Claude Platform Docs
Messages雲端平台上的 Claude

Claude Platform on AWS

透過 AWS 以 Anthropic 管理的基礎設施存取 Claude 的完整平台功能。

Claude Platform on AWS 為您提供完整的 Anthropic 平台體驗,包括 Messages API、Agent Skills、程式碼執行以及 beta 功能,皆可透過您的 AWS 帳戶存取。與由 AWS 營運推論堆疊的 Amazon Bedrock 不同,Claude Platform on AWS 由 Anthropic 營運。AWS 提供驗證層(SigV4 或 API 金鑰)、基於 IAM 的存取控制,以及透過 AWS Marketplace 的帳單整合。

平台整合的運作方式

Claude 模型在 Anthropic 管理的基礎設施上執行。這是一項透過 AWS 進行計費與存取的商業整合。Anthropic 是推論輸入與輸出的資料處理者。AWS 依據 marketplace 模式處理帳單與身分中繼資料。透過 Claude Platform on AWS 使用 Claude 的客戶須遵守 Anthropic 的資料使用條款

Claude Platform on AWS 具有以下營運特性:資料可能不會存放於 AWS 中、推論可能會路由至 Anthropic 的主要雲端,且子服務可能在未經通知的情況下變更。請針對每個請求設定 inference_geo 參數,以將推論固定於特定地理區域。

Claude Platform on AWS 遵循與第一方 Claude API 相同的資料保留政策。「Zero Data Retention」(零資料保留),即 ZDR,可依申請提供。請聯繫您的 Anthropic 客戶代表,為您的組織啟用此功能。

Claude Platform on AWS 與 Amazon Bedrock 的比較

這兩種方案都讓您能透過 AWS 使用 Claude,但它們在架構、API 介面與功能可用性方面有所不同。

面向Claude Platform on AWSClaude in Amazon BedrockAmazon Bedrock(Opus 4.6 及更早版本)
誰營運堆疊AnthropicAWSAWS
API 介面Claude API(/v1/{endpoint}位於 /anthropic/v1/messages 的 Messages APIBedrock Converse / InvokeModel
功能可用性通常與 Claude API 同日推出(請參閱功能限制依 Amazon Bedrock 發布時程依 Amazon Bedrock 發布時程
Agent Skills可用(beta)不可用(需要程式碼執行)不可用
Beta 功能透過 anthropic-beta 標頭傳遞(請參閱功能限制不支援 anthropic-beta 標頭不支援 anthropic-beta 標頭
驗證AWS IAM / SigV4 或 API 金鑰AWS IAM / SigV4AWS IAM / SigV4 或 bearer token
帳單AWS MarketplaceAWS(原生服務)AWS(原生服務)
基礎 URLaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
SDK 用戶端平台專屬用戶端類別(例如 Python 中的 AnthropicAWS),beta 階段AnthropicBedrockMantleAnthropicBedrock / Bedrock SDK
主控台Claude Console(platform.claude.com,透過 AWS Console 存取)Bedrock ConsoleBedrock Console
速率限制與配額由 Anthropic 管理由 AWS 管理由 AWS 管理
推論資料處理者AnthropicAWSAWS

如果您需要由 AWS 營運的 Claude,請參閱 Claude in Amazon Bedrock。Claude Platform on AWS 使用與第一方 Claude API 及 Amazon Bedrock 皆不同的獨立容量池。您可以在多個平台上執行工作負載,並在它們之間進行容錯移轉。

支援使用 AWS PrivateLink 將您的 VPC 連接至 Claude Platform on AWS 端點。

何時選擇 Bedrock: 位於受監管產業、需要 FedRAMP High、IL4、IL5 或 HIPAA 就緒合規性的組織,或需要 AWS 作為唯一資料處理者的組織,應使用 Claude in Amazon Bedrock。Bedrock 完全在 AWS 控制的基礎設施上執行,並由 AWS 作為營運方。

您正在使用哪一種方案? Claude 透過數種不同的產品提供:

  • Claude Platform on AWS(本頁面):透過 AWS Marketplace 計費的 Claude API 平台。在 Claude Console 與 AWS Console 中管理。
  • Claude in Amazon Bedrock AWS 原生服務。在 Amazon Bedrock 主控台中管理,並以 AWS 服務用量計費。
  • 透過 AWS Marketplace 採購的 Claude Enterprise: 一種 claude.ai 方案(Claude 聊天產品),而非 API 平台。在 claude.ai 管理,其帳戶與遷移行為與本頁面所述不同。請參閱 Claude 說明中心
  • 直接 Anthropic 帳戶: 由 Anthropic 計費的第一方 Claude API 與 claude.ai 方案。在 Claude Console 與 claude.ai 管理。

設定您的帳戶

設定 Claude Platform on AWS 分為四個階段:在 AWS Console 服務頁面註冊、完成您的 Anthropic 組織設定、記下您的工作區 ID,以及登入 Claude Console。

