AWS 上的 Claude Platform 為您提供完整的 Anthropic 平台體驗,包括 Messages API、Agent Skills、程式碼執行和測試版功能,全部可透過您的 AWS 帳戶存取。與 Amazon Bedrock(由 AWS 運營推論堆疊)不同,AWS 上的 Claude Platform 由 Anthropic 運營。AWS 提供身份驗證層(SigV4 或 API 金鑰)、基於 IAM 的存取控制,以及透過 AWS Marketplace 的計費整合。
Anthropic SDK 支援 AWS 上的 Claude Platform。
Claude 模型在 Anthropic 管理的基礎設施上運行。這是一項透過 AWS 進行計費和存取的商業整合。Anthropic 是推論輸入和輸出的資料處理者;AWS 在市集模式下處理計費和身份中繼資料。透過 AWS 上的 Claude Platform 使用 Claude 的客戶須遵守 Anthropic 的資料使用條款。Anthropic 持續提供其業界領先的安全性和資料承諾。
請注意以下運營特性:資料可能不會駐留在 AWS 中;推論可能會路由至 Anthropic 的主要雲端;子服務可能在不另行通知的情況下於底層變更。請在每個請求中設定 inference_geo 參數,以將推論固定至特定地理位置。
AWS 上的 Claude Platform 遵循與第一方 Claude API 相同的資料保留政策。「Zero Data Retention」(零資料保留),即 ZDR,可依請求提供。請聯絡您的 Anthropic 客戶代表為您的組織啟用此功能。
這兩種方案都讓您能透過 AWS 使用 Claude,但它們在架構、API 介面和功能可用性方面有顯著差異。
| 面向 | AWS 上的 Claude Platform | Amazon Bedrock 中的 Claude | Amazon Bedrock(舊版) |
|---|---|---|---|
| 堆疊運營方 | Anthropic | AWS | AWS |
| API 介面 | Claude API(/v1/{endpoint}) | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel |
| 功能可用性 | 通常與 Claude API 同日推出(請參閱功能限制) | 依 Amazon Bedrock 發布時程 | 依 Amazon Bedrock 發布時程 |
| Agent Skills | 可用(測試版) | 不可用(需要程式碼執行) | 不可用 |
| 測試版功能 | 透過 anthropic-beta 標頭傳遞(請參閱功能限制) | 不支援 anthropic-beta 標頭 | 不支援 anthropic-beta 標頭 |
| 身份驗證 | AWS IAM / SigV4 或 API 金鑰 | AWS IAM / SigV4 | AWS IAM / SigV4 或 bearer token(僅限 C#、Go 和 Java SDK) |
| 計費 | AWS Marketplace | AWS(原生服務) | AWS(原生服務) |
| 基礎 URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| SDK 用戶端 | 平台專用的用戶端類別(例如 Python 中的 AnthropicAWS),測試版 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| 控制台 | Claude Console(platform.claude.com,透過 AWS Console 存取) | Bedrock Console | Bedrock Console |
| 速率限制和配額 | 由 Anthropic 管理 | 由 AWS 管理 | 由 AWS 管理 |
| 推論資料處理者 | Anthropic | AWS | AWS |
如果您需要由 AWS 運營的 Claude,請參閱 Amazon Bedrock 中的 Claude。AWS 上的 Claude Platform 使用與第一方 Claude API 和 Amazon Bedrock 分開的容量池。您可以在多個平台上執行工作負載,並在它們之間進行容錯移轉。
支援使用 AWS PrivateLink 將您的 VPC 連接至 AWS 上的 Claude Platform 端點。
何時選擇 Bedrock: 受監管行業中需要 FedRAMP High、IL4、IL5 或 HIPAA 就緒合規性的組織,或需要 AWS 作為唯一資料處理者的組織,應使用 Amazon Bedrock 中的 Claude。Bedrock 完全在 AWS 控制的基礎設施上運行,並由 AWS 作為運營方。
