}) | Messages API по адресу /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Доступность функций | Обычно в тот же день, что и в Claude API (см. ограничения функций) | Согласно графику выпусков Amazon Bedrock | Согласно графику выпусков Amazon Bedrock |
| Agent Skills | Доступны (бета) | Недоступны (требуется выполнение кода) | Недоступны |
| Бета-функции | Передаются через заголовки anthropic-beta (см. ограничения функций) | Заголовок anthropic-beta не поддерживается | Заголовок anthropic-beta не поддерживается |
| Аутентификация | AWS IAM / SigV4 или ключ API | AWS IAM / SigV4 | AWS IAM / SigV4 или bearer-токен |
| Биллинг | AWS Marketplace | AWS (нативный сервис) | AWS (нативный сервис) |
| Базовый URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Клиент SDK | Специфичный для платформы класс клиента (например, AnthropicAWS в Python), в бета-версии | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| Консоль | Claude Console (platform.claude.com, доступ через AWS Console) | Bedrock Console | Bedrock Console |
| Ограничения скорости и квоты | Управляются Anthropic | Управляются AWS | Управляются AWS |
| Обработчик данных инференса | Anthropic | AWS | AWS |
Если вам нужен Claude под управлением AWS, см. Claude в Amazon Bedrock. Claude Platform на AWS использует отдельный пул мощностей, независимый как от собственного Claude API, так и от Amazon Bedrock. Вы можете запускать рабочие нагрузки более чем на одной платформе и переключаться между ними при отказе.
AWS PrivateLink поддерживается для подключения вашего VPC к конечной точке Claude Platform на AWS.
Когда выбирать Bedrock: организациям в регулируемых отраслях, которым требуется соответствие FedRAMP High, IL4, IL5 или готовность к HIPAA, либо которым необходимо, чтобы AWS была единственным обработчиком данных, следует использовать Claude в Amazon Bedrock. Bedrock работает полностью на инфраструктуре, контролируемой AWS, где AWS является управляющей стороной.
Какое предложение вы используете? Claude доступен через несколько различных продуктов:
- Claude Platform на AWS (эта страница): платформа Claude API с биллингом через AWS Marketplace. Управляется в Claude Console и AWS Console.
- Claude в Amazon Bedrock: нативный сервис AWS. Управляется в консоли Amazon Bedrock и оплачивается как использование сервиса AWS.
- Claude Enterprise, приобретённый через AWS Marketplace: план claude.ai (чат-продукт Claude), а не платформа API. Управляется на claude.ai, и поведение его учётной записи и миграции отличается от описанного на этой странице. См. Справочный центр Claude.
- Прямые учётные записи Anthropic: собственный Claude API и планы claude.ai с биллингом от Anthropic. Управляются в Claude Console и на claude.ai.
Настройка учётной записи
Настройка Claude Platform на AWS проходит в четыре этапа: регистрация на странице сервиса в AWS Console, завершение настройки организации Anthropic, запись идентификатора рабочего пространства и вход в Claude Console.
Зарегистрируйтесь в AWS Console
- Откройте AWS Console и перейдите на страницу сервиса Claude Platform on AWS.
- Выберите Sign up.
- На странице регистрации ознакомьтесь с условиями (Лицензионное соглашение с конечным пользователем Anthropic, Уведомление о конфиденциальности AWS и Клиентское соглашение AWS) и установите флажок согласия.
- Выберите Continue.
На странице отображается баннер Sign-up in progress. Оставайтесь на странице. Регистрация занимает несколько минут, пока AWS оформляет для вас подписку AWS Marketplace, после чего вы будете автоматически перенаправлены.
Если у вашей организации есть частное предложение от Anthropic, консоль находит его и предлагает принять его в AWS Marketplace. Подробности см. в разделе Частные предложения.
Настройте организацию Anthropic
После завершения регистрации вы будете перенаправлены на
platform.claude.com/partner-signup.- Введите адрес электронной почты владельца вашей организации и выберите Get started.
- Проверьте этот почтовый ящик на наличие ссылки для настройки и перейдите по ней. Если браузер показывает страницу Signed in as a different account, выберите Log out and continue.
- Заполните форму сведений об организации (название организации, тип юридического лица, страна, предполагаемое использование) и выберите Complete setup.
Завершение настройки создаёт вашу организацию Anthropic и означает принятие Коммерческих условий обслуживания и Политики использования Anthropic. На странице сервиса в AWS Console теперь отображается левая панель навигации с разделами Home, API keys, Quickstart и Workspaces.
Создайте рабочее пространство и запишите его идентификатор
После завершения настройки AWS Console предложит вам создать рабочее пространство. Подробности о привязке к региону, ограничении области ресурсов IAM и создании дополнительных рабочих пространств см. в разделе Рабочие пространства.
Найдите идентификатор рабочего пространства в разделе Workspaces на странице сервиса Claude Platform on AWS в AWS Console или в Claude Console. Идентификаторы рабочих пространств имеют формат
wrkspc_, за которым следует буквенно-цифровой идентификатор.Войдите в Claude Console
Доступ к Claude Console федерируется через AWS IAM:
- Примите роль IAM с разрешением
aws-external-anthropic:AssumeConsole. См. Действия IAM для Claude Platform на AWS. - На странице сервиса Claude Platform on AWS выберите Open Claude Console. AWS Console выпускает JWT и перенаправляет вас на
platform.claude.com. - При первом входе вам будет предложено ввести адрес электронной почты. Введите рабочий адрес. Платформа создаёт вашего пользователя Claude Console по принципу just-in-time.