  1. 在 AWS Console 中註冊

    1. 開啟 AWS Console 並導覽至 Claude Platform on AWS 服務頁面。
    2. 選擇 Sign up
    3. 在註冊頁面上,檢閱條款(Anthropic 的終端使用者授權協議、AWS 隱私權聲明以及 AWS 客戶協議),並勾選同意核取方塊。
    4. 選擇 Continue

    頁面會顯示 Sign-up in progress 橫幅。請停留在該頁面。註冊需要幾分鐘,期間 AWS 會為您處理 AWS Marketplace 訂閱,然後自動將您重新導向。

    如果您的組織擁有來自 Anthropic 的私人優惠,Console 會查詢該優惠並提示您在 AWS Marketplace 中接受。詳情請參閱私人優惠

  2. 設定您的 Anthropic 組織

    註冊完成後,您會被重新導向至 platform.claude.com/partner-signup

    1. 輸入您組織擁有者的電子郵件地址,然後選擇 Get started
    2. 檢查該電子郵件收件匣中的設定連結並依循操作。如果您的瀏覽器顯示 Signed in as a different account 頁面,請選擇 Log out and continue
    3. 填寫組織詳細資料表單(組織名稱、實體類型、國家、預期用途),然後選擇 Complete setup

    完成設定會建立您的 Anthropic 組織,並接受 Anthropic 的商業服務條款與使用政策。AWS Console 服務頁面現在會顯示左側導覽列,包含 HomeAPI keysQuickstartWorkspaces

  3. 建立您的工作區並記下其 ID

    完成設定後,AWS Console 會提示您建立工作區。有關區域綁定、IAM 資源範圍設定以及建立其他工作區的詳情,請參閱工作區

    在 AWS Console Claude Platform on AWS 服務頁面的 Workspaces 下,或在 Claude Console 中尋找工作區 ID。工作區 ID 的格式為 wrkspc_ 後接一組英數字元識別碼。

  4. 登入 Claude Console

    Claude Console 的存取透過 AWS IAM 進行聯合驗證:

    1. 擔任具有 aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 Claude Platform on AWS 的 IAM 動作
    2. Claude Platform on AWS 服務頁面選擇 Open Claude Console。AWS Console 會核發 JWT 並將您重新導向至 platform.claude.com
    3. 首次登入時,系統會提示您輸入電子郵件地址。請輸入您的工作電子郵件。平台會即時佈建您的 Claude Console 使用者。

    當您透過 AWS Console 登入時,Claude Console 的範圍會限定於您的 Claude Platform on AWS 組織。Claude Console 側邊欄左下方會顯示 Account managed by AWS 指示標記。

從既有的 Anthropic 組織遷移

註冊 Claude Platform on AWS 一律會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。不提供就地轉換:既有組織(例如第一方 Claude API 組織)無法變成 Claude Platform on AWS 組織。

請將從既有組織的遷移規劃為切換至新組織:

  • 先建立新組織。 透過 AWS Console 註冊(請參閱設定您的帳戶)。如果您的遷移涉及私人優惠,請在接受優惠之前完成註冊:折扣自接受時起適用,不可追溯。請參閱私人優惠
  • 重新建立存取與設定。 API 金鑰、工作區與 Claude Console 設定不會從既有組織沿用。請在新組織中建立工作區,並將您的應用程式切換至 Claude Platform on AWS 驗證
  • 更新您的整合。 Claude Platform on AWS 提供 Claude API(/v1/{endpoint}),因此請求與回應的結構與第一方 Claude API 相同。變更的是基礎 URL、驗證方法,以及必要的 anthropic-workspace-id 標頭;請參閱發出請求。部分平台功能有所不同;請參閱不支援的功能
  • 依您自己的時程切換。 新組織獨立於您的既有組織,兩者可同時處理流量。無需硬性切換:逐步轉移工作負載,直到您的所有流量都在新組織上。

新組織開始運作後,差異主要集中在帳單與驗證,這些皆透過 AWS 處理:

  • 帳單移至 AWS Marketplace:用量以 Claude Consumption Units 計費,而非預付點數(請參閱帳單),且您在 Billing 頁面設定支出限制(請參閱支出限制)。在過渡期間,帳單保持分開:既有組織繼續依現行方式計費。
  • 驗證與存取移至 AWS:請求使用 AWS 憑證或在 AWS Console(而非 Claude Console)中產生的 API 金鑰進行驗證(請參閱驗證)。組織成員資格透過 AWS IAM 而非 Claude Console 管理(請參閱可用頁面),且 Anthropic 的用戶端 SDK 提供平台專屬的用戶端類別(請參閱安裝 SDK)。
  • 日常 API 使用的運作方式與第一方 Claude API 相同,功能限制中註明者除外。在轉移正式環境流量之前,請檢查您的速率限制:新組織會被置於 Start 層級,提高限制需透過您的 Anthropic 客戶代表辦理(請參閱速率限制與配額)。

