本指南将引导您完成在 Amazon Bedrock 中设置 Claude 并进行 API 调用的过程。Amazon Bedrock 中的 Claude 运行在 AWS 托管的基础设施上,具有零运营人员访问权限(Anthropic 人员无法访问推理基础设施),让您能够完全在 AWS 安全边界内构建敏感应用程序,同时使用与 Anthropic 第一方 API 相同的 Messages API 形式。
Amazon Bedrock 为每个 Claude 模型单独设置访问条件。Claude Fable 5、Claude Opus 4.8、Claude Sonnet 5、Claude Opus 4.7 和 Claude Haiku 4.5 向所有 Amazon Bedrock 客户开放;如需了解任何其他模型的当前访问条件,请在 AWS 控制台中查看 Amazon Bedrock 模型访问。Claude Mythos Preview 需要邀请;请参阅 Project Glasswing。有关区域可用性,请参阅区域。
在开始之前,请确保您具备:
Claude Mythos Preview 还额外需要一个已被 Bedrock Marketplace 团队加入允许列表的专用 AWS 账户。您的 Anthropic 客户经理可以提交您的账户 ID 以加入允许列表(通常在 24 小时内处理完成),完成后 AWS 会发送一封欢迎邮件。
Amazon Bedrock 中的 Claude 支持三种身份验证路径。请选择最符合您安全要求的一种。
使用带有 AWS 托管密钥的 Bedrock 服务角色,以获得最安全、长期有效的访问:
管理员:配置服务角色
AWS 管理员配置一个 Bedrock 服务角色,并授予开发人员对该服务角色 ARN 的 iam:PassRole 权限。
开发人员:传递角色
调用 API 时,Bedrock 会代表您承担该服务角色。有关如何将角色与您的请求关联,请参阅 Amazon Bedrock 文档。
用于身份联合访问,会话最长 12 小时:
管理员:配置 IAM 角色
创建一个作用域限定于您的 Claude 模型的 IAM 角色。信任策略指定您的身份提供商(SAML、OIDC 或 AWS Identity Center)。权限策略仅对允许的模型 ARN 授予 bedrock-mantle:CreateInference。
开发人员:身份验证并承担角色
通过您的企业身份提供商进行身份验证,然后承担该 IAM 角色。AWS STS 会颁发临时凭证,SDK 或 CLI 使用这些凭证对请求进行签名。
用于无需 IAM 角色的短期访问(最长 12 小时,最不推荐):
管理员:限制令牌类型
通过附加一个策略来阻止长期密钥:除非 bedrock:BearerTokenType 条件匹配短期令牌,否则拒绝 bedrock:CallWithBearerToken。
开发人员:生成令牌
使用 aws-bedrock-token-generator CLI 生成一个 bearer 令牌。在每个请求的 x-api-key 标头中传递该令牌。
Anthropic 的客户端 SDK 通过 Bedrock 专用的包或模块支持 Amazon Bedrock 中的 Claude。
pip install -U "anthropic[bedrock]"端点遵循 https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages 的模式。与基于 InvokeModel 的集成不同,此端点使用标准的 SSE streaming(流式传输),并且请求体形式与 Anthropic 第一方 API 相同。
SDK 按照标准的 AWS 优先级顺序解析凭证和区域:首先是构造函数参数,然后是环境变量(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN、AWS_REGION),最后是 AWS 配置文件和凭证链(SSO、承担角色、ECS 任务角色、IMDS)。
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Amazon Bedrock 中的 Claude 的模型 ID 带有 anthropic. 提供商前缀。模型的功能和行为记录在模型概览页面上。
| 模型 | 模型 ID | 访问权限 |
|---|---|---|
| Claude Fable 5 | 开放 | |
| Claude Opus 5 | 请参阅访问权限 | |
| Claude Opus 4.8 | 开放 | |
| Claude Opus 4.7 | 开放 | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | 开放 |
| Claude Haiku 4.5 | 开放 | |
| Claude Mythos Preview | 仅限邀请(Project Glasswing) |
有关包含 Amazon Bedrock 可用性的完整功能列表,请参阅功能概览。
fallbacks 参数;请改用客户端回退模式)computer_toolset_20260801 和 browser_toolset_20260801 目前在 Amazon Bedrock 上不可用;beta 版计算机使用工具版本仍然可用)Amazon Bedrock 中的 Claude 在以下 AWS 区域可用。Amazon Bedrock 提供两种端点类型:
全球端点适用于 Claude Fable 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7、Claude Sonnet 5 和 Claude Haiku 4.5。Claude Mythos Preview 仅支持区域端点,并在 us-east-1 中可用。
| AWS 区域 | 位置 | 端点类型 |
|---|---|---|
af-south-1 | 非洲(开普敦) | Global |
ap-northeast-1 | 亚太地区(东京) | Global, JP, In-region only |
ap-northeast-2 | 亚太地区(首尔) | Global |
ap-northeast-3 | 亚太地区(大阪) | Global, JP |
ap-south-1 | 亚太地区(孟买) | Global |
ap-south-2 | 亚太地区(海得拉巴) | Global |
ap-southeast-1 | 亚太地区(新加坡) | Global |
ap-southeast-2 | 亚太地区(悉尼) | Global, AU |
ap-southeast-3 | 亚太地区(雅加达) | Global |
ap-southeast-4 | 亚太地区(墨尔本) | Global, AU, In-region only |
ca-central-1 | 加拿大(中部) | Global, US |
ca-west-1 | 加拿大西部(卡尔加里) | Global |
eu-central-1 | 欧洲(法兰克福) | Global, EU |
eu-central-2 | 欧洲(苏黎世) | Global, EU |
eu-north-1 | 欧洲(斯德哥尔摩) | Global, EU, In-region only |
eu-south-1 | 欧洲(米兰) | Global, EU |
eu-south-2 | 欧洲(西班牙) | Global, EU |
eu-west-1 | 欧洲(爱尔兰) | Global, EU, In-region only |
eu-west-2 | 欧洲(伦敦) | Global, EU |
eu-west-3 | 欧洲(巴黎) | Global, EU |
il-central-1 | 以色列(特拉维夫) | Global |
me-central-1 | 中东(阿联酋) | Global |
sa-east-1 | 南美洲(圣保罗) | Global |
us-east-1 | 美国东部(弗吉尼亚北部) | Global, US, In-region only |
us-east-2 | 美国东部(俄亥俄) | Global, US, In-region only |
us-west-1 | 美国西部(加利福尼亚北部) | Global, US |
us-west-2 | 美国西部(俄勒冈) | Global, US, In-region only |
默认配额为每分钟 200 万输入令牌(TPM)。您可以申请最高每分钟 400 万输入令牌,无需 Anthropic 额外批准。AWS 在 Bedrock 端执行每分钟请求数(RPM)限制;如需调整 RPM,请联系 AWS 支持。
此产品的数据处理由 Amazon Bedrock 管理。有关详细信息,请参阅 Amazon Bedrock 中的数据保护。
Amazon Bedrock 中的 Claude 会向 CloudWatch 和 CloudTrail 发送日志。Anthropic 建议至少以 30 天滚动方式保留活动日志,以便了解使用模式并调查潜在问题。
如需支持,请联系 bedrock-ant-eap@amazon.com。请附上您的 AWS 账户 ID 以及任何失败 API 响应中的 request-id。
Was this page helpful?