AWS 上的 Claude Platform 為您提供完整的 Anthropic 平台體驗,包括 Messages API、Agent Skills、程式碼執行和 beta 功能,可透過您的 AWS 帳戶存取。與 Amazon Bedrock(由 AWS 營運推論堆疊)不同,AWS 上的 Claude Platform 由 Anthropic 營運。AWS 提供身份驗證層(SigV4 或 API 金鑰)、基於 IAM 的存取控制,以及透過 AWS Marketplace 的帳務整合。
Anthropic SDK 支援 AWS 上的 Claude Platform。
Claude 模型在 Anthropic 管理的基礎設施上執行。這是一項用於透過 AWS 進行帳務和存取的商業整合。Anthropic 是推論輸入和輸出的資料處理者。AWS 在 marketplace 模式下處理帳務和身份中繼資料。透過 AWS 上的 Claude Platform 使用 Claude 的客戶受 Anthropic 的資料使用條款約束。
AWS 上的 Claude Platform 具有以下營運特性:資料可能不會存放在 AWS 中、推論可能路由到 Anthropic 的主要雲端,且子服務可能在不另行通知的情況下變更。請在每個請求中設定 inference_geo 參數,以將推論固定到特定地理區域。
AWS 上的 Claude Platform 遵循與第一方 Claude API 相同的資料保留政策。「Zero Data Retention」(零資料保留),即 ZDR,可依要求提供。請聯繫您的 Anthropic 客戶代表為您的組織啟用此功能。
這兩種產品都讓您可以透過 AWS 使用 Claude,但它們在架構、API 介面和功能可用性方面有所不同。
| 面向 | AWS 上的 Claude Platform | Amazon Bedrock 中的 Claude | Amazon Bedrock(Opus 4.6 及更早版本) |
|---|---|---|---|
| 堆疊營運者 | Anthropic | AWS | AWS |
| API 介面 | Claude API(/v1/{endpoint}) | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel |
| 功能可用性 | 通常與 Claude API 同日推出(請參閱功能限制) | 依 Amazon Bedrock 發布時程 | 依 Amazon Bedrock 發布時程 |
| Agent Skills | 可用(beta) | 不可用(需要程式碼執行) | 不可用 |
| Beta 功能 | 透過 anthropic-beta 標頭傳遞(請參閱功能限制) | 不支援 anthropic-beta 標頭 | 不支援 anthropic-beta 標頭 |
| 身份驗證 | AWS IAM / SigV4 或 API 金鑰 | AWS IAM / SigV4 | AWS IAM / SigV4 或 bearer token |
| 帳務 | AWS Marketplace | AWS(原生服務) | AWS(原生服務) |
| 基礎 URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| SDK 用戶端 | 平台專屬用戶端類別(例如 Python 中的 AnthropicAWS),處於 beta 階段 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| 主控台 | Claude Console(platform.claude.com,透過 AWS Console 存取) | Bedrock Console | Bedrock Console |
| 速率限制和配額 | 由 Anthropic 管理 | 由 AWS 管理 | 由 AWS 管理 |
| 推論資料處理者 | Anthropic | AWS | AWS |
如果您需要由 AWS 營運的 Claude,請參閱 Amazon Bedrock 中的 Claude。AWS 上的 Claude Platform 使用與第一方 Claude API 和 Amazon Bedrock 都不同的獨立容量池。您可以在多個平台上執行工作負載並在它們之間進行容錯移轉。
支援使用 AWS PrivateLink 將您的 VPC 連接到 AWS 上的 Claude Platform 端點。
何時選擇 Bedrock: 受監管產業中需要 FedRAMP High、IL4、IL5 或 HIPAA-ready 合規性,或需要 AWS 作為唯一資料處理者的組織,應使用 Amazon Bedrock 中的 Claude。Bedrock 完全在 AWS 控制的基礎設施上執行,由 AWS 作為營運方。