Когда вы вошли через AWS Console, Claude Console ограничивается вашей организацией Claude Platform на AWS. В левом нижнем углу боковой панели Claude Console отображается индикатор Account managed by AWS.
- Примите роль IAM с разрешением
Переход из существующей организации Anthropic
Регистрация в Claude Platform на AWS всегда создаёт новую организацию Anthropic, привязанную к вашей учётной записи AWS. Преобразования на месте не существует: существующая организация, например организация собственного Claude API, не может стать организацией Claude Platform на AWS.
Планируйте переход из существующей организации как переключение на новую:
- Сначала создайте новую организацию. Зарегистрируйтесь через AWS Console (см. Настройка учётной записи). Если ваш переход связан с частным предложением, завершите регистрацию до принятия предложения: скидки применяются с момента принятия, а не задним числом. См. Частные предложения.
- Воссоздайте доступ и конфигурацию. Ключи API, рабочие пространства и настройки Claude Console не переносятся из существующей организации. Создайте рабочие пространства в новой организации и переключите ваши приложения на аутентификацию Claude Platform на AWS.
- Обновите интеграцию. Claude Platform на AWS обслуживает Claude API (
/v1/{endpoint}), поэтому формы запросов и ответов не отличаются от собственного Claude API. Меняются базовый URL, метод аутентификации и обязательный заголовокanthropic-workspace-id; см. Выполнение запросов. Некоторые функции платформы отличаются; см. Неподдерживаемые функции. - Переключайтесь по собственному графику. Новая организация независима от существующей, и обе могут обслуживать трафик параллельно. Жёсткое переключение не требуется: переносите рабочие нагрузки постепенно, пока весь ваш трафик не окажется в новой организации.
После запуска новой организации различия сосредоточены в биллинге и аутентификации, которые обрабатываются через AWS:
- Биллинг переходит в AWS Marketplace: использование оплачивается в Claude Consumption Units, а не предоплаченными кредитами (см. Биллинг), а лимиты расходов вы устанавливаете на странице Billing (см. Лимиты расходов). В переходный период биллинг остаётся раздельным: существующая организация продолжает оплачиваться так же, как сегодня.
- Аутентификация и доступ переходят в AWS: запросы аутентифицируются с помощью учётных данных AWS или ключей API, сгенерированных в AWS Console, а не в Claude Console (см. Аутентификация). Членство в организации управляется через AWS IAM, а не через Claude Console (см. Доступные страницы), а клиентские SDK Anthropic предоставляют специфичные для платформы классы клиентов (см. Установка SDK).
- Повседневное использование API работает так же, как в собственном Claude API, за исключением случаев, отмеченных в ограничениях функций. Перед переносом производственного трафика проверьте ваши ограничения скорости: новые организации помещаются на уровень Start, а повышение лимитов осуществляется через представителя вашей учётной записи Anthropic (см. Ограничения скорости и квоты).
Для организаций Claude Enterprise (claude.ai), которые ведут себя иначе, см. сравнение предложений.
Устранение неполадок при настройке учётной записи
- «Sign-up failed: Failed to enable OutboundWebIdentityFederation»: если вы видите этот баннер при первой отправке, выберите Continue ещё раз. Включение IAM может вступить в силу с небольшой задержкой.
- Нет индикатора прогресса во время регистрации: регистрация занимает несколько минут. Пока AWS создаёт вашу учётную запись, на странице отображается статичный баннер Sign-up in progress без полосы прогресса.
- «Signed in as a different account» после перехода по ссылке настройки: выберите Log out and continue. Страница повторно аутентифицирует вас с адресом электронной почты, который вы ввели.
- Сообщение «Not found» во время входа: это сообщение может кратковременно появляться во время перенаправления. Его можно закрыть.
- Страница Usage не показывает данных после первого вызова API: данные об использовании могут появиться в Claude Console через несколько минут.
- «Outbound web identity federation is disabled» при первом вызове API: включите федерацию один раз для каждой учётной записи. См. Включение исходящей федерации веб-идентификации.