對於行為不同的 Claude Enterprise(claude.ai)組織,請參閱方案比較

帳戶設定疑難排解

  • 「Sign-up failed: Failed to enable OutboundWebIdentityFederation」: 如果您在首次提交時看到此橫幅,請再次選擇 Continue。IAM 啟用可能需要一點時間才會生效。
  • 註冊期間沒有進度指示器: 註冊需要幾分鐘。在 AWS 佈建您的帳戶期間,頁面會顯示靜態的 Sign-up in progress 橫幅,沒有進度列。
  • 依循設定連結後出現「Signed in as a different account」: 請選擇 Log out and continue。頁面會以您輸入的電子郵件地址重新驗證您的身分。
  • 登入期間出現「Not found」訊息: 此訊息可能在重新導向期間短暫出現。您可以將其關閉。
  • 首次 API 呼叫後 Usage 頁面未顯示資料: 用量資料可能需要幾分鐘才會出現在 Claude Console 中。
  • 首次 API 呼叫時出現「Outbound web identity federation is disabled」: 每個帳戶需啟用一次聯合驗證。請參閱啟用對外 Web 身分聯合

發出 API 呼叫之前

請確認您具備:

  1. 已訂閱 Claude Platform on AWS 的有效 AWS 帳戶(請參閱設定您的帳戶
  2. 已安裝並設定的 AWS CLI
  3. 在您的 AWS 帳戶上已啟用對外 Web 身分聯合,這是一次性的設定步驟(請參閱啟用對外 Web 身分聯合
  4. 您的工作區 ID(請參閱取得您的工作區 ID
  5. 呼叫 API 的 IAM 權限:對您工作區的 aws-external-anthropic:CreateInference 動作,若您使用 API 金鑰驗證,還需 aws-external-anthropic:CallWithBearerToken(請參閱 IAM 政策

啟用對外 Web 身分聯合

Claude Platform on AWS 閘道會在伺服器端呼叫 sts:GetWebIdentityToken,以鑄造一個轉發給 Anthropic 的 JWT。此 STS 功能在每個 AWS 帳戶上預設為停用。每個帳戶需啟用一次:

CLI
aws iam enable-outbound-web-identity-federation

如果回應為 [ERROR] (FeatureEnabled) ... already enabled,表示您的帳戶已開啟此設定,您可以繼續下一步。驗證並擷取您帳戶的簽發者 URL:

CLI
aws iam get-outbound-web-identity-federation-info

取得您的工作區 ID

完成帳戶設定後,您可從 AWS Console 建立工作區(請參閱設定您的帳戶)。工作區綁定於單一 AWS 區域。您可以在 Claude ConsoleWorkspaces 下,或在 AWS Console 服務頁面的 Workspaces 區段中找到工作區 ID。

設定 ANTHROPIC_AWS_WORKSPACE_IDAWS_REGION 環境變數,讓 SDK 用戶端自動讀取:

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

區域為必填。若未設定區域,SDK 用戶端會引發錯誤。請將 aws_region/awsRegion 傳遞給建構函式,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域。

驗證

Claude Platform on AWS 支援兩種驗證方法:使用 Signature Version 4(SigV4)請求簽署的 AWS IAM(主要方式)以及 API 金鑰驗證。兩者使用相同的基礎 URL 與請求格式。

SigV4 驗證

SigV4 是企業原生路徑,可與您既有的 AWS IAM 政策、角色與稽核整合。請使用 AWS 預設憑證提供者鏈支援的任何方法設定 AWS 憑證:

  • 環境變數(AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYAWS_SESSION_TOKEN
  • 共用憑證檔案(~/.aws/credentials
  • 共用設定檔案(~/.aws/config),包括 SSO 與 credential_process
  • Web 身分(AWS_WEB_IDENTITY_TOKEN_FILEAWS_ROLE_ARN),適用於 IRSA 與 GitHub Actions
  • ECS 容器憑證
  • EC2 執行個體中繼資料服務(IMDS)

驗證您的憑證是否正常運作:

CLI
aws sts get-caller-identity

API 金鑰驗證

對於較簡單的整合路徑(本機開發與指令碼),您可以使用 API 金鑰而非 SigV4 進行驗證。請設定 ANTHROPIC_AWS_API_KEY 環境變數,或將 apiKey 傳遞給 SDK 建構函式。

AWS ConsoleClaude Platform on AWS → API keys 下產生 API 金鑰。選擇 Generate a key,然後複製金鑰值。將 aws-external-anthropic:CallWithBearerToken IAM 動作授予應被允許使用 API 金鑰驗證的主體。

短期 API 金鑰

對於需要將憑證交給另一個程序的工作負載(例如 LLM 閘道、無伺服器函式,或支援 bearer-token 驗證但不支援 SigV4 的工具),請從您的 AWS 憑證產生短期 API 金鑰,而非在 AWS Console 中佈建長期金鑰。