設定 AWS 上的 Claude Platform 分為四個階段:在 AWS Console 服務頁面上註冊、完成您的 Anthropic 組織設定、記下您的工作區 ID,以及登入 Claude Console。
透過 AWS Console 註冊會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。此組織與您公司在 Anthropic 擁有的任何現有組織(包括透過 AWS Marketplace 採購的 Claude Enterprise 組織)是分開的。來自第一方 Anthropic 組織的 API 金鑰、工作區和 Claude Console 設定不會沿用。
如果您有現有的 Amazon Bedrock 私人優惠,請在註冊前聯絡您的 Anthropic 或 AWS 客戶代表,以便您的折扣從第一個請求開始適用。折扣無法追溯套用至接受私人優惠之前產生的使用量。請參閱私人優惠。
請確保您具備:
AWS 上的 Claude Platform 閘道會在伺服器端呼叫 sts:GetWebIdentityToken 來產生 JWT 並轉發給 Anthropic。此 STS 功能在每個 AWS 帳戶上預設為停用。請為每個帳戶啟用一次:
aws iam enable-outbound-web-identity-federation如果回應為 [ERROR] (FeatureEnabled) ... already enabled,表示您的帳戶已啟用此設定,您可以繼續進行。驗證並擷取您帳戶的發行者 URL:
aws iam get-outbound-web-identity-federation-info若未執行此步驟,每個請求都會傳回 "Outbound web identity federation is disabled for your account"。這是最常見的設定錯誤。
完成帳戶設定後,您可以從 AWS Console 建立工作區(請參閱設定您的帳戶)。工作區會綁定至單一 AWS 區域。您可以在 Claude Console 的 Workspaces 下或 AWS Console 服務頁面的 Workspaces 區段中找到工作區 ID。
設定 ANTHROPIC_AWS_WORKSPACE_ID 和 AWS_REGION 環境變數,以便 SDK 用戶端自動讀取:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS region區域為必填項。如果未設定區域,SDK 用戶端會引發錯誤。請將 aws_region/awsRegion 傳遞給建構函式,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域。
AWS 上的 Claude Platform 支援兩種身份驗證方法:使用 SigV4 請求簽署的 AWS IAM(主要方法)和 API 金鑰身份驗證。兩者使用相同的基礎 URL 和請求格式。
SigV4 是企業原生路徑,可與您現有的 AWS IAM 政策、角色和稽核整合。使用 AWS 預設憑證提供者鏈支援的任何方法設定 AWS 憑證:
AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config),包括 SSO 和 credential_processAWS_WEB_IDENTITY_TOKEN_FILE 和 AWS_ROLE_ARN),適用於 IRSA 和 GitHub Actions驗證您的憑證是否正常運作:
aws sts get-caller-identity對於較簡單的整合路徑(本機開發和指令碼),您可以使用 API 金鑰而非 SigV4 進行身份驗證。設定 ANTHROPIC_AWS_API_KEY 環境變數或將 apiKey 傳遞給 SDK 建構函式。
在 AWS Console 的 Claude Platform on AWS → API keys 下產生 API 金鑰。選擇 Generate a key,然後複製金鑰值。將 aws-external-anthropic:CallWithBearerToken IAM 動作授予應允許使用 API 金鑰身份驗證的主體。
AWS 上的 Claude Platform 的 API 金鑰在 AWS Console 中管理,而非 Claude Console。在標準 Claude Console(用於第一方 API 存取)中建立的金鑰無法用於 AWS 上的 Claude Platform 端點。
對於需要將憑證交給獨立程序的工作負載(例如 LLM 閘道、無伺服器函式,或支援 bearer-token 身份驗證但不支援 SigV4 的工具),請從您的 AWS 憑證產生短期 API 金鑰,而非在 AWS Console 中佈建長期金鑰。