Перед выполнением вызовов API
Убедитесь, что у вас есть:
- Активная учётная запись AWS с подпиской на Claude Platform на AWS (см. Настройка учётной записи)
- Установленный и настроенный AWS CLI
- Включённая исходящая федерация веб-идентификации в вашей учётной записи AWS — однократный шаг настройки (см. Включение исходящей федерации веб-идентификации)
- Идентификатор вашего рабочего пространства (см. Получение идентификатора рабочего пространства)
- Разрешение IAM на вызов API: действие
aws-external-anthropic:CreateInferenceдля вашего рабочего пространства, а такжеaws-external-anthropic:CallWithBearerToken, если вы аутентифицируетесь с помощью ключа API (см. Политики IAM)
Включение исходящей федерации веб-идентификации
Шлюз Claude Platform на AWS вызывает sts:GetWebIdentityToken на стороне сервера, чтобы выпустить JWT, который он пересылает в Anthropic. Эта возможность STS отключена по умолчанию в каждой учётной записи AWS. Включите её один раз для каждой учётной записи:
aws iam enable-outbound-web-identity-federationЕсли ответ — [ERROR] (FeatureEnabled) ... already enabled, настройка уже включена для вашей учётной записи, и вы можете двигаться дальше. Проверьте и получите URL издателя вашей учётной записи:
aws iam get-outbound-web-identity-federation-infoПолучение идентификатора рабочего пространства
Вы создаёте рабочее пространство в AWS Console после завершения настройки учётной записи (см. Настройка учётной записи). Рабочие пространства привязаны к одному региону AWS. Идентификатор рабочего пространства можно найти в Claude Console в разделе Workspaces или в разделе Workspaces на странице сервиса в AWS Console.
Задайте переменные окружения ANTHROPIC_AWS_WORKSPACE_ID и AWS_REGION, чтобы клиенты SDK считывали их автоматически:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionРегион обязателен. Клиент SDK выдаёт ошибку, если регион не задан. Передайте aws_region/awsRegion в конструктор или задайте AWS_REGION (или AWS_DEFAULT_REGION). Поддерживаются все коммерческие регионы AWS.
Аутентификация
Claude Platform на AWS поддерживает два метода аутентификации: AWS IAM с подписью запросов Signature Version 4 (SigV4) (основной) и аутентификацию по ключу API. Оба используют один и тот же базовый URL и формат запроса.
Аутентификация SigV4
SigV4 — это нативный для предприятий путь, интегрирующийся с вашими существующими политиками, ролями и аудитом AWS IAM. Настройте учётные данные AWS любым методом, поддерживаемым цепочкой поставщиков учётных данных AWS по умолчанию:
- Переменные окружения (
AWS_ACCESS_KEY_ID,AWS_SECRET_ACCESS_KEY,AWS_SESSION_TOKEN) - Общий файл учётных данных (
~/.aws/credentials) - Общий файл конфигурации (
~/.aws/config), включая SSO иcredential_process - Веб-идентификация (
AWS_WEB_IDENTITY_TOKEN_FILEиAWS_ROLE_ARN) для IRSA и GitHub Actions - Учётные данные контейнера ECS
- Служба метаданных экземпляра EC2 (IMDS)
Проверьте, что ваши учётные данные работают:
aws sts get-caller-identityАутентификация по ключу API
Для более простых путей интеграции (локальная разработка и скрипты) вы можете аутентифицироваться с помощью ключа API вместо SigV4. Задайте переменную окружения ANTHROPIC_AWS_API_KEY или передайте apiKey в конструктор SDK.
Генерируйте ключи API в AWS Console в разделе Claude Platform on AWS → API keys. Выберите Generate a key, затем скопируйте значение ключа. Предоставьте действие IAM aws-external-anthropic:CallWithBearerToken принципалам, которым должно быть разрешено использовать аутентификацию по ключу API.
Краткосрочные ключи API
Для рабочих нагрузок, которым необходимо передать учётные данные отдельному процессу (например, LLM-шлюзу, бессерверной функции или инструменту, поддерживающему аутентификацию по bearer-токену, но не SigV4), сгенерируйте краткосрочный ключ API из ваших учётных данных AWS вместо создания долгоживущего ключа в AWS Console.
AWS публикует библиотеки генерации токенов для JavaScript, Python и Java. Каждая библиотека считывает ваши учётные данные AWS через стандартную цепочку поставщиков и возвращает ограниченный по времени токен, работающий с заголовком x-api-key. Срок действия токена по умолчанию составляет 12 часов и ограничен наименьшим из значений: запрошенной вами длительности, срока действия ваших учётных данных AWS и 12 часов. Инструкции по установке и полные параметры конфигурации см. в README указанных репозиториев.
Передайте сгенерированный токен в SDK так же, как вы передали бы ключ API, сгенерированный в AWS Console:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Если вы можете сгенерировать токен локально, ваш процесс уже имеет учётные данные SigV4, и аутентификация SigV4 обычно является более простым выбором. Используйте краткосрочные ключи, когда процесс, выполняющий вызовы API, отделён от процесса, владеющего учётными данными AWS.
SDK не обновляет краткосрочные ключи автоматически. Когда срок действия токена истекает, сгенерируйте новый и создайте новый клиент. Принципалу, использующему токен, по-прежнему требуется действие IAM aws-external-anthropic:CallWithBearerToken.
Приоритет учётных данных
Специфичный для платформы клиент разрешает аутентификацию в следующем порядке. Имена аргументов различаются в зависимости от соглашений языка: TypeScript и PHP используют camelCase, как показано, Python и Ruby используют snake_case, Go использует PascalCase с заглавными аббревиатурами, а C# и Java используют идиомы свойств или билдеров соответствующего языка.