AWS 發布了適用於 JavaScriptPythonJava 的權杖產生器程式庫。每個程式庫都會透過標準提供者鏈讀取您的 AWS 憑證,並傳回可搭配 x-api-key 標頭使用的限時權杖。權杖存留期預設為 12 小時,上限為您請求的持續時間、您 AWS 憑證的到期時間與 12 小時三者中的最小值。安裝與完整設定選項請參閱連結的儲存庫 README。

將產生的權杖傳遞給 SDK,方式與傳遞 AWS Console 產生的 API 金鑰相同:

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")

如果您能在本機產生權杖,表示您的程序已具備 SigV4 憑證,此時 SigV4 驗證通常是較簡單的選擇。當發出 API 呼叫的程序與持有 AWS 憑證的程序分離時,請使用短期金鑰。

SDK 不會自動重新整理短期金鑰。權杖到期時,請產生新權杖並建構新的用戶端。使用該權杖的主體仍需要 aws-external-anthropic:CallWithBearerToken IAM 動作。

憑證優先順序

平台專屬用戶端依下列順序解析驗證。引數名稱依語言慣例而異:TypeScript 與 PHP 使用如所示的 camelCase,Python 與 Ruby 使用 snake_case,Go 使用縮寫字母大寫的 PascalCase,而 C# 與 Java 使用該語言的屬性或建構器慣用寫法。

  1. apiKey 建構函式引數 → x-api-key 標頭
  2. awsAccessKey + awsSecretAccessKey 建構函式引數 → AWS SigV4
  3. awsProfile 建構函式引數 → 使用具名設定檔的 AWS SigV4
  4. ANTHROPIC_AWS_API_KEY 環境變數 → x-api-key 標頭
  5. 預設 AWS 憑證提供者鏈 → AWS SigV4

區域解析

若未將 aws_region/awsRegion 傳遞給建構函式,用戶端會從環境讀取 AWS_REGION,並為了與標準 AWS SDK 相容而退回使用 AWS_DEFAULT_REGION。區域為必填且沒有預設值:若建構函式引數與環境變數皆未設定,AnthropicAWS/AnthropicAws 用戶端會引發錯誤。

安裝 SDK

Anthropic 的用戶端 SDK 支援 Claude Platform on AWS。每個 SDK 都提供平台專屬的用戶端類別,負責處理 SigV4 簽署、基於區域的基礎 URL 建構,以及 anthropic-workspace-id 標頭。

pip install -U "anthropic[aws]"

可用模型

Claude Platform on AWS 提供下列模型:

模型模型 ID
Claude Fable 5.1
Claude Fable 5
Claude Opus 5
Claude Opus 4.8
Claude Opus 4.7
Claude Opus 4.6
Claude Sonnet 5
Claude Sonnet 4.6
Claude Opus 4.5
Claude Sonnet 4.5
Claude Haiku 4.5

模型 ID 與第一方 Claude API 完全相同。沒有 Bedrock 風格的 ARN 或 anthropic. 前綴。

新模型通常會與第一方 Claude API 同日在 Claude Platform on AWS 上推出。

發出請求

Claude Platform on AWS 使用與第一方 Claude API 相同的 API 端點。差異在於基礎 URL、驗證方法,以及用於識別請求目標工作區的必要 anthropic-workspace-id 標頭。

執行這些範例之前,請先完成發出 API 呼叫之前中的步驟。

from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

用戶端會從環境讀取 AWS_REGION(或 AWS_DEFAULT_REGION)與 ANTHROPIC_AWS_WORKSPACE_ID。您可以透過將 aws_region / awsRegionworkspace_id / workspaceId 傳遞給建構函式來覆寫其中任一項。區域與工作區 ID 皆為必填。若任一項無法解析,建構函式會引發錯誤。

--aws-sigv4 值遵循 aws:amz:<region>:<service> 格式。SigV4 服務名稱為 aws-external-anthropic,且區域必須與您端點 URL 中的區域相符。任一項不符都會產生一般性的簽章拒絕錯誤,而非具體的診斷訊息。

上下文視窗

Claude Platform on AWS 上的「context window」(上下文視窗)大小與第一方 Claude API 完全相同。各模型的限制請參閱上下文視窗

功能支援

Claude Platform on AWS 直接使用 Claude API 端點,這表示您可獲得與第一方 Claude API 完全一致的功能(功能限制中註明者除外):