您使用的是哪種產品? Claude 可透過幾種不同的產品取得:
設定 AWS 上的 Claude Platform 分為四個階段:在 AWS Console 服務頁面上註冊、完成您的 Anthropic 組織設定、記下您的工作區 ID,以及登入 Claude Console。
透過 AWS Console 註冊會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。此組織與您公司在 Anthropic 的任何現有組織(包括透過 AWS Marketplace 採購的 Claude Enterprise 組織)是分開的。第一方 Anthropic 組織的 API 金鑰、工作區和 Claude Console 設定不會轉移過來。
如果您有現有的 Amazon Bedrock 私人優惠(private offer),請在註冊前聯繫您的 Anthropic 或 AWS 客戶代表,以便您的折扣從第一個請求開始適用。折扣無法追溯適用於接受私人優惠之前產生的使用量。請參閱私人優惠。
在 AWS Console 中註冊
頁面會顯示 Sign-up in progress 橫幅。請停留在該頁面上。註冊需要幾分鐘時間,AWS 會為您處理 AWS Marketplace 訂閱,然後自動重新導向。
如果您的組織有來自 Anthropic 的私人優惠,Console 會查詢並提示您在 AWS Marketplace 中接受它。詳情請參閱私人優惠。
如果您使用 AWS 上的 Claude Platform,您的內容(例如提示和完成結果)會由 Anthropic 在 AWS 之外處理。有關內容和中繼資料如何處理和儲存的詳細資訊,請參閱 Anthropic 的資料使用政策。
設定您的 Anthropic 組織
註冊完成後,您會被重新導向到 platform.claude.com/partner-signup。
完成設定會建立您的 Anthropic 組織,並接受 Anthropic 的商業服務條款和使用政策。AWS Console 服務頁面現在會顯示包含 Home、API keys、Quickstart 和 Workspaces 的左側導覽。
建立您的工作區並記下其 ID
完成設定後,AWS Console 會提示您建立工作區。有關區域綁定、IAM 資源範圍設定和建立其他工作區的詳細資訊,請參閱工作區。
在 AWS Console 的 Claude Platform on AWS 服務頁面的 Workspaces 下,或在 Claude Console 中找到工作區 ID。工作區 ID 使用 wrkspc_ 後接英數字識別碼的格式。
登入 Claude Console
對 Claude Console 的存取是透過 AWS IAM 聯合驗證的:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。platform.claude.com。當您透過 AWS Console 登入時,Claude Console 的範圍會限定在您的 AWS 上的 Claude Platform 組織。Claude Console 側邊欄的左下角會顯示 Account managed by AWS 指示器。
註冊 AWS 上的 Claude Platform 一律會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。沒有就地轉換:現有組織(例如第一方 Claude API 組織)無法變成 AWS 上的 Claude Platform 組織。
請將從現有組織的遷移規劃為切換到新組織:
/v1/{endpoint}),因此請求和回應的結構與第一方 Claude API 相同。改變的是基礎 URL、身份驗證方法和必要的 anthropic-workspace-id 標頭;請參閱發出請求。某些平台功能有所不同;請參閱不支援的功能。新組織開始運作後,差異主要集中在透過 AWS 處理的帳務和身份驗證:
對於行為不同的 Claude Enterprise(claude.ai)組織,請參閱產品比較。
請確保您具備:
aws-external-anthropic:CreateInference 動作,如果您使用 API 金鑰進行身份驗證,還需要 aws-external-anthropic:CallWithBearerToken(請參閱 IAM 政策)AWS 上的 Claude Platform 閘道會在伺服器端呼叫 sts:GetWebIdentityToken 來產生轉發給 Anthropic 的 JWT。此 STS 功能在每個 AWS 帳戶上預設為停用。每個帳戶需啟用一次:
aws iam enable-outbound-web-identity-federation如果回應是 [ERROR] (FeatureEnabled) ... already enabled,表示您的帳戶已開啟此設定,您可以繼續下一步。驗證並取得您帳戶的發行者 URL:
aws iam get-outbound-web-identity-federation-info如果沒有此步驟,每個請求都會回傳 "Outbound web identity federation is disabled for your account"。這是最常見的設定錯誤。
完成帳戶設定後,您可以從 AWS Console 建立工作區(請參閱設定您的帳戶)。工作區綁定到單一 AWS 區域。您可以在 Claude Console 的 Workspaces 下,或在 AWS Console 服務頁面的 Workspaces 區段中找到工作區 ID。
設定 ANTHROPIC_AWS_WORKSPACE_ID 和 AWS_REGION 環境變數,讓 SDK 用戶端自動讀取它們:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS region區域是必要的。如果未設定區域,SDK 用戶端會引發錯誤。將 aws_region/awsRegion 傳遞給建構函式,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域。
AWS 上的 Claude Platform 支援兩種身份驗證方法:使用 Signature Version 4(SigV4)請求簽署的 AWS IAM(主要方式)和 API 金鑰身份驗證。兩者使用相同的基礎 URL 和請求格式。
SigV4 是企業原生路徑,可與您現有的 AWS IAM 政策、角色和稽核整合。使用 AWS 預設憑證提供者鏈支援的任何方法設定 AWS 憑證:
AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config),包括 SSO 和 credential_processAWS_WEB_IDENTITY_TOKEN_FILE 和 AWS_ROLE_ARN),用於 IRSA 和 GitHub Actions驗證您的憑證是否正常運作:
aws sts get-caller-identity對於較簡單的整合路徑(本機開發和指令碼),您可以使用 API 金鑰而非 SigV4 進行身份驗證。設定 ANTHROPIC_AWS_API_KEY 環境變數,或將 apiKey 傳遞給 SDK 建構函式。
在 AWS Console 的 Claude Platform on AWS → API keys 下產生 API 金鑰。選擇 Generate a key,然後複製金鑰值。將 aws-external-anthropic:CallWithBearerToken IAM 動作授予應允許使用 API 金鑰身份驗證的主體。
AWS 上的 Claude Platform 的 API 金鑰在 AWS Console 中管理,而非 Claude Console。在標準 Claude Console(用於第一方 API 存取)中建立的金鑰無法用於 AWS 上的 Claude Platform 端點。
對於需要將憑證交給獨立程序(例如 LLM 閘道、無伺服器函式,或支援 bearer token 身份驗證但不支援 SigV4 的工具)的工作負載,請從您的 AWS 憑證產生短期 API 金鑰,而非在 AWS Console 中佈建長期金鑰。
AWS 發布了適用於 JavaScript、Python 和 Java 的 token 產生器函式庫。每個函式庫都透過標準提供者鏈讀取您的 AWS 憑證,並回傳可與 x-api-key 標頭搭配使用的限時 token。Token 存留期預設為 12 小時,上限為您請求的持續時間、您的 AWS 憑證到期時間和 12 小時三者中的最小值。有關安裝和完整設定選項,請參閱連結的儲存庫 README。
將產生的 token 傳遞給 SDK,方式與傳遞 AWS Console 產生的 API 金鑰相同:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")如果您可以在本機產生 token,表示您的程序已經擁有 SigV4 憑證,此時 SigV4 身份驗證通常是更簡單的選擇。當發出 API 呼叫的程序與持有 AWS 憑證的程序分開時,請使用短期金鑰。
SDK 不會自動重新整理短期金鑰。當 token 過期時,請產生新的 token 並建構新的用戶端。使用該 token 的主體仍需要 aws-external-anthropic:CallWithBearerToken IAM 動作。