- Аргумент конструктора
apiKey→ заголовокx-api-key - Аргументы конструктора
awsAccessKey+awsSecretAccessKey→ AWS SigV4 - Аргумент конструктора
awsProfile→ AWS SigV4 с именованным профилем - Переменная окружения
ANTHROPIC_AWS_API_KEY→ заголовокx-api-key - Цепочка поставщиков учётных данных AWS по умолчанию → AWS SigV4
Определение региона
Клиент считывает AWS_REGION из окружения, если aws_region/awsRegion не передан в конструктор, с откатом к AWS_DEFAULT_REGION для совместимости со стандартными AWS SDK. Регион обязателен, и значения по умолчанию нет: клиент AnthropicAWS/AnthropicAws выдаёт ошибку, если не заданы ни аргумент конструктора, ни переменная окружения.
Установка SDK
Клиентские SDK Anthropic поддерживают Claude Platform на AWS. Каждый SDK предоставляет специфичный для платформы класс клиента, который обрабатывает подпись SigV4, построение базового URL на основе региона и заголовок anthropic-workspace-id.
pip install -U "anthropic[aws]"Доступные модели
На Claude Platform на AWS доступны следующие модели:
| Модель | Идентификатор модели |
|---|---|
| Claude Fable 5.1 | |
| Claude Fable 5 | |
| Claude Opus 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
Идентификаторы моделей идентичны собственному Claude API. Нет ARN в стиле Bedrock или префиксов anthropic..
Новые модели обычно запускаются на Claude Platform на AWS в тот же день, что и в собственном Claude API.
Выполнение запросов
Claude Platform на AWS использует те же конечные точки API, что и собственный Claude API. Различия заключаются в базовом URL, методе аутентификации и обязательном заголовке anthropic-workspace-id, который определяет, на какое рабочее пространство направлен запрос.
Перед запуском этих примеров выполните шаги из раздела Перед выполнением вызовов API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Клиент считывает AWS_REGION (или AWS_DEFAULT_REGION) и ANTHROPIC_AWS_WORKSPACE_ID из окружения. Вы можете переопределить любое из них, передав aws_region / awsRegion или workspace_id / workspaceId в конструктор. И регион, и идентификатор рабочего пространства обязательны. Конструктор выдаёт ошибку, если какое-либо из них не удаётся определить.
Значение --aws-sigv4 имеет формат aws:amz:<region>:<service>. Имя сервиса SigV4 — aws-external-anthropic, а регион должен совпадать с регионом в URL вашей конечной точки. Несоответствие в любом из них приводит к общей ошибке отклонения подписи, а не к конкретной диагностике.
Контекстное окно
Размеры «context window» (контекстного окна) на Claude Platform на AWS идентичны собственному Claude API. Лимиты для каждой модели см. в разделе Контекстные окна.
Поддержка функций
Claude Platform на AWS использует конечные точки Claude API напрямую, что означает полный паритет функций с собственным Claude API (за исключением случаев, отмеченных в ограничениях функций):
- Доступ к функциям: поскольку Anthropic управляет обеими платформами, большинство новых функций и бета-заголовков становятся доступны на Claude Platform на AWS без отдельного шага интеграции. Исключения см. в ограничениях функций.
- Бета-функции: передавайте стандартный заголовок
anthropic-betaдля доступа к бета-функциям, так же как в Claude API. - Agent Skills: используйте готовые и пользовательские Agent Skills с тем же параметром
container.skills, что и в Claude API. Все готовые Skills (PowerPoint, Excel, Word, PDF) работают сразу. - Выполнение кода: запускайте код в управляемой песочнице Anthropic с помощью инструмента выполнения кода.
- Использование инструментов: «tool use» (использование инструментов), включая computer use и все остальные возможности использования инструментов, доступно.
- Расширенное мышление: включайте «extended thinking» (расширенное мышление) с теми же параметрами, что и в Claude API.
- Потоковая передача: полная поддержка «streaming» (потоковой передачи) SSE для ответов в реальном времени.
- Пакетная обработка: отправляйте пакетные запросы для высокопроизводительных рабочих нагрузок.
- Кэширование подсказок: «prompt caching» (кэширование подсказок) позволяет кэшировать инструменты, системные подсказки и историю сообщений для снижения задержки и стоимости. Доступны все возможности кэширования подсказок (TTL 5 минут, TTL 1 час и автоматическое кэширование).
- Files API: загружайте файлы и ссылайтесь на них в разных запросах.
- Ключи шифрования, управляемые клиентом (CMEK): CMEK доступен только с ключами AWS KMS. Ключи Google Cloud KMS и Azure Key Vault зарегистрировать нельзя. Ключ должен быть однорегиональным ключом KMS в той же учётной записи AWS и том же регионе, что и рабочее пространство, к которому он прикреплён, а его политика ключа должна предоставлять доступ сервисному принципалу
aws-external-anthropic.amazonaws.com; см. Настройка CMEK на Claude Platform на AWS. Регистрируйте и прикрепляйте ключи в Claude Console; конечные точки внешних ключей также доступны и авторизуются через действия IAM. Отдельного шага валидации нет: ключ неявно проверяется при прикреплении к рабочему пространству (вызов прикрепления выполняет цикл шифрования/дешифрования), поэтому проблема с политикой ключа проявляется в момент прикрепления, а не при регистрации. - Compliance API: Compliance API доступен. Доступ авторизуется через действие
ListComplianceActivitiesAWS IAM.
Различия в доступности функций по сравнению с Amazon Bedrock см. в сравнительной таблице.