AWS 發布了適用於 JavaScript、Python 和 Java 的權杖產生器程式庫。每個程式庫都會透過標準提供者鏈讀取您的 AWS 憑證,並傳回可與 x-api-key 標頭搭配使用的限時權杖。權杖存留期預設為 12 小時,上限為您請求的持續時間、您的 AWS 憑證到期時間和 12 小時三者中的最小值。有關安裝和完整設定選項,請參閱連結的儲存庫 README。
將產生的權杖傳遞給 SDK 的方式與傳遞 AWS Console 產生的 API 金鑰相同:
如果您可以在本機產生權杖,表示您的程序已具有 SigV4 憑證,此時 SigV4 身份驗證通常是較簡單的選擇。當進行 API 呼叫的程序與持有 AWS 憑證的程序分開時,請使用短期金鑰。
SDK 不會自動重新整理短期金鑰。當權杖過期時,請產生新的權杖並建構新的用戶端。使用該權杖的主體仍需要 aws-external-anthropic:CallWithBearerToken IAM 動作。
平台專用的用戶端會依以下順序解析身份驗證。引數名稱因語言慣例而異(TypeScript 和 PHP 使用如下所示的 camelCase;Python 和 Ruby 使用 snake_case;Go 使用首字母大寫縮寫的 PascalCase;C# 和 Java 使用該語言的屬性或建構器慣用法)。
apiKey 建構函式引數 → x-api-key 標頭awsAccessKey + awsSecretAccessKey 建構函式引數 → AWS SigV4awsProfile 建構函式引數 → 使用具名設定檔的 AWS SigV4ANTHROPIC_AWS_API_KEY 環境變數 → x-api-key 標頭如果未將 aws_region/awsRegion 傳遞給建構函式,用戶端會從環境讀取 AWS_REGION,並回退至 AWS_DEFAULT_REGION 以與標準 AWS SDK 相容。區域為必填項;沒有回退預設值。與回退至 us-east-1 的 AnthropicBedrock 不同,如果建構函式引數和環境變數均未設定,AnthropicAWS/AnthropicAws 用戶端會引發錯誤。
Anthropic 的用戶端 SDK 支援 AWS 上的 Claude Platform。每個 SDK 都提供平台專用的用戶端類別,用於處理 SigV4 簽署、基於區域的基礎 URL 建構,以及 anthropic-workspace-id 標頭。
AWS 上的 Claude Platform 的 SDK 用戶端目前為測試版。
以下模型可在 AWS 上的 Claude Platform 使用:
| 模型 | 模型 ID |
|---|---|
| Claude Fable 5 | claude-fable-5 |
| Claude Opus 4.8 | claude-opus-4-8 |
| Claude Opus 4.7 | claude-opus-4-7 |
| Claude Opus 4.6 | claude-opus-4-6 |
| Claude Sonnet 4.6 | claude-sonnet-4-6 |
| Claude Opus 4.5 | claude-opus-4-5 |
| Claude Sonnet 4.5 | claude-sonnet-4-5 |
| Claude Haiku 4.5 | claude-haiku-4-5 |
模型 ID 與第一方 Claude API 相同。沒有 Bedrock 樣式的 ARN 或 anthropic. 前綴。
新模型會與第一方 Claude API 同時在 AWS 上的 Claude Platform 推出。
正在升級至較新的 Claude 模型嗎?在 Claude Code 中執行 /claude-api migrate,即可在您的程式碼庫中套用模型 ID 替換及重大參數變更。此技能會偵測您的程式碼所針對的雲端平台,並針對該平台調整模型 ID 格式與功能變更。請參閱遷移至較新的 Claude 模型。
AWS 上的 Claude Platform 使用與第一方 Claude API 相同的 API 端點。差異在於基礎 URL、身份驗證方法,以及必填的 anthropic-workspace-id 標頭,用於識別請求所針對的工作區。
用戶端會從環境讀取 AWS_REGION(或 AWS_DEFAULT_REGION)和 ANTHROPIC_AWS_WORKSPACE_ID。您可以透過將 aws_region / awsRegion 或 workspace_id / workspaceId 傳遞給建構函式來覆寫任一項。區域和工作區 ID 均為必填項。如果無法解析工作區 ID,建構函式會引發錯誤;缺少區域同樣會引發錯誤。
x-amz-security-token 標頭(cURL)僅在使用臨時憑證(例如 IAM 角色、SSO 或 STS)時才需要。使用長期 IAM 使用者憑證時請省略此標頭。SDK 用戶端會根據憑證來源自動處理此項。