  • 功能存取: 由於 Anthropic 同時營運兩個平台,大多數新功能與 beta 標頭無需額外的整合步驟即可在 Claude Platform on AWS 上使用。例外情況請參閱功能限制
  • Beta 功能: 傳遞標準的 anthropic-beta 標頭即可存取 beta 功能,與使用 Claude API 時相同。
  • Agent Skills: 使用與 Claude API 相同的 container.skills 參數來使用預建與自訂的 Agent Skills。所有預建 Skills(PowerPoint、Excel、Word、PDF)皆可直接使用。
  • 程式碼執行: 使用程式碼執行工具在 Anthropic 管理的沙箱中執行程式碼。
  • 工具使用: 電腦使用及所有其他工具使用功能皆可使用。
  • 擴展思考: 使用與 Claude API 相同的參數啟用「extended thinking」(擴展思考)。
  • 串流: 完整的 SSE「streaming」(串流)支援,提供即時回應。
  • 批次處理: 為高吞吐量工作負載提交批次請求。
  • 提示快取: 快取工具、系統提示與訊息歷史記錄,以降低延遲與成本。所有「prompt caching」(提示快取)功能(5 分鐘 TTL、1 小時 TTL 與自動快取)皆可使用。
  • Files API: 上傳檔案並在多個請求間參照。
  • 客戶管理的加密金鑰(CMEK): CMEK 僅支援 AWS KMS 金鑰。無法註冊 Google Cloud KMS 與 Azure Key Vault 金鑰。金鑰必須是與其所附加工作區位於相同 AWS 帳戶與區域的單一區域 KMS 金鑰,且其金鑰政策必須授予 aws-external-anthropic.amazonaws.com 服務主體存取權;請參閱在 Claude Platform on AWS 上設定 CMEK。在 Claude Console 中註冊並附加金鑰;外部金鑰端點亦可使用,透過 IAM 動作授權。沒有獨立的驗證步驟:金鑰會在您將其附加至工作區時隱含驗證(附加呼叫會執行一輪加密/解密),因此金鑰政策問題會在附加時而非註冊時浮現。
  • Compliance API: Compliance API 可供使用。存取透過 AWS IAM ListComplianceActivities 動作授權。

與 Amazon Bedrock 的功能可用性差異請參閱比較表

Claude Managed Agents

Claude Managed Agents 可在 Claude Platform on AWS 上使用,包括代理環境工作階段憑證保存庫記憶體儲存區webhook多代理協調以及自行託管的沙箱

Claude Platform on AWS 上的工作階段行為與第一方 Claude Managed Agents 有兩處不同:

  • 自主工作階段重新驗證: 工作階段可在沒有任何使用者事件的情況下自主執行最多 6 小時。6 小時後,工作階段需要重新驗證才能繼續。若要重新驗證,請向該工作階段傳送任何使用者角色事件(請參閱事件與串流)。第一方 Claude Managed Agents 沒有自主工作階段執行時間限制。
  • 自行託管環境上的記憶體儲存區 在自行託管環境上執行的工作階段無法附加記憶體儲存區;包含記憶體儲存區的工作階段會在建立時被拒絕。雲端環境上的工作階段可照常附加記憶體儲存區。在第一方 Claude Managed Agents 上,雲端與自行託管環境上的工作階段皆可附加記憶體儲存區。

不支援的功能

下列功能目前在 Claude Platform on AWS 上不可用:

  • HIPAA 就緒: Anthropic 的 HIPAA 就緒計畫不可用。請參閱 API 與資料保留
  • 電腦使用與瀏覽器使用工具集: computer_toolset_20260801browser_toolset_20260801 目前在 Claude Platform on AWS 上不可用。beta 版電腦使用工具版本仍可使用。
  • Admin API: 工作區端點(/v1/organizations/workspaces 上的建立、取得、列出、更新與封存)以及外部金鑰端點(/v1/organizations/external_keys 上的註冊、取得、列出、更新與刪除,用於 CMEK;金鑰在附加至工作區時驗證,而非透過驗證端點)可供使用。其他 Admin API 端點(組織成員、工作區成員、邀請、API 金鑰、用量報告、成本報告與速率限制報告)目前不可用。請改在 Claude Console 中檢視用量與成本資料。組織成員資格由 AWS IAM 管理。
  • 工作區成員管理: 無法在個別工作區中新增或移除使用者。存取由工作區 ARN 上的 AWS IAM 政策控制。
  • Claude Code 工作區與 Analytics API: 具有自動速率限制的 Claude Code 工作區不可用。Claude Code 用量會顯示在一般用量檢視中,而非專屬畫面。
  • OAuth 驗證: 不支援。請使用 SigV4 或 API 金鑰驗證。
  • 快速模式: 在 Claude Platform on AWS 上不可用。
  • OpenAI 相容 API 端點: 在 Claude Platform on AWS 上不可用。
  • MCP 通道: 僅支援透過公開網際網路公開的 MCP 伺服器。

資料駐留

Claude Platform on AWS 支援以下推論地理區域:

  • US: 推論保留在美國資料中心內。適用 1.1 倍的定價乘數。
  • Global: 推論可路由至全球任何由 Anthropic 營運的資料中心。適用標準定價。

使用 inference_geo 參數為每個請求設定推論地理區域:

from anthropic import AnthropicAWS

client = AnthropicAWS()
message = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    inference_geo="us",
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)

如果您省略 inference_geo,請求會使用工作區的 default_inference_geo(若已設定),否則使用 global

工作區層級的推論地理區域控制(allowed_inference_geosdefault_inference_geo)在 Claude Platform on AWS 上同樣可用。請參閱工作區層級限制