平台專屬用戶端按以下順序解析身份驗證。引數名稱因語言慣例而異:TypeScript 和 PHP 使用如下所示的 camelCase,Python 和 Ruby 使用 snake_case,Go 使用首字母縮寫大寫的 PascalCase,C# 和 Java 使用該語言的屬性或建構器慣用語法。
apiKey 建構函式引數 → x-api-key 標頭awsAccessKey + awsSecretAccessKey 建構函式引數 → AWS SigV4awsProfile 建構函式引數 → 使用具名設定檔的 AWS SigV4ANTHROPIC_AWS_API_KEY 環境變數 → x-api-key 標頭如果未將 aws_region/awsRegion 傳遞給建構函式,用戶端會從環境中讀取 AWS_REGION,並回退到 AWS_DEFAULT_REGION 以與標準 AWS SDK 相容。區域是必要的。沒有回退預設值。與會回退到 us-east-1 的 AnthropicBedrock 不同,如果建構函式引數和環境變數都未設定,AnthropicAWS/AnthropicAws 用戶端會引發錯誤。
Anthropic 的用戶端 SDK 支援 AWS 上的 Claude Platform。每個 SDK 都提供平台專屬的用戶端類別,負責處理 SigV4 簽署、基於區域的基礎 URL 建構,以及 anthropic-workspace-id 標頭。
pip install -U "anthropic[aws]"在使用 Homebrew Python 或其他外部管理的 Python 環境的 macOS 上,pip install 可能會因 PEP 668 externally-managed-environment 錯誤而失敗。請先建立並啟用虛擬環境:python3 -m venv .venv && source .venv/bin/activate。
AWS 上的 Claude Platform 的 SDK 用戶端處於 beta 階段。
AWS 上的 Claude Platform 提供以下模型:
| 模型 | 模型 ID |
|---|---|
| Claude Fable 5 | claude-fable-5 |
| Claude Opus 4.8 | claude-opus-4-8 |
| Claude Opus 4.7 | claude-opus-4-7 |
| Claude Opus 4.6 | claude-opus-4-6 |
| Claude Sonnet 5 | claude-sonnet-5 |
| Claude Sonnet 4.6 | claude-sonnet-4-6 |
| Claude Opus 4.5 | claude-opus-4-5 |
| Claude Sonnet 4.5 | claude-sonnet-4-5 |
| Claude Haiku 4.5 | claude-haiku-4-5 |
模型 ID 與第一方 Claude API 完全相同。沒有 Bedrock 風格的 ARN 或 anthropic. 前綴。
新模型通常與第一方 Claude API 同日在 AWS 上的 Claude Platform 推出。
正在升級至較新的 Claude 模型嗎?在 Claude Code 中執行 /claude-api migrate,即可在您的程式碼庫中套用模型 ID 替換及重大參數變更。此技能會偵測您的程式碼所針對的雲端平台,並針對該平台調整模型 ID 格式與功能變更。請參閱遷移至較新的 Claude 模型。
AWS 上的 Claude Platform 使用與第一方 Claude API 相同的 API 端點。差異在於基礎 URL、身份驗證方法,以及用於識別請求目標工作區的必要 anthropic-workspace-id 標頭。
在執行這些範例之前,請完成發出 API 呼叫之前中的步驟。
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)用戶端會從環境中讀取 AWS_REGION(或 AWS_DEFAULT_REGION)和 ANTHROPIC_AWS_WORKSPACE_ID。您可以透過將 aws_region / awsRegion 或 workspace_id / workspaceId 傳遞給建構函式來覆寫任一項。區域和工作區 ID 都是必要的。如果任一項無法解析,建構函式會引發錯誤。
x-amz-security-token 標頭(cURL)僅在使用臨時憑證(例如 IAM 角色、SSO 或 STS)時才需要。使用長期 IAM 使用者憑證時請省略它。SDK 用戶端會根據憑證來源自動處理此問題。