Claude Managed Agents
Claude Managed Agents доступен на Claude Platform на AWS, включая агентов, окружения, сессии, хранилища учётных данных, хранилища памяти, вебхуки, мультиагентную оркестрацию и самостоятельно размещаемые песочницы.
Поведение сессий на Claude Platform на AWS отличается от собственного Claude Managed Agents в двух аспектах:
- Повторная аутентификация автономных сессий: сессия может работать автономно, без каких-либо пользовательских событий, до 6 часов. По истечении 6 часов сессия требует повторной аутентификации перед продолжением. Для повторной аутентификации отправьте в сессию любое событие с ролью пользователя (см. События и потоковая передача). В собственном Claude Managed Agents ограничения времени работы автономных сессий нет.
- Хранилища памяти в самостоятельно размещаемых окружениях: сессия, работающая в самостоятельно размещаемом окружении, не может прикреплять хранилища памяти; сессия, включающая такое хранилище, отклоняется при создании. Сессии в облачных окружениях прикрепляют хранилища памяти как обычно. В собственном Claude Managed Agents сессии как в облачных, так и в самостоятельно размещаемых окружениях могут прикреплять хранилища памяти.
Неподдерживаемые функции
Следующие возможности в настоящее время недоступны на Claude Platform на AWS:
- Готовность к HIPAA: программа готовности к HIPAA от Anthropic недоступна. См. API и хранение данных.
- Наборы инструментов computer use и browser use:
computer_toolset_20260801иbrowser_toolset_20260801в настоящее время недоступны на Claude Platform на AWS. Бета-версии инструмента computer use остаются доступными.
- Admin API: конечные точки рабочих пространств (создание, получение, список, обновление и архивирование на
/v1/organizations/workspaces) и конечные точки внешних ключей (регистрация, получение, список, обновление и удаление на/v1/organizations/external_keys, для CMEK; ключи проверяются при прикреплении к рабочему пространству, а не через конечную точку валидации) доступны. Другие конечные точки Admin API (участники организации, участники рабочих пространств, приглашения, ключи API, отчёты об использовании, отчёты о затратах и отчёты об ограничениях скорости) в настоящее время недоступны. Вместо этого просматривайте данные об использовании и затратах в Claude Console. Членством в организации управляет AWS IAM. - Управление участниками рабочих пространств: добавление или удаление пользователей из отдельных рабочих пространств недоступно. Доступ контролируется политиками AWS IAM для ARN рабочих пространств.
- Рабочее пространство Claude Code и Analytics API: рабочее пространство Claude Code с автоматическими ограничениями скорости недоступно. Использование Claude Code отображается в общем представлении использования, а не на отдельном экране.
- Аутентификация OAuth: не поддерживается. Используйте аутентификацию SigV4 или по ключу API.
- Быстрый режим: недоступен на Claude Platform на AWS.
- OpenAI-совместимые конечные точки API: недоступны на Claude Platform на AWS.
- MCP-туннели: поддерживаются только MCP-серверы, доступные через публичный интернет.
Резидентность данных
Claude Platform on AWS поддерживает следующие географии инференса:
- US: Инференс остаётся в пределах центров обработки данных в США. Применяется ценовой множитель 1,1x.
- Global: Инференс может направляться в любой центр обработки данных, управляемый Anthropic, по всему миру. Применяются стандартные цены.
Задайте географию инференса для каждого запроса с помощью параметра inference_geo:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Если вы опустите inference_geo, запрос использует default_inference_geo рабочего пространства, если оно настроено, в противном случае — global.
Элементы управления географией инференса на уровне рабочего пространства (allowed_inference_geos и default_inference_geo) также доступны в Claude Platform on AWS. См. Ограничения на уровне рабочего пространства.
Рабочие пространства
Запросы инференса и запросы к ресурсам в Claude Platform on AWS адресуются рабочему пространству (workspace). Вы передаёте идентификатор рабочего пространства в заголовке anthropic-workspace-id в этих вызовах API. Идентификаторы рабочих пространств используют тегированный формат wrkspc_, за которым следует буквенно-цифровой идентификатор (например, wrkspc_01AbCdEf23GhIj). См. Получение идентификатора рабочего пространства, если у вас его ещё нет.
Область действия рабочего пространства
Рабочие пространства привязаны к одному региону AWS. Рабочее пространство, созданное в us-west-2, доступно только через конечную точку us-west-2. Использование, квоты, стоимость, файлы, пакеты и Skills агрегируются по рабочим пространствам, что даёт вам разбивку по регионам в Claude Console.
Рабочие пространства также служат основным ресурсом IAM для Claude Platform on AWS. Вы предоставляете или запрещаете доступ к конкретным рабочим пространствам через политики AWS IAM, используя ARN рабочего пространства. Сегмент ресурса в ARN — это тот же идентификатор с префиксом wrkspc_, который вы передаёте в заголовке anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Например:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjПримеры политик см. в разделе Политики IAM.