--aws-sigv4 值遵循 aws:amz:<region>:<service> 格式。SigV4 服務名稱為 aws-external-anthropic,且區域必須與您端點 URL 中的區域相符。任一項不符都會產生一般性的簽章拒絕錯誤,而非特定的診斷訊息。
AWS 上的 Claude Platform 的「context window」(上下文視窗)大小與第一方 Claude API 相同。有關各模型的限制,請參閱上下文視窗。
AWS 上的 Claude Platform 直接使用 Claude API 端點,這表示您可獲得與第一方 Claude API 完全相同的功能(功能限制中註明的除外):
anthropic-beta 標頭以存取測試版功能,就像使用 Claude API 一樣。container.skills 參數和測試版標頭來使用預建和自訂的 Agent Skills。所有預建 Skills(PowerPoint、Excel、Word、PDF)開箱即用。有關與 Amazon Bedrock 的功能可用性差異,請參閱比較表。
Claude Managed Agents 可在 AWS 上的 Claude Platform 使用,包括代理程式、環境、工作階段、憑證保管庫、記憶體儲存區、Webhook、多代理程式協調和自託管沙箱。
AWS 上的 Claude Platform 的工作階段行為與第一方 Claude Managed Agents 有一項差異:
以下功能目前在 AWS 上的 Claude Platform 不可用:
/v1/organizations/workspaces 上的建立、取得、列出、更新和封存)可用。其他 Admin API 端點(組織成員、工作區成員、邀請、API 金鑰、使用量報告、成本報告、速率限制報告和外部金鑰)目前不可用。請改為在 Claude Console 中管理 CMEK 金鑰。請改為在 Claude Console 中檢視使用量和成本資料。AWS IAM 管理組織成員資格。GET /v1/environments/{id}/work 端點(用於列出自託管沙箱的待處理工作)目前不可用。其他工作端點(poll、ack、heartbeat、stop、post results、per-item get 和 stats)正常運作。AWS 上的 Claude Platform 支援以下推論地理位置:
您的工作區所綁定的 AWS 區域控制您呼叫的閘道端點,以及 AWS 端資源(IAM、CloudTrail、計費)的範圍。它不會固定模型推論的執行位置。若要將推論固定至特定地理位置,請在每個請求上設定 inference_geo 或設定工作區預設值。
使用 inference_geo 參數為每個請求設定推論地理位置:
inference_geo 參數在 Claude Opus 4.6、Claude Sonnet 4.6 及更新的模型上受支援。在 Claude Opus 4.5、Claude Sonnet 4.5 或 Claude Haiku 4.5 上使用 inference_geo 的請求會傳回 400 錯誤。有關模型可用性的詳細資訊,請參閱資料駐留。
如果您省略 inference_geo,請求會使用工作區的 default_inference_geo(如果已設定),否則使用 global。
工作區層級的推論地理位置控制(allowed_inference_geos 和 default_inference_geo)也可在 AWS 上的 Claude Platform 使用。請參閱工作區層級限制。
AWS 上的 Claude Platform 的推論和資源請求會針對工作區。您在這些 API 呼叫的 anthropic-workspace-id 標頭中傳遞工作區的 ID。工作區 ID 使用帶標籤的格式 wrkspc_ 後接英數字元識別碼(例如 wrkspc_01AbCdEf23GhIj)。如果您尚未取得,請參閱取得您的工作區 ID。
工作區會綁定至單一 AWS 區域。在 us-west-2 中建立的工作區只能透過 us-west-2 端點存取。使用量、配額、成本、檔案、批次和 Skills 都會按工作區彙總,讓您在 Claude Console 中獲得按區域的細分資料。
工作區也是 AWS 上的 Claude Platform 的主要 IAM 資源。您可以使用工作區 ARN 透過 AWS IAM 政策授予或拒絕對特定工作區的存取權。ARN 的資源區段與您在 anthropic-workspace-id 標頭中傳遞的相同 wrkspc_ 前綴 ID:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}例如:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj有關政策範例,請參閱 IAM 政策。
