Amazon Bedrock 中的 Claude(Opus 4.7 及更新版本)
透過 Amazon Bedrock 存取 Claude 模型,使用 AWS 原生的身分驗證、計費與安全邊界。
本指南將引導您完成設定並對 Amazon Bedrock 中的 Claude 發出 API 呼叫。Amazon Bedrock 中的 Claude 在 AWS 管理的基礎設施上執行,具備零操作人員存取權限(Anthropic 人員無法存取推論基礎設施),讓您能夠完全在 AWS 安全邊界內建構敏感應用程式,同時使用與 Anthropic 第一方 API 相同的 Messages API 格式。
存取
Amazon Bedrock 為每個 Claude 模型個別設定存取條件。Claude Fable 5.1、Claude Fable 5、Claude Opus 4.8、Claude Sonnet 5、Claude Opus 4.7 與 Claude Haiku 4.5 對所有 Amazon Bedrock 客戶開放。若要查詢其他模型目前的存取條件,請在 AWS 主控台中查看 Amazon Bedrock 模型存取。Claude Mythos Preview 需要透過 Project Glasswing 取得邀請。關於區域可用性,請參閱區域。
先決條件
開始之前,請確認您具備:
- 一個 AWS 帳戶,且已針對您打算使用的 Claude 模型啟用 Amazon Bedrock 模型存取。
- 已安裝並設定 AWS CLI(選用,用於憑證管理)。
Claude Mythos Preview 另外需要一個已由 Bedrock Marketplace 團隊加入允許清單的專用 AWS 帳戶。您的 Anthropic 客戶經理可以提交您的帳戶 ID 以加入允許清單(通常在 24 小時內處理完成),完成後 AWS 會寄送歡迎電子郵件。
身分驗證
Amazon Bedrock 中的 Claude 支援三種身分驗證途徑。請選擇最符合您安全需求的方式。
Bedrock 服務角色(建議)
使用搭配 AWS 管理金鑰的 Bedrock 服務角色,以取得最安全、長期有效的存取:
管理員:佈建服務角色
AWS 管理員佈建一個 Bedrock 服務角色,並授予開發人員對該服務角色 ARN 的
iam:PassRole權限。開發人員:傳遞角色
呼叫 API 時,Bedrock 會代表您擔任該服務角色。關於如何將角色與您的請求建立關聯,請參閱 Amazon Bedrock 文件。
IAM 擔任角色
適用於身分聯合存取,工作階段最長 12 小時:
管理員:設定 IAM 角色
建立一個範圍限定於您的 Claude 模型的 IAM 角色。信任政策指定您的身分提供者(SAML、OIDC 或 AWS Identity Center)。權限政策僅針對允許的模型 ARN 授予
bedrock-mantle:CreateInference。開發人員:驗證並擔任角色
透過您的企業身分提供者進行驗證,然後擔任該 IAM 角色。AWS STS 會核發臨時憑證,供 SDK 或 CLI 用於簽署請求。
Bearer 權杖
適用於不使用 IAM 角色的短期存取(最長 12 小時,最不建議):
管理員:限制權杖類型
附加一項政策,除非
bedrock:BearerTokenType條件符合短期權杖,否則拒絕bedrock:CallWithBearerToken,藉此封鎖長期金鑰。開發人員:產生權杖
使用
aws-bedrock-token-generatorCLI 產生 bearer 權杖。在每個請求的x-api-key標頭中傳遞該權杖。
安裝 SDK
Anthropic 的用戶端 SDK 透過 Bedrock 專用的套件或模組支援 Amazon Bedrock 中的 Claude。
pip install -U "anthropic[bedrock]"發出您的第一個請求
端點遵循 https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages 的格式。與基於 InvokeModel 的整合不同,此端點使用標準的 SSE「streaming」(串流),且請求主體格式與 Anthropic 第一方 API 相同。
SDK 依照標準的 AWS 優先順序解析憑證與區域:先是建構函式引數,接著是環境變數(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN、AWS_REGION),然後是 AWS 設定檔與憑證鏈(SSO、擔任角色、ECS 任務角色、IMDS)。
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))支援的模型
Amazon Bedrock 中的 Claude 模型 ID 帶有 anthropic. 提供者前綴。模型的功能與行為記載於模型概覽頁面。
| 模型 | 模型 ID | 存取 |
|---|---|---|
| Claude Fable 5.1 | 開放 | |
| Claude Fable 5 | 開放 | |
| Claude Opus 5 | 請參閱存取 | |
| Claude Opus 4.8 | 開放 | |
| Claude Opus 4.7 | 開放 | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | 開放 |
| Claude Haiku 4.5 | 開放 | |
| Claude Mythos Preview | 僅限邀請(Project Glasswing) |
在 Amazon Bedrock 上使用 Claude Fable 5.1 時,請使用 Claude Code 2.1.255 或更新版本;執行 claude update 以升級。
功能支援