Управление рабочими пространствами
Создавайте дополнительные рабочие пространства, переименовывайте рабочее пространство или архивируйте рабочее пространство на странице Workspaces в AWS Console или с помощью конечных точек рабочих пространств Admin API. Новое рабочее пространство привязывается к региону AWS той конечной точки, которую вы вызываете для его создания (см. Область действия рабочего пространства). С ролью Admin вы также можете создавать, переименовывать и архивировать рабочие пространства на странице Workspaces в Claude Console.
Использование Claude Console
Claude Platform on AWS использует стандартную Claude Console по адресу platform.claude.com. Когда вы входите из AWS Console, в нижнем левом углу боковой панели Claude Console появляется индикатор Account managed by AWS, и Console ограничивается вашей организацией Claude Platform on AWS. Она предоставляет аналитику использования, разбивку затрат, видимость ограничений скорости, управление рабочими пространствами, а также страницы для управления файлами, Agent Skills, пакетными заданиями и ресурсами Claude Managed Agents (агентами, сессиями, средами, хранилищами учётных данных, хранилищами памяти и вебхуками).
Вход в систему
Доступ к Claude Console федерируется через AWS IAM. Полный процесс первого входа см. в разделе Настройка учётной записи. Вкратце:
- Примите роль IAM с разрешением
aws-external-anthropic:AssumeConsole. См. Действия IAM для Claude Platform on AWS. - Перейдите на страницу Claude Platform on AWS в AWS Console.
- Выберите Open Claude Console. AWS Console выпускает JWT и перенаправляет вас на
platform.claude.com. - При первом входе вам будет предложено указать адрес электронной почты. Введите свой рабочий адрес электронной почты. Платформа создаёт вашего пользователя Claude Console по принципу just-in-time.
Доступны две роли Claude Console: Admin и Developer. Роль Admin предоставляет доступ ко всем страницам и настройкам Claude Console, доступным для Claude Platform on AWS. Роль Developer предоставляет доступ на чтение к информации об использовании, стоимости, ограничениях скорости и рабочих пространствах. Обратитесь к представителю вашей учётной записи Anthropic, чтобы назначить роль Admin или Developer принципалу.
Доступные страницы
Столбец Через шлюз AWS указывает, читает ли и записывает ли страница данные через шлюз AWS (и, следовательно, регулируется ли она действиями IAM). Страницы с пометкой Нет читают метаданные уровня организации напрямую из Anthropic и обходят проверки действий IAM.
| Страница | Доступна | Через шлюз AWS | Примечания |
|---|---|---|---|
| Usage | Да | Нет | Просмотр использования токенов по модели, рабочему пространству и измерению. Данные могут появиться через несколько минут после запроса. |
| Cost | Да | Нет | Просмотр разбивки затрат по модели и рабочему пространству. AWS Cost Explorer показывает агрегированную позицию Claude Consumption Unit (CCU). |
| Rate limits | Да | Нет | Просмотр ограничений скорости (только чтение). Повышение уровня осуществляется через представителя вашей учётной записи Anthropic; см. Ограничения скорости и квоты. |
| Workspaces | Да | Да (кроме лимитов расходов) | Просмотр рабочих пространств по регионам. С ролью Admin вы также можете создавать, переименовывать и архивировать рабочие пространства, а также задавать лимиты расходов для каждого рабочего пространства. |
| Encryption keys | Да | Да | В разделе Settings → Encryption keys зарегистрируйте ключи AWS KMS для CMEK (роль Admin). Прикрепите зарегистрированный ключ к рабочему пространству в настройках Security этого рабочего пространства. |
| Files | Да | Да | Просмотр и управление загруженными файлами. |
| Skills | Да | Да | Просмотр и управление Agent Skills. |
| Batches | Да | Да | Просмотр и управление заданиями пакетной обработки. |
| Agents | Да | Да | Просмотр и управление определениями агентов. |
| Sessions | Да | Да | Просмотр сессий агентов и истории событий. |
| Environments | Да | Да | Просмотр и управление конфигурациями облачных песочниц для сессий. |
| Credential vaults | Да | Да | Просмотр и управление хранилищами учётных данных для аутентификации сессий. |
| Memory stores | Да | Да | Просмотр и управление постоянной памятью агентов. |
| Webhooks | Да | Да | Просмотр и управление конечными точками вебхуков в разделе Settings → Webhooks. |
| API keys | Нет | Н/Д | Управляйте ключами API в AWS Console (Claude Platform on AWS → API keys). См. Аутентификация с помощью ключа API. |
| Members | Нет | Н/Д | Неприменимо. Доступом управляет AWS IAM. |
| Billing | Да (ограниченно) | Нет | Установка месячного лимита расходов организации; см. Лимиты расходов. Выставлением счетов управляет AWS Marketplace. Разбивку затрат смотрите на странице Cost. |
| Claude Code | Нет | Н/Д | Использование Claude Code смотрите на странице Usage. |
Переключение организаций
Claude Console не поддерживает переключение организаций для Claude Platform on AWS. Чтобы получить доступ к другой организации, выйдите из системы и повторно аутентифицируйтесь через AWS Console, используя роль IAM для учётной записи AWS этой организации.
Ограничения скорости и квоты
Организации в Claude Platform on AWS помещаются на уровень Start. Anthropic управляет «rate limits» (ограничениями скорости) напрямую, а не через системы квот AWS.