從 AWS Console Workspaces 頁面或使用 Admin API 工作區端點建立其他工作區、重新命名工作區或封存工作區。新工作區會綁定至您呼叫以建立它的端點所在的 AWS 區域(請參閱工作區範圍設定)。Claude Console 的 Workspaces 頁面為唯讀。
AWS 上的 Claude Platform 使用位於 platform.claude.com 的標準 Claude Console。當您從 AWS Console 登入時,Claude Console 側邊欄左下角會顯示 Account managed by AWS 指示器,且 Console 的範圍會限定為您的 AWS 上的 Claude Platform 組織。它提供使用量分析、成本細分、速率限制可見性、工作區可見性,以及用於管理檔案、Agent Skills、批次作業和 Claude Managed Agents 資源(代理程式、工作階段、環境、憑證保管庫、記憶體儲存區和 Webhook)的頁面。
Claude Console 的存取是透過 AWS IAM 進行聯合身份驗證。有關完整的首次登入流程,請參閱設定您的帳戶。簡而言之:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。platform.claude.com。有兩種 Claude Console 角色可用:Admin 和 Developer。Admin 角色授予對 AWS 上的 Claude Platform 可用的所有 Claude Console 頁面和設定的存取權。Developer 角色授予對使用量、成本、速率限制和工作區資訊的讀取存取權。請聯絡您的 Anthropic 客戶代表,將 Admin 或 Developer 角色指派給主體。
Through AWS gateway(透過 AWS 閘道)欄位表示該頁面是否透過 AWS 閘道讀取和寫入資料(因此受 IAM 動作管控)。標記為 No 的頁面會直接從 Anthropic 讀取組織層級的中繼資料,並略過 IAM 動作檢查。
| 頁面 | 可用 | 透過 AWS 閘道 | 備註 |
|---|---|---|---|
| Usage | 是 | 否 | 依模型、工作區和維度檢視 token 使用量。資料可能在請求後需要幾分鐘才會顯示。 |
| Cost | 是 | 否 | 依模型和工作區檢視成本明細。AWS Cost Explorer 會顯示彙總的 Claude Consumption Unit (CCU) 項目。 |
| Limits | 是 | 否 | 檢視速率限制(唯讀)。 |
| Workspaces | 是 | 否 | 檢視各區域的工作區(唯讀)。 |
| Files | 是 | 是 | 檢視和管理已上傳的檔案。 |
| Skills | 是 | 是 | 檢視和管理 Agent Skills。 |
Claude Console 不支援 Claude Platform on AWS 的組織切換功能。若要存取不同的組織,請登出並透過 AWS Console 使用該組織 AWS 帳戶的 IAM 角色重新驗證。
Claude Platform on AWS 在註冊時會指派 Tier 1 速率限制。速率限制由 Anthropic 直接管理,而非透過 AWS 配額系統。
與第一方 Claude API 不同,自動層級升級並不適用。如果您需要更高的限制,請聯絡您的 Anthropic 客戶代表。如需層級詳細資訊和各模型限制,請參閱速率限制。
Claude Platform on AWS 透過 AWS Marketplace 計費。使用量以「Claude Consumption Unit」(Claude 消費單位),即 CCU 計價,按小時計量,並於您的 AWS 帳單上按月後付。CCU 並非預付點數;沒有 CCU 餘額或承諾用量。
如需 CCU 價格、換算機制、折扣套用方式以及各模型 token 費率,請參閱 Claude Platform on AWS 定價。
AWS CloudTrail 可擷取所有對 Claude Platform on AWS 的請求。工作區、保管庫和 webhook 操作預設會記錄為 Management 事件。推論、批次、檔案、技能、模型、使用者設定檔以及 Claude Managed Agents 操作(保管庫和 webhook 除外)則歸類為 Data 事件,需要明確設定資料事件記錄,這會產生額外的 CloudTrail 費用。如需完整的事件類型分類,請參閱 IAM 動作參考;如需設定詳細資訊,請參閱 AWS CloudTrail 文件。
每個回應的回應標頭中都包含兩個請求 ID:
x-amzn-requestid): 主要 ID,已在 CloudTrail 中建立索引。透過 AWS 工具調查請求或聯絡 AWS 支援時,請使用此 ID。request-id): 次要 ID。聯絡 Anthropic 支援時,請使用此 ID。Anthropic 建議您至少以 30 天滾動方式記錄您的活動,以了解使用模式並調查任何潛在問題。
AWS CloudTrail 是在您的 AWS 帳戶內設定的。啟用記錄功能不會讓 AWS 或 Anthropic 存取您的內容,除非是帳單和服務運作所必需的部分。
如果您目前在 Bedrock 上使用 Claude,遷移至 Claude Platform on AWS 需要對整個整合進行變更。SigV4 簽署仍受支援,但簽署內容、基礎 URL、API 格式、模型 ID、SDK 用戶端和套件、串流格式、請求標頭以及區域可用性都會改變。下表摘要說明這些差異。
遷移差異取決於您目前使用的 Bedrock 整合方式。下表顯示目前的 Bedrock 整合(位於 bedrock-mantle.{region}.api.aws 的 Messages API)以及舊版 InvokeModel 整合。
| 面向 | 從 Claude in Amazon Bedrock | 從 Amazon Bedrock(舊版) | 至 Claude Platform on AWS |
|---|---|---|---|
| 基礎 URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| API 格式 | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel | Claude API(/v1/{endpoint}) |
| 模型 ID | anthropic.claude-opus-4-6 | anthropic.claude-opus-4-6-v1(可選用 us./ 前綴) |
如果您使用的是目前的 Bedrock 整合,請求主體格式已經是 Messages API;需要變更的是基礎 URL、SigV4 服務名稱、模型 ID,以及新增 anthropic-workspace-id 標頭。如果您使用的是舊版 InvokeModel 或 Converse API,您還需要將請求和回應結構改寫為 Messages API 格式。如需請求結構對應,請參閱 Claude on Amazon Bedrock(舊版)。
anthropic-beta 標頭使用 Beta 功能(請參閱功能限制)請先啟用對外 Web 身分聯合。 如果您的 AWS 帳戶先前未曾使用過 Claude Platform on AWS,您必須在發出請求之前,為每個帳戶啟用對外 Web 身分聯合一次。若未執行此步驟,所有請求都會因聯合錯誤而失敗(如需確切的錯誤訊息和修正方法,請參閱啟用對外 Web 身分聯合)。Bedrock 不需要此步驟。
零資料保留(ZDR)在 Claude Platform on AWS 上需主動選擇加入。 在 Bedrock 上,AWS 是資料處理者,Anthropic 不會保留推論輸入或輸出;Anthropic 的 ZDR 計畫在該處不適用。在 Claude Platform on AWS 上,Anthropic 作為獨立資料處理者處理推論資料,ZDR 遵循第一方 Claude API 模式:可透過您的 Anthropic 客戶代表申請取得。在遷移依賴資料保留保證的生產工作負載之前,請先確認 ZDR 註冊狀態。
Claude Platform on AWS 與 AWS IAM 整合以進行存取控制。您可以使用標準 IAM 政策語法,針對特定工作區授予或拒絕特定 API 動作的存取權。
SigV4 服務名稱和 IAM 動作命名空間為 aws-external-anthropic。動作遵循 aws-external-anthropic:<Action> 的模式(例如 aws-external-anthropic:CreateInference)。
以下政策允許即時推論,同時封鎖批次處理:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}GetBatchInference 動作同時授權批次中繼資料路由和批次結果路由。拒絕此動作會封鎖這兩種讀取。如需適用於 ZDR 敏感工作負載的僅 Deny 政策,請參閱 ZDR 敏感工作區的功能鎖定。
AWS 提供五個受管政策(AnthropicFullAccess、AnthropicReadOnlyAccess、AnthropicInferenceAccess、AnthropicLimitedAccess 和 AnthropicSelfHostedEnvironmentAccess)用於常見的存取模式。如需每個政策授予的動作、IAM 動作的完整清單、路由對動作的對應以及其他政策範例,請參閱 Claude Platform on AWS 的 IAM 動作。
Was this page helpful?