--aws-sigv4 值遵循 aws:amz:<region>:<service> 格式。SigV4 服務名稱是 aws-external-anthropic,且區域必須與您端點 URL 中的區域相符。任一項不相符都會產生一般性的簽章拒絕錯誤,而非具體的診斷訊息。
AWS 上的 Claude Platform 的上下文視窗大小與第一方 Claude API 完全相同。有關各模型的限制,請參閱上下文視窗。
AWS 上的 Claude Platform 直接使用 Claude API 端點,這表示您可以獲得與第一方 Claude API 完全相同的功能(除了功能限制中註明的部分):
anthropic-beta 標頭來存取 beta 功能,就像使用 Claude API 一樣。container.skills 參數和 beta 標頭來使用預建和自訂的 Agent Skills。所有預建 Skills(PowerPoint、Excel、Word、PDF)都可以直接使用。external_keys Admin API 端點目前不可用。金鑰必須與其附加的工作區位於相同的 AWS 區域。有關與 Amazon Bedrock 的功能可用性差異,請參閱比較表。
Claude Managed Agents 可在 AWS 上的 Claude Platform 上使用,包括代理、環境、工作階段、憑證保管庫、記憶體儲存、webhooks、多代理協調和自行託管沙箱。
AWS 上的 Claude Platform 的工作階段行為與第一方 Claude Managed Agents 有一點不同:
以下功能目前在 AWS 上的 Claude Platform 上不可用:
/v1/organizations/workspaces 上的建立、取得、列出、更新和封存)可用。其他 Admin API 端點(組織成員、工作區成員、邀請、API 金鑰、使用量報告、成本報告、速率限制報告和外部金鑰)目前不可用。請改為在 Claude Console 中管理 CMEK 金鑰。請改為在 Claude Console 中檢視使用量和成本資料。AWS IAM 管理組織成員資格。AWS 上的 Claude Platform 支援以下推論地理區域:
您的工作區綁定的 AWS 區域控制您呼叫的閘道端點以及 AWS 端資源(IAM、CloudTrail、帳務)的範圍。它不會固定模型推論的執行位置。若要將推論固定到特定地理區域,請在每個請求上設定 inference_geo 或設定工作區預設值。
使用 inference_geo 參數為每個請求設定推論地理區域:
inference_geo 參數在 Claude 4.6 及更新的模型上受支援。在 Claude Opus 4.5、Claude Sonnet 4.5 或 Claude Haiku 4.5 上使用 inference_geo 的請求會回傳 400 錯誤。有關模型可用性的詳細資訊,請參閱資料落地。
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)如果您省略 inference_geo,請求會使用工作區的 default_inference_geo(如果已設定),否則使用 global。
工作區層級的推論地理區域控制(allowed_inference_geos 和 default_inference_geo)也可在 AWS 上的 Claude Platform 上使用。請參閱工作區層級限制。
Claude Platform on AWS 上的推論和資源請求都以工作區為目標。您在這些 API 呼叫的 anthropic-workspace-id 標頭中傳遞工作區的 ID。工作區 ID 使用帶標籤的格式 wrkspc_ 後接英數字識別碼(例如 wrkspc_01AbCdEf23GhIj)。如果您還沒有工作區 ID,請參閱取得您的工作區 ID。
工作區綁定到單一 AWS 區域。在 us-west-2 建立的工作區只能透過 us-west-2 端點存取。用量、配額、成本、檔案、批次和 Skills 都按工作區彙總,讓您在 Claude Console 中取得按區域的細分資料。
工作區也作為 Claude Platform on AWS 的主要 IAM 資源。您透過 AWS IAM 政策使用工作區 ARN 授予或拒絕對特定工作區的存取。ARN 的資源區段與您在 anthropic-workspace-id 標頭中傳遞的 wrkspc_ 前綴 ID 相同:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}例如:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj請參閱 IAM 政策以取得政策範例。