工作區

Claude Platform on AWS 上的推論與資源請求以「workspace」(工作區)為目標。您在這些 API 呼叫的 anthropic-workspace-id 標頭中傳遞工作區的 ID。工作區 ID 使用帶標記的格式:wrkspc_ 後接英數字元識別碼(例如 wrkspc_01AbCdEf23GhIj)。如果您尚未取得,請參閱取得您的工作區 ID

工作區範圍

工作區綁定至單一 AWS 區域。在 us-west-2 建立的工作區只能透過 us-west-2 端點存取。用量、配額、成本、檔案、批次和 Skills 皆按工作區彙總,讓您在 Claude Console 中取得各區域的細分資料。

工作區也是 Claude Platform on AWS 的主要 IAM 資源。您可透過 AWS IAM 政策使用工作區 ARN 授予或拒絕對特定工作區的存取。ARN 的資源區段與您在 anthropic-workspace-id 標頭中傳遞的 wrkspc_ 前綴 ID 相同:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

例如:

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

請參閱 IAM 政策以取得政策範例。

管理工作區

您可從 AWS Console 的 Workspaces 頁面或使用 Admin API 工作區端點建立額外的工作區、重新命名工作區或封存工作區。新工作區會綁定至您呼叫以建立它的端點所在的 AWS 區域(請參閱工作區範圍)。擁有 Admin 角色時,您也可以從 Claude Console 的 Workspaces 頁面建立、重新命名和封存工作區。

使用 Claude Console

Claude Platform on AWS 使用位於 platform.claude.com 的標準 Claude Console。當您從 AWS Console 登入時,Claude Console 側邊欄左下方會顯示 Account managed by AWS 指示標記,且 Console 的範圍會限定於您的 Claude Platform on AWS 組織。它提供用量分析、成本細分、速率限制可見性、工作區管理,以及用於管理檔案、Agent Skills、批次作業和 Claude Managed Agents 資源(代理、工作階段、環境、憑證保管庫、記憶體儲存區和 webhook)的頁面。

登入

對 Claude Console 的存取透過 AWS IAM 進行聯合驗證。請參閱設定您的帳戶以了解完整的首次登入流程。簡而言之:

  1. 擔任具有 aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 Claude Platform on AWS 的 IAM 動作
  2. AWS Console 中前往 Claude Platform on AWS 頁面。
  3. 選擇 Open Claude Console。AWS Console 會簽發 JWT 並將您重新導向至 platform.claude.com
  4. 首次登入時,系統會提示您輸入電子郵件地址。請輸入您的工作電子郵件。平台會即時佈建您的 Claude Console 使用者。

有兩種 Claude Console 角色可用:AdminDeveloper。Admin 角色授予對 Claude Platform on AWS 可用的所有 Claude Console 頁面和設定的存取權。Developer 角色授予對用量、成本、速率限制和工作區資訊的讀取權限。請聯絡您的 Anthropic 客戶代表,以將 Admin 或 Developer 角色指派給主體。

可用頁面

透過 AWS 閘道欄位表示該頁面是否透過 AWS 閘道讀取和寫入資料(因此受 IAM 動作管控)。標記為的頁面直接從 Anthropic 讀取組織層級的中繼資料,並繞過 IAM 動作檢查。

頁面可用透過 AWS 閘道備註
Usage依模型、工作區和維度檢視 token 用量。資料可能在請求後數分鐘才會顯示。
Cost依模型和工作區檢視成本細分。AWS Cost Explorer 顯示彙總的 Claude Consumption Unit (CCU) 明細項目。
Rate limits檢視速率限制(唯讀)。層級提升需透過您的 Anthropic 客戶代表辦理;請參閱速率限制與配額
Workspaces是(支出限制除外)檢視各區域的工作區。擁有 Admin 角色時,您也可以建立、重新命名和封存工作區,並設定各工作區的支出限制
Encryption keysSettings → Encryption keys 下,為 CMEK 註冊 AWS KMS 金鑰(Admin 角色)。從該工作區的 Security 設定將已註冊的金鑰附加至工作區。
Files檢視和管理已上傳的檔案。
Skills檢視和管理 Agent Skills。
Batches檢視和管理批次處理作業。
Agents檢視和管理代理定義。
Sessions檢視代理工作階段和事件歷史記錄。
Environments檢視和管理工作階段的雲端沙箱設定。
Credential vaults檢視和管理用於工作階段驗證的憑證保管庫。
Memory stores檢視和管理持久性代理記憶體。
WebhooksSettings → Webhooks 下檢視和管理 webhook 端點。
API keys不適用在 AWS Console 中管理 API 金鑰(Claude Platform on AWS → API keys)。請參閱 API 金鑰驗證
Members不適用不適用。由 AWS IAM 管理存取。
Billing是(有限)設定組織每月支出限制;請參閱支出限制。由 AWS Marketplace 管理發票開立。在 Cost 頁面檢視成本細分。
Claude Code不適用在 Usage 頁面檢視 Claude Code 用量。