關於包含 Amazon Bedrock 可用性的完整功能清單,請參閱功能概覽。
支援的功能重點
- Messages API(
/anthropic/v1/messages) - 提示快取(prompt caching)
- 思考
- 工具使用(tool use),包括 Bash 工具、電腦使用工具、記憶工具以及文字編輯器工具
- 引用
不支援的功能
- 結構化輸出
- 輸入來源(圖片與文件的 URL 來源、Files API)
- 伺服器端工具(程式碼執行、網頁搜尋、網頁擷取、advisor)
- 代理基礎設施(Agent Skills、MCP 連接器、程式化工具呼叫)
- API 端點(Message Batches、Models、Admin、Compliance、Usage and Cost)
- Claude Managed Agents
- 伺服器端備援(
fallbacks參數;請改用用戶端備援模式) - 電腦使用與瀏覽器使用工具集(
computer_toolset_20260801與browser_toolset_20260801目前在 Amazon Bedrock 上不可用;beta 版電腦使用工具版本仍然可用)
區域
Amazon Bedrock 中的 Claude 在下列 AWS 區域提供。Amazon Bedrock 提供兩種端點類型:
- **全球(Global):**在所有可用區域之間動態路由,以獲得最高可用性。無額外定價加成。
- **區域(Regional):端點解析至您指定的單一 AWS 區域,以滿足資料落地需求。區域端點的定價比全球端點高出 10%。若要在某一地理範圍內跨多個區域路由,請使用推論設定檔(US、EU、JP 或 AU)。表格中標示為僅限區域內(In-region only)**的區域支援不需推論設定檔的直接單一區域路由。
全球端點適用於 Claude Fable 5.1、Claude Fable 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7、Claude Sonnet 5 與 Claude Haiku 4.5。對於 Claude Fable 5.1,區域端點目前僅在 us-east-1 提供。Claude Mythos Preview 僅提供區域端點,並在 us-east-1 提供。
| AWS 區域 | 位置 | 端點類型 |
|---|---|---|
af-south-1 | 非洲(開普敦) | Global |
ap-northeast-1 | 亞太地區(東京) | Global、JP、In-region only |
ap-northeast-2 | 亞太地區(首爾) | Global |
ap-northeast-3 | 亞太地區(大阪) | Global、JP |
ap-south-1 | 亞太地區(孟買) | Global |
ap-south-2 | 亞太地區(海德拉巴) | Global |
ap-southeast-1 | 亞太地區(新加坡) | Global |
ap-southeast-2 | 亞太地區(雪梨) | Global、AU |
ap-southeast-3 | 亞太地區(雅加達) | Global |
ap-southeast-4 | 亞太地區(墨爾本) | Global、AU、In-region only |
ca-central-1 | 加拿大(中部) | Global、US |
ca-west-1 | 加拿大西部(卡加利) | Global |
eu-central-1 | 歐洲(法蘭克福) | Global、EU |
eu-central-2 | 歐洲(蘇黎世) | Global、EU |
eu-north-1 | 歐洲(斯德哥爾摩) | Global、EU、In-region only |
eu-south-1 | 歐洲(米蘭) | Global、EU |
eu-south-2 | 歐洲(西班牙) | Global、EU |
eu-west-1 | 歐洲(愛爾蘭) | Global、EU、In-region only |
eu-west-2 | 歐洲(倫敦) | Global、EU |
eu-west-3 | 歐洲(巴黎) | Global、EU |
il-central-1 | 以色列(特拉維夫) | Global |
me-central-1 | 中東(阿拉伯聯合大公國) | Global |
sa-east-1 | 南美洲(聖保羅) | Global |
us-east-1 | 美國東部(北維吉尼亞) | Global、US、In-region only |
us-east-2 | 美國東部(俄亥俄) | Global、US、In-region only |
us-west-1 | 美國西部(北加州) | Global、US |
us-west-2 | 美國西部(奧勒岡) | Global、US、In-region only |
配額
預設配額為每分鐘 200 萬個輸入 token(TPM)。您可以申請最高每分鐘 500 萬個輸入 TPM 與 50 萬個輸出 TPM,無需 Anthropic 額外核准。AWS 在 Bedrock 端執行每分鐘請求數(RPM)限制;如需調整 RPM,請聯絡 AWS 支援。
資料保留
此服務的資料處理由 Amazon Bedrock 管轄。詳情請參閱 Amazon Bedrock 中的資料保護。
監控與記錄
Amazon Bedrock 中的 Claude 會將日誌輸出至 CloudWatch 與 CloudTrail。Anthropic 建議至少以 30 天滾動方式保留活動日誌,以了解使用模式並調查潛在問題。
支援
如需支援,請聯絡 bedrock-ant-eap@amazon.com。請附上您的 AWS 帳戶 ID 以及任何失敗 API 回應中的 request-id。
Was this page helpful?