在 AWS Console 中註冊
頁面會顯示 Sign-up in progress 橫幅。請停留在該頁面。註冊需要幾分鐘時間,AWS 會為您處理 AWS Marketplace 訂閱,然後自動重新導向。
如果您的組織有來自 Anthropic 的私人優惠,Console 會查詢該優惠並提示您在 AWS Marketplace 中接受。詳情請參閱私人優惠。
如果您使用 AWS 上的 Claude Platform,您的內容(例如提示和完成內容)會由 Anthropic 在 AWS 之外處理。有關內容和中繼資料如何處理和儲存的詳細資訊,請參閱 Anthropic 的資料使用政策。
設定您的 Anthropic 組織
註冊完成後,您會被重新導向至 platform.claude.com/partner-signup。
完成設定會建立您的 Anthropic 組織,並接受 Anthropic 的商業服務條款和使用政策。AWS Console 服務頁面現在會顯示左側導覽,包含 Home、API keys、Quickstart 和 Workspaces。
建立您的工作區並記下其 ID
完成設定後,AWS Console 會提示您建立工作區。有關區域綁定、IAM 資源範圍設定和建立其他工作區的詳細資訊,請參閱工作區。
在 AWS Console Claude Platform on AWS 服務頁面的 Workspaces 下或在 Claude Console 中找到工作區 ID。工作區 ID 使用 wrkspc_ 後接英數字元識別碼的格式。
登入 Claude Console
Claude Console 的存取是透過 AWS IAM 進行聯合身份驗證:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。platform.claude.com。當您透過 AWS Console 登入時,Claude Console 的範圍會限定為您的 AWS 上的 Claude Platform 組織。Claude Console 側邊欄左下角會顯示 Account managed by AWS 指示器。
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-4-6",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)external_keys Admin API 端點目前不可用。金鑰必須與其附加的工作區位於相同的 AWS 區域。from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-4-6",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)| Batches |
| 是 |
| 是 |
| 檢視和管理批次處理工作。 |
| Agents | 是 | 是 | 檢視和管理代理定義。 |
| Sessions | 是 | 是 | 檢視代理工作階段和事件歷史記錄。 |
| Environments | 是 | 是 | 檢視和管理工作階段的雲端沙箱設定。 |
| Credential vaults | 是 | 是 | 檢視和管理用於工作階段驗證的憑證保管庫。 |
| Memory stores | 是 | 是 | 檢視和管理持久性代理記憶體。 |
| Webhooks | 是 | 是 | 在 Settings → Webhooks 下檢視和管理 webhook 端點。 |
| API keys | 否 | 不適用 | 在 AWS Console 中管理 API 金鑰(Claude Platform on AWS → API keys)。請參閱 API 金鑰驗證。 |
| Members | 否 | 不適用 | 不適用。由 AWS IAM 管理存取權限。 |
| Billing | 否 | 不適用 | 不適用。由 AWS Marketplace 管理帳單和發票。請在 Cost 頁面檢視成本明細。 |
| Claude Code | 否 | 不適用 | 請在 Usage 頁面檢視 Claude Code 使用量。 |
from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-4-6",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)global.claude-opus-4-6 |
| SDK 用戶端 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | 平台專用用戶端(請參閱安裝 SDK),目前為 beta 版 |
| SDK 套件 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 及其他 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 或 AWS SDK | anthropic[aws]、@anthropic-ai/aws-sdk 及其他(請參閱安裝 SDK) |
| SigV4 服務名稱 | bedrock-mantle | bedrock | aws-external-anthropic |
| 串流格式 | SSE | AWS EventStream | SSE(與 Claude API 相同) |
| 工作區標頭 | 不適用 | 不適用 | 需要 anthropic-workspace-id |
| 區域可用性 | 請參閱 Amazon Bedrock 區域 | 請參閱 Amazon Bedrock 區域 | 所有 AWS 商業區域 |