切換組織

Claude Console 不支援 Claude Platform on AWS 的組織切換。若要存取不同的組織,請登出並使用該組織 AWS 帳戶的 IAM 角色透過 AWS Console 重新驗證。

速率限制與配額

Claude Platform on AWS 上的組織會被置於 Start 層級。Anthropic 直接管理「rate limit」(速率限制),而非透過 AWS 配額系統。

Claude Platform on AWS 上的組織不會自動在用量層級之間移動。基於用量的層級晉升適用於第一方 Claude API 組織,不適用於透過 AWS Marketplace 計費的組織。Claude Console 中的自助式 Request rate limit increase 流程同樣不可用:Rate limits 頁面會改為引導您聯絡您的 Anthropic 客戶代表。

若要申請更高的限制,請聯絡您的 Anthropic 客戶代表或 Anthropic 支援。請在您的申請中包含以下內容:

  • 您需要提升的模型
  • 每個模型的每分鐘尖峰輸入 token 數和每分鐘輸出 token 數(非每日總量)
  • 您的輸入中屬於快取或重複上下文的大約比例(對大多數模型而言,快取讀取不計入輸入 token 限制;請參閱快取感知 ITPM

用量層級是固定的階梯:每個層級將速率限制與每月支出上限配對,升至更高層級會同時提高兩者。如需層級詳情和各模型限制,請參閱速率限制

計費

Claude Platform on AWS 透過 AWS Marketplace 計費。用量以 Claude Consumption Units (CCU) 計價,每小時計量,並於每月事後在您的 AWS 帳單上開立發票。CCU 不是預付點數。沒有 CCU 餘額或承諾用量。

如需 CCU 價格、換算機制、折扣套用方式和各模型 token 費率,請參閱 Claude Platform on AWS 定價

支出限制

Start、Build 和 Scale 用量層級各自帶有每月支出上限;請參閱各層級支出上限以了解目前數值。當您的組織在該日曆月的用量達到其層級上限時,API 請求會以支出上限錯誤失敗,直到下個月第一天 00:00 UTC 為止,提前重試不會成功。支出上限和速率限制屬於同一層級。若要提高上限,或在達到上限後恢復存取,請透過您的 Anthropic 客戶代表或 Anthropic 支援申請層級提升(請參閱速率限制與配額)。

在 Billing 頁面的 Email recipients 下新增至少一位收件人後,您也可以設定低於上限的自訂每月支出限制:

當用量達到您設定的限制時,請求會以 HTTP 400 失敗(請參閱支出限制錯誤),直到下個月第一天 00:00 UTC,或直到您提高或移除該限制為止。

支出以定價表價格計算,且可能需要約 2 小時才能反映最近的用量,因此在請求開始失敗之前,用量可能會超過上限或限制。超出部分會被計費。當層級上限或組織支出限制停止您的請求時,系統會向 Billing 頁面 Email recipients 下列出的收件人發送電子郵件通知。基於角色的收件人(例如所有管理員)在 Claude Platform on AWS 上不可用。層級上限通知也會發送至 AWS Marketplace 註冊時使用的電子郵件地址。

監控與日誌記錄

AWS CloudTrail 可以擷取對 Claude Platform on AWS 的所有請求。工作區、外部金鑰、合規、保管庫和 webhook 操作預設記錄為管理事件(Management events)。推論、批次、檔案、skill、模型、使用者設定檔和 Claude Managed Agents 操作(保管庫和 webhook 除外)被歸類為資料事件(Data events),需要明確的資料事件日誌記錄設定,這會產生額外的 CloudTrail 費用。請參閱 IAM 動作參考以了解完整的事件類型分類,以及 AWS CloudTrail 文件以了解設定詳情。

請求 ID

每個回應在回應標頭中包含兩個請求 ID:

  • AWS 請求 ID(x-amzn-requestid): 主要 ID,在 CloudTrail 中建立索引。透過 AWS 工具調查請求或聯絡 AWS 支援時使用此 ID。
  • Anthropic 請求 ID(request-id): 次要 ID。聯絡 Anthropic 支援時使用此 ID。
from anthropic import AnthropicAWS

client = AnthropicAWS()

response = client.messages.with_raw_response.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)

print(response.headers.get("x-amzn-requestid"))  # AWS request ID
print(response.headers.get("request-id"))  # Anthropic request ID

message = response.parse()
print(message.content)

Anthropic 建議至少以 30 天滾動方式記錄您的活動,以了解用量模式並調查問題。

從 Amazon Bedrock 遷移

如果您目前在 Bedrock 上使用 Claude,遷移至 Claude Platform on AWS 需要對您的整合進行全面變更。SigV4 簽署仍受支援,但簽署上下文、基礎 URL、API 格式、模型 ID、SDK 用戶端與套件、串流格式、請求標頭和區域可用性都會改變。Claude Platform on AWS 也會佈建一個新的 Anthropic 組織。下表總結了這些差異。