Организации в Claude Platform on AWS не перемещаются между уровнями использования автоматически. Продвижение по уровням на основе использования применяется к организациям Claude API первой стороны, а не к организациям, счета которым выставляются через AWS Marketplace. Самостоятельный процесс Request rate limit increase в Claude Console также недоступен: страница Rate limits вместо этого направляет вас к представителю вашей учётной записи Anthropic.
Чтобы запросить более высокие лимиты, обратитесь к представителю вашей учётной записи Anthropic или в службу поддержки Anthropic. Включите в запрос следующее:
- Модели, для которых требуется повышение
- Пиковое количество входных токенов в минуту и выходных токенов в минуту для каждой модели (не суточные итоги)
- Приблизительную долю входных данных, которая является кэшированным или повторяющимся контекстом (чтения из кэша не учитываются в лимитах входных токенов для большинства моделей; см. ITPM с учётом кэша)
Уровни использования — это фиксированные ступени: каждый уровень сочетает ограничения скорости с месячным потолком расходов, и переход на более высокий уровень повышает и то, и другое. Подробности об уровнях и лимитах по моделям см. в разделе Ограничения скорости.
Биллинг
Claude Platform on AWS выставляет счета через AWS Marketplace. Использование выражается в Claude Consumption Units (CCU), измеряется ежечасно и выставляется к оплате ежемесячно постфактум в вашем счёте AWS. CCU не являются предоплаченными кредитами. Баланса CCU или обязательств нет.
Цену CCU, механику конвертации, применение скидок и ставки токенов по моделям см. в разделе Цены Claude Platform on AWS.
Лимиты расходов
Уровни использования Start, Build и Scale имеют месячный потолок расходов; текущие значения см. в разделе потолки расходов по уровням. Когда использование вашей организации за календарный месяц достигает потолка её уровня, запросы API завершаются ошибкой потолка расходов до 00:00 UTC первого дня следующего месяца, и более ранние повторные попытки не увенчаются успехом. Потолок расходов и ограничения скорости относятся к одному и тому же уровню. Чтобы повысить потолок или восстановить доступ после его достижения, запросите повышение уровня через представителя вашей учётной записи Anthropic или службу поддержки Anthropic (см. Ограничения скорости и квоты).
Вы также можете установить собственные месячные лимиты расходов ниже потолка, добавив хотя бы одного получателя в разделе Email recipients на странице Billing:
- Лимит расходов организации: Перейдите в Settings > Billing в Claude Console, чтобы установить месячный лимит расходов.
- Лимиты расходов рабочих пространств: Выберите рабочее пространство в разделе Settings > Workspaces и откройте его страницу Spend limits.
Когда использование достигает установленного вами лимита, запросы завершаются ошибкой HTTP 400 (см. ошибку лимита расходов) до 00:00 UTC первого дня следующего месяца или до тех пор, пока вы не повысите или не удалите лимит.
Расходы рассчитываются по прейскурантным ценам, и отражение недавнего использования может занять около 2 часов, поэтому использование может превысить потолок или лимит до того, как запросы начнут завершаться ошибкой. Превышение выставляется к оплате. Когда потолок уровня или лимит расходов организации останавливает ваши запросы, уведомление по электронной почте отправляется получателям, указанным в разделе Email recipients на странице Billing. Получатели на основе ролей, например все администраторы, недоступны в Claude Platform on AWS. Уведомление о потолке уровня также отправляется на адрес электронной почты, использованный при регистрации в AWS Marketplace.
Мониторинг и логирование
AWS CloudTrail может фиксировать все запросы к Claude Platform on AWS. Операции с рабочими пространствами, внешними ключами, соответствием требованиям, хранилищами и вебхуками по умолчанию регистрируются как события Management. Операции инференса, пакетов, файлов, навыков, моделей, профилей пользователей и Claude Managed Agents (кроме хранилищ и вебхуков) классифицируются как события Data и требуют явной настройки логирования событий данных, что влечёт дополнительные расходы на CloudTrail. Полную классификацию типов событий см. в справочнике действий IAM, а подробности настройки — в документации AWS CloudTrail.
Идентификаторы запросов
Каждый ответ включает два идентификатора запроса в заголовках ответа:
- Идентификатор запроса AWS (
x-amzn-requestid): Основной идентификатор, индексируемый в CloudTrail. Используйте его при расследовании запросов с помощью инструментов AWS или при обращении в службу поддержки AWS. - Идентификатор запроса Anthropic (
request-id): Вторичный идентификатор. Используйте его при обращении в службу поддержки Anthropic.
from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic рекомендует логировать вашу активность как минимум на скользящей 30-дневной основе, чтобы понимать закономерности использования и расследовать проблемы.
Миграция с Amazon Bedrock
Если вы в настоящее время используете Claude в Bedrock, миграция на Claude Platform on AWS требует изменений во всей вашей интеграции. Подпись SigV4 по-прежнему поддерживается, но контекст подписи, базовый URL, формат API, идентификаторы моделей, клиент и пакет SDK, формат потоковой передачи, заголовки запросов и доступность регионов — всё это меняется. Claude Platform on AWS также создаёт новую организацию Anthropic. В следующей таблице обобщены различия.