從 AWS Console 的 Workspaces 頁面或使用 Admin API 工作區端點來建立額外的工作區、重新命名工作區或封存工作區。新工作區會綁定到您呼叫以建立它的端點所在的 AWS 區域(請參閱工作區範圍)。Claude Console 的 Workspaces 頁面為唯讀。
Claude Platform on AWS 使用位於 platform.claude.com 的標準 Claude Console。當您從 AWS Console 登入時,Claude Console 側邊欄的左下角會出現 Account managed by AWS 指示器,且 Console 的範圍會限定在您的 Claude Platform on AWS 組織。它提供用量分析、成本細分、速率限制可見性、工作區可見性,以及用於管理檔案、Agent Skills、批次作業和 Claude Managed Agents 資源(代理程式、工作階段、環境、憑證保管庫、記憶體儲存區和 webhooks)的頁面。
對 Claude Console 的存取是透過 AWS IAM 進行聯合驗證。請參閱設定您的帳戶以了解完整的首次登入流程。簡而言之:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 Claude Platform on AWS 的 IAM 動作。platform.claude.com。有兩種 Claude Console 角色可用:Admin 和 Developer。Admin 角色授予對 Claude Platform on AWS 可用的所有 Claude Console 頁面和設定的存取權。Developer 角色授予對用量、成本、速率限制和工作區資訊的讀取存取權。請聯絡您的 Anthropic 客戶代表,為主體指派 Admin 或 Developer 角色。
透過 AWS 閘道欄位指示該頁面是否透過 AWS 閘道讀取和寫入資料(因此受 IAM 動作管轄)。標記為否的頁面直接從 Anthropic 讀取組織層級的中繼資料,並繞過 IAM 動作檢查。
| 頁面 | 可用 | 透過 AWS 閘道 | 備註 |
|---|---|---|---|
| Usage | 是 | 否 | 按模型、工作區和維度檢視 token 用量。請求後資料可能需要幾分鐘才會顯示。 |
| Cost | 是 | 否 | 按模型和工作區檢視成本細分。AWS Cost Explorer 顯示彙總的 Claude Consumption Unit (CCU) 項目。 |
| Limits | 是 | 否 | 檢視速率限制(唯讀)。層級提升需透過您的 Anthropic 客戶代表;請參閱速率限制與配額。 |
| Workspaces | 是 | 否 | 檢視各區域的工作區(唯讀)。 |
| Files | 是 | 是 | 檢視和管理已上傳的檔案。 |
| Skills | 是 | 是 | 檢視和管理 Agent Skills。 |
| Batches | 是 | 是 | 檢視和管理批次處理作業。 |
| Agents | 是 | 是 | 檢視和管理代理程式定義。 |
| Sessions | 是 | 是 | 檢視代理程式工作階段和事件歷史記錄。 |
| Environments | 是 | 是 | 檢視和管理工作階段的雲端沙箱組態。 |
| Credential vaults | 是 | 是 | 檢視和管理用於工作階段驗證的憑證保管庫。 |
| Memory stores | 是 | 是 | 檢視和管理持久性代理程式記憶體。 |
| Webhooks | 是 | 是 | 在 Settings → Webhooks 下檢視和管理 webhook 端點。 |
| API keys | 否 | 不適用 | 在 AWS Console 中管理 API 金鑰(Claude Platform on AWS → API keys)。請參閱 API 金鑰驗證。 |
| Members | 否 | 不適用 | 不適用。由 AWS IAM 管理存取權。 |
| Billing | 是(有限) | 否 | 設定組織每月支出限制;請參閱支出限制。AWS Marketplace 管理發票。在 Cost 頁面檢視成本細分。 |
| Claude Code | 否 | 不適用 | 在 Usage 頁面檢視 Claude Code 用量。 |
Claude Console 不支援 Claude Platform on AWS 的組織切換。若要存取不同的組織,請登出並使用該組織 AWS 帳戶的 IAM 角色透過 AWS Console 重新驗證。
Claude Platform on AWS 上的組織會被置於 Start 層級。Anthropic 直接管理速率限制,而非透過 AWS 配額系統。