變更內容

遷移差異取決於您來自哪種 Bedrock 整合。下表同時顯示目前的 Bedrock 整合(位於 bedrock-mantle.{region}.api.aws 的 Messages API)和舊版 InvokeModel 整合

面向Claude in Amazon BedrockAmazon Bedrock(Opus 4.6 及更早版本)至 Claude Platform on AWS
基礎 URLbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
API 格式位於 /anthropic/v1/messages 的 Messages APIBedrock Converse / InvokeModelClaude API(/v1/{endpoint}
模型 ID(帶有 us.global. 推論設定檔前綴)
SDK 用戶端AnthropicBedrockMantleAnthropicBedrock / Bedrock SDK平台專用用戶端(請參閱安裝 SDK),測試版
SDK 套件anthropic[bedrock]@anthropic-ai/bedrock-sdk 及其他anthropic[bedrock]@anthropic-ai/bedrock-sdk 或 AWS SDKanthropic[aws]@anthropic-ai/aws-sdk 及其他(請參閱安裝 SDK
SigV4 服務名稱bedrock-mantlebedrockaws-external-anthropic
串流格式SSEAWS EventStreamSSE(與 Claude API 相同)
工作區標頭不適用不適用需要 anthropic-workspace-id
區域可用性請參閱 Amazon Bedrock 區域請參閱 Amazon Bedrock 區域所有 AWS 商業區域
Anthropic 組織不需要不需要註冊時建立新組織。現有組織無法轉換(請參閱從現有 Anthropic 組織遷移

如果您使用目前的 Bedrock 整合,請求主體格式已經是 Messages API。變更之處在於基礎 URL、SigV4 服務名稱、模型 ID,以及新增 anthropic-workspace-id 標頭。如果您使用舊版 InvokeModel 或 Converse API,您還需要將請求和回應結構重寫為 Messages API 格式。請參閱 Claude on Amazon Bedrock(Opus 4.6 及更早版本)以了解請求結構對應。

您將獲得

  • 通常可在當天取得新模型和功能(請參閱功能限制
  • 用於文件生成的 Agent Skills(PowerPoint、Excel、Word、PDF)
  • 在 Anthropic 託管沙箱中執行程式碼
  • 透過 anthropic-beta 標頭使用測試版功能(請參閱功能限制
  • 用於配額可見性和用量分析的 Claude Console
  • 直接的 Anthropic 支援
  • API 金鑰驗證作為 SigV4 的替代方案(請參閱 API 金鑰驗證

維持不變的部分

  • AWS IAM 驗證(SigV4)
  • AWS 作為發票開立方。計費管道從原生 AWS 服務變更為 AWS Marketplace(請參閱商業考量)。
  • AWS 承諾用量抵扣

遷移陷阱

商業考量

  • Anthropic 服務條款: 使用 Claude Platform on AWS 需要接受 Anthropic 的商業服務條款和使用政策。如果您的組織尚未接受這些條款(例如,如果您僅透過 Bedrock 使用過 Claude),系統會在帳戶設定期間提示您。請參閱設定您的帳戶
  • 折扣與私人優惠: 協商折扣和 AWS Marketplace 私人優惠不會在 Bedrock 與 Claude Platform on AWS 之間自動轉移。請與您的 Anthropic 客戶代表合作,為 Claude Platform on AWS 設定商業條款。

IAM 政策

Claude Platform on AWS 與 AWS IAM 整合以進行存取控制。您可使用標準 IAM 政策語法授予或拒絕對特定工作區上特定 API 動作的存取。

SigV4 服務名稱和 IAM 動作命名空間為 aws-external-anthropic。動作遵循 aws-external-anthropic:<Action> 模式(例如 aws-external-anthropic:CreateInference)。

範例:拒絕批次推論

以下政策允許即時推論,同時封鎖批次處理:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

GetBatchInference 動作同時授權批次中繼資料路由和批次結果路由。拒絕它會封鎖這兩種讀取。如需適用於 ZDR 敏感工作負載的僅拒絕(Deny-only)政策,請參閱 ZDR 敏感工作區的功能鎖定

受管政策

AWS 提供五個受管政策(AnthropicFullAccessAnthropicReadOnlyAccessAnthropicInferenceAccessAnthropicLimitedAccessAnthropicSelfHostedEnvironmentAccess)以因應常見的存取模式。如需每個政策授予的動作、完整的 IAM 動作清單、路由至動作的對應,以及其他政策範例,請參閱 Claude Platform on AWS 的 IAM 動作

後續步驟

探索 Claude 的進階功能與能力。

了解 Claude Platform on AWS 定價和 Claude Consumption Unit 費率。

隨著更安全、更強大的模型推出,Anthropic 會定期淘汰舊模型。查看所有 API 棄用項目以及建議的替代方案。

其他資源

在 Claude Console 中檢視用量、成本和工作區。透過 AWS Console 登入。

如果您需要 AWS 作為唯一的資料處理者,請使用由 AWS 營運的 Claude。

管理您的 AWS Marketplace 訂閱和帳單。

Was this page helpful?