Что меняется
Объём изменений при миграции зависит от того, с какой интеграции Bedrock вы переходите. В следующей таблице показаны как текущая интеграция Bedrock (Messages API по адресу bedrock-mantle.{region}.api.aws), так и устаревшая интеграция InvokeModel.
| Аспект | С Claude в Amazon Bedrock | С Amazon Bedrock (Opus 4.6 и более ранние) | На Claude Platform on AWS |
|---|---|---|---|
| Базовый URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Формат API | Messages API по адресу /anthropic/v1/messages | Bedrock Converse / InvokeModel | Claude API (/v1/{endpoint}) |
| Идентификаторы моделей | (с префиксом профиля инференса us. или global.) | ||
| Клиент SDK | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | Клиент для конкретной платформы (см. Установка SDK), в бета-версии |
| Пакет SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk и другие | anthropic[bedrock], @anthropic-ai/bedrock-sdk или AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk и другие (см. Установка SDK) |
| Имя сервиса SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Формат потоковой передачи | SSE | AWS EventStream | SSE (как в Claude API) |
| Заголовок рабочего пространства | Неприменимо | Неприменимо | Требуется anthropic-workspace-id |
| Доступность регионов | См. регионы Amazon Bedrock | См. регионы Amazon Bedrock | Все коммерческие регионы AWS |
| Организация Anthropic | Не требуется | Не требуется | Новая организация создаётся при регистрации. Существующие организации нельзя преобразовать (см. Переход с существующей организации Anthropic) |
Если вы используете текущую интеграцию Bedrock, формат тела запроса уже соответствует Messages API. Изменения касаются базового URL, имени сервиса SigV4, идентификаторов моделей и добавления заголовка anthropic-workspace-id. Если вы используете устаревший InvokeModel или Converse API, вам также придётся переписать структуры запросов и ответов в формат Messages API. Сопоставление структур запросов см. в разделе Claude в Amazon Bedrock (Opus 4.6 и более ранние).
Что вы получаете
- Как правило, доступ к новым моделям и функциям в тот же день (см. ограничения функций)
- Agent Skills для генерации документов (PowerPoint, Excel, Word, PDF)
- Выполнение кода в управляемой песочнице Anthropic
- Бета-функции через заголовок
anthropic-beta(см. ограничения функций) - Claude Console для видимости квот и аналитики использования
- Прямую поддержку Anthropic
- Аутентификацию с помощью ключа API как альтернативу SigV4 (см. Аутентификация с помощью ключа API)
Что остаётся прежним
- Аутентификация AWS IAM (SigV4)
- AWS как сторона, выставляющая счета. Канал биллинга меняется с нативного сервиса AWS на AWS Marketplace (см. Коммерческие соображения).
- Погашение обязательств AWS
Подводные камни миграции
Коммерческие соображения
- Условия обслуживания Anthropic: Использование Claude Platform on AWS требует принятия Коммерческих условий обслуживания и Политики использования Anthropic. Если ваша организация ещё не приняла их (например, если вы использовали Claude только через Bedrock), вам будет предложено сделать это во время настройки учётной записи. См. Настройка учётной записи.
- Скидки и частные предложения: Согласованные скидки и частные предложения AWS Marketplace не переносятся автоматически между Bedrock и Claude Platform on AWS. Работайте с представителем вашей учётной записи Anthropic, чтобы установить коммерческие условия для Claude Platform on AWS.
Политики IAM
Claude Platform on AWS интегрируется с AWS IAM для управления доступом. Вы предоставляете или запрещаете доступ к конкретным действиям API в конкретных рабочих пространствах, используя стандартный синтаксис политик IAM.
Имя сервиса SigV4 и пространство имён действий IAM — aws-external-anthropic. Действия следуют шаблону aws-external-anthropic:<Action> (например, aws-external-anthropic:CreateInference).
Пример: запрет пакетного инференса
Следующая политика разрешает инференс в реальном времени, блокируя пакетную обработку:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}Действие GetBatchInference авторизует как маршрут метаданных пакета, так и маршрут результатов пакета. Его запрет блокирует оба чтения. Политику только с Deny, подходящую для рабочих нагрузок, чувствительных к ZDR, см. в разделе Блокировка функций для рабочего пространства, чувствительного к ZDR.
Управляемые политики
AWS предоставляет пять управляемых политик (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess и AnthropicSelfHostedEnvironmentAccess) для распространённых шаблонов доступа. Действия, предоставляемые каждой политикой, полный список действий IAM, сопоставление маршрутов с действиями и дополнительные примеры политик см. в разделе Действия IAM для Claude Platform on AWS.
Следующие шаги
Изучите расширенные функции и возможности Claude.
Узнайте о ценах Claude Platform on AWS и ставках Claude Consumption Unit.
По мере выпуска более безопасных и более способных моделей Anthropic регулярно выводит из эксплуатации старые. Ознакомьтесь со всеми устареваниями API вместе с рекомендуемыми заменами.
Дополнительные ресурсы
Просматривайте использование, стоимость и рабочие пространства в Claude Console. Войдите через AWS Console.
Используйте Claude под управлением AWS, если вам нужен AWS в качестве единственного обработчика данных.
Управляйте подпиской и биллингом AWS Marketplace.
Was this page helpful?