Claude Platform on AWS 上的組織不會自動在用量層級之間移動。基於用量的層級提升適用於第一方 Claude API 組織,不適用於透過 AWS Marketplace 計費的組織。Claude Console 中的自助式 Request rate limit increase 流程也不可用:Limits 頁面會引導您改為聯絡您的 Anthropic 客戶代表。
若要請求更高的限制,請聯絡您的 Anthropic 客戶代表或支援。請在您的請求中包含以下內容:
用量層級是固定的階梯:每個層級將速率限制與每月支出上限配對,移至更高層級會同時提高兩者。有關層級詳細資訊和各模型限制,請參閱速率限制。
Claude Platform on AWS 透過 AWS Marketplace 計費。用量以 Claude Consumption Units(CCU)計價,按小時計量,並在您的 AWS 帳單上按月後付開立發票。CCU 不是預付額度。沒有 CCU 餘額或承諾。
有關 CCU 價格、轉換機制、折扣套用和各模型 token 費率,請參閱 Claude Platform on AWS 定價。
Start、Build 和 Scale 用量層級各自帶有每月支出上限;請參閱各層級支出上限以取得目前的數值。支出上限和速率限制屬於同一層級,因此若要提高上限,請透過您的 Anthropic 客戶代表或支援請求層級提升(請參閱速率限制與配額)。
您也可以設定自己的每月支出限制來限制組織的支出:
您設定的支出限制是軟性限制:支出以標價計算,且可能需要約兩小時才能反映最近的用量。
AWS CloudTrail 可以擷取對 Claude Platform on AWS 的所有請求。工作區、保管庫和 webhook 操作預設會記錄為 Management 事件。推論、批次、檔案、技能、模型、使用者設定檔和 Claude Managed Agents 操作(保管庫和 webhooks 除外)被分類為 Data 事件,需要明確的資料事件記錄組態,這會產生額外的 CloudTrail 費用。請參閱 IAM 動作參考以取得完整的事件類型分類,以及 AWS CloudTrail 文件以取得組態詳細資訊。
每個回應在回應標頭中包含兩個請求 ID:
x-amzn-requestid):**主要 ID,在 CloudTrail 中建立索引。透過 AWS 工具調查請求或聯絡 AWS 支援時使用此 ID。request-id):**次要 ID。聯絡 Anthropic 支援時使用此 ID。from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic 建議至少以 30 天滾動週期記錄您的活動,以了解用量模式並調查問題。
AWS CloudTrail 是在您的 AWS 帳戶內設定的。啟用記錄不會讓 AWS 或 Anthropic 存取您的內容,除非是計費和服務運作所必需的範圍。
如果您目前在 Bedrock 上使用 Claude,遷移到 Claude Platform on AWS 需要在整個整合中進行變更。SigV4 簽署仍然受支援,但簽署上下文、基礎 URL、API 格式、模型 ID、SDK 用戶端和套件、串流格式、請求標頭和區域可用性都會改變。Claude Platform on AWS 也會佈建一個新的 Anthropic 組織。下表總結了這些差異。
遷移的差異取決於您來自哪種 Bedrock 整合。下表顯示目前的 Bedrock 整合(位於 bedrock-mantle.{region}.api.aws 的 Messages API)和舊版 InvokeModel 整合。
| 面向 | 從 Claude in Amazon Bedrock | 從 Amazon Bedrock(Opus 4.6 及更早版本) | 到 Claude Platform on AWS |
|---|---|---|---|
| 基礎 URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| API 格式 | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel | Claude API(/v1/{endpoint}) |
| 模型 ID | anthropic.claude-haiku-4-5 | anthropic.claude-haiku-4-5-20251001-v1:0(帶有 us. 或 global. 推論設定檔前綴) | claude-haiku-4-5 |
| SDK 用戶端 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | 平台專用用戶端(請參閱安裝 SDK),測試版 |
| SDK 套件 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 及其他 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 或 AWS SDK | anthropic[aws]、@anthropic-ai/aws-sdk 及其他(請參閱安裝 SDK) |
| SigV4 服務名稱 | bedrock-mantle | bedrock | aws-external-anthropic |
| 串流格式 | SSE | AWS EventStream | SSE(與 Claude API 相同) |
| 工作區標頭 | 不適用 | 不適用 | 需要 anthropic-workspace-id |
| 區域可用性 | 請參閱 Amazon Bedrock 區域 | 請參閱 Amazon Bedrock 區域 | 所有 AWS 商業區域 |
| Anthropic 組織 | 不需要 | 不需要 | 註冊時建立新組織。現有組織無法轉換(請參閱從現有的 Anthropic 組織遷移) |
如果您使用的是目前的 Bedrock 整合,請求主體格式已經是 Messages API。變更的部分是基礎 URL、SigV4 服務名稱、模型 ID,以及新增 anthropic-workspace-id 標頭。如果您使用的是舊版 InvokeModel 或 Converse API,您還需要將請求和回應的結構重寫為 Messages API 格式。請參閱 Claude on Amazon Bedrock(Opus 4.6 及更早版本)以取得請求結構對應。
anthropic-beta 標頭使用測試版功能(請參閱功能限制)**請先啟用對外 Web 身分聯合。**如果您的 AWS 帳戶先前未使用過 Claude Platform on AWS,您必須在發出請求之前為每個帳戶啟用對外 Web 身分聯合一次。若沒有此步驟,所有請求都會因聯合錯誤而失敗(請參閱啟用對外 Web 身分聯合以取得確切的錯誤和修正方法)。Bedrock 不需要此步驟。
**在 Claude Platform on AWS 上,零資料保留(Zero Data Retention,ZDR)需要選擇加入。**在 Bedrock 上,AWS 是資料處理者,Anthropic 不會保留推論輸入或輸出。Anthropic 的 ZDR 計畫不適用於該處。在 Claude Platform on AWS 上,Anthropic 作為獨立的資料處理者處理推論資料,且 ZDR 遵循第一方 Claude API 模式:可透過您的 Anthropic 客戶代表依請求提供。在遷移依賴資料保留保證的生產工作負載之前,請先確認 ZDR 註冊狀態。
Claude Platform on AWS 與 AWS IAM 整合以進行存取控制。您可以使用標準 IAM 政策語法授予或拒絕對特定工作區上特定 API 動作的存取。
SigV4 服務名稱和 IAM 動作命名空間為 aws-external-anthropic。動作遵循 aws-external-anthropic:<Action> 模式(例如 aws-external-anthropic:CreateInference)。
以下政策允許即時推論,同時封鎖批次處理:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}GetBatchInference 動作同時授權批次中繼資料路由和批次結果路由。拒絕它會封鎖這兩種讀取。有關適用於 ZDR 敏感工作負載的僅拒絕(Deny-only)政策,請參閱針對 ZDR 敏感工作區的功能鎖定。
AWS 提供五個受管政策(AnthropicFullAccess、AnthropicReadOnlyAccess、AnthropicInferenceAccess、AnthropicLimitedAccess 和 AnthropicSelfHostedEnvironmentAccess)以滿足常見的存取模式。有關每個政策授予的動作、IAM 動作的完整清單、路由到動作的對應以及其他政策範例,請參閱 Claude Platform on AWS 的 IAM 動作。
探索 Claude 的進階功能和能力。
了解 Claude Platform on AWS 定價和 Claude Consumption Unit 費率。
隨著更安全、更強大的模型推出,Anthropic 會定期淘汰較舊的模型。查看所有 API 棄用項目以及建議的替代方案。
在 Claude Console 中檢視用量、成本和工作區。透過 AWS Console 登入。
如果您需要 AWS 作為唯一的資料處理者,請使用由 AWS 營運的 Claude。
管理您的 AWS Marketplace 訂閱和計費。
Was this page helpful?