• 訊息
  • 託管代理
  • 管理
Search...
⌘K
第一步
Claude 簡介快速入門
使用 Claude 進行建構
功能概覽使用 Messages API停止原因與備援拒絕與備援備援額度
模型能力
擴展思考自適應思考努力程度任務預算(測試版)快速模式(研究預覽)結構化輸出引用串流訊息批次處理搜尋結果串流拒絕多語言支援嵌入
工具
概覽工具使用的運作方式教學:建構使用工具的代理定義工具處理工具呼叫平行工具使用工具執行器(SDK)嚴格工具使用搭配提示快取的工具使用伺服器工具疑難排解網頁搜尋工具網頁擷取工具程式碼執行工具顧問工具記憶體工具Bash 工具電腦使用工具文字編輯器工具
工具基礎架構
工具參考管理工具上下文工具組合工具搜尋程式化工具呼叫細粒度工具串流
上下文管理
上下文視窗壓縮上下文編輯提示快取對話中系統訊息建構協調模式快取診斷(測試版)Token 計數
處理檔案
Files APIPDF 支援圖片與視覺
技能
概覽快速入門最佳實務企業技能API 中的技能
MCP
遠端 MCP 伺服器MCP 連接器
雲端平台上的 Claude
Amazon BedrockAmazon Bedrock(舊版)AWS 上的 Claude PlatformMicrosoft FoundryVertex AI
Log in
AWS 上的 Claude Platform
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
訊息/雲端平台上的 Claude

AWS 上的 Claude Platform

透過 AWS 存取 Claude 的完整平台功能,並使用由 Anthropic 管理的基礎設施。

AWS 上的 Claude Platform 為您提供完整的 Anthropic 平台體驗,包括 Messages API、Agent Skills、程式碼執行和測試版功能,全部可透過您的 AWS 帳戶存取。與 Amazon Bedrock(由 AWS 運營推論堆疊)不同,AWS 上的 Claude Platform 由 Anthropic 運營。AWS 提供身份驗證層(SigV4 或 API 金鑰)、基於 IAM 的存取控制,以及透過 AWS Marketplace 的計費整合。

Anthropic SDK 支援 AWS 上的 Claude Platform。

平台整合的運作方式

Claude 模型在 Anthropic 管理的基礎設施上運行。這是一項透過 AWS 進行計費和存取的商業整合。Anthropic 是推論輸入和輸出的資料處理者;AWS 在市集模式下處理計費和身份中繼資料。透過 AWS 上的 Claude Platform 使用 Claude 的客戶須遵守 Anthropic 的資料使用條款。Anthropic 持續提供其業界領先的安全性和資料承諾。

請注意以下運營特性:資料可能不會駐留在 AWS 中;推論可能會路由至 Anthropic 的主要雲端;子服務可能在不另行通知的情況下於底層變更。請在每個請求中設定 inference_geo 參數,以將推論固定至特定地理位置。

AWS 上的 Claude Platform 遵循與第一方 Claude API 相同的資料保留政策。「Zero Data Retention」(零資料保留),即 ZDR,可依請求提供。請聯絡您的 Anthropic 客戶代表為您的組織啟用此功能。

AWS 上的 Claude Platform 與 Amazon Bedrock 的比較

這兩種方案都讓您能透過 AWS 使用 Claude,但它們在架構、API 介面和功能可用性方面有顯著差異。

面向AWS 上的 Claude PlatformAmazon Bedrock 中的 ClaudeAmazon Bedrock(舊版)
堆疊運營方AnthropicAWSAWS
API 介面Claude API(/v1/{endpoint})位於 /anthropic/v1/messages 的 Messages APIBedrock Converse / InvokeModel
功能可用性通常與 Claude API 同日推出(請參閱功能限制)依 Amazon Bedrock 發布時程依 Amazon Bedrock 發布時程
Agent Skills可用(測試版)不可用(需要程式碼執行)不可用
測試版功能透過 anthropic-beta 標頭傳遞(請參閱功能限制)不支援 anthropic-beta 標頭不支援 anthropic-beta 標頭
身份驗證AWS IAM / SigV4 或 API 金鑰AWS IAM / SigV4AWS IAM / SigV4 或 bearer token(僅限 C#、Go 和 Java SDK)
計費AWS MarketplaceAWS(原生服務)AWS(原生服務)
基礎 URLaws-external-anthropic.{region}.api.awsbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.com
SDK 用戶端平台專用的用戶端類別(例如 Python 中的 AnthropicAWS),測試版AnthropicBedrockMantleAnthropicBedrock / Bedrock SDK
控制台Claude Console(platform.claude.com,透過 AWS Console 存取)Bedrock ConsoleBedrock Console
速率限制和配額由 Anthropic 管理由 AWS 管理由 AWS 管理
推論資料處理者AnthropicAWSAWS

如果您需要由 AWS 運營的 Claude,請參閱 Amazon Bedrock 中的 Claude。AWS 上的 Claude Platform 使用與第一方 Claude API 和 Amazon Bedrock 分開的容量池。您可以在多個平台上執行工作負載,並在它們之間進行容錯移轉。

支援使用 AWS PrivateLink 將您的 VPC 連接至 AWS 上的 Claude Platform 端點。

何時選擇 Bedrock: 受監管行業中需要 FedRAMP High、IL4、IL5 或 HIPAA 就緒合規性的組織,或需要 AWS 作為唯一資料處理者的組織,應使用 Amazon Bedrock 中的 Claude。Bedrock 完全在 AWS 控制的基礎設施上運行,並由 AWS 作為運營方。

設定您的帳戶

設定 AWS 上的 Claude Platform 分為四個階段:在 AWS Console 服務頁面上註冊、完成您的 Anthropic 組織設定、記下您的工作區 ID,以及登入 Claude Console。

透過 AWS Console 註冊會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。此組織與您公司在 Anthropic 擁有的任何現有組織(包括透過 AWS Marketplace 採購的 Claude Enterprise 組織)是分開的。來自第一方 Anthropic 組織的 API 金鑰、工作區和 Claude Console 設定不會沿用。

如果您有現有的 Amazon Bedrock 私人優惠,請在註冊前聯絡您的 Anthropic 或 AWS 客戶代表,以便您的折扣從第一個請求開始適用。折扣無法追溯套用至接受私人優惠之前產生的使用量。請參閱私人優惠。

帳戶設定疑難排解

  • 「Sign-up failed: Failed to enable OutboundWebIdentityFederation」: 如果您在首次提交時看到此橫幅,請再次選擇 Continue。IAM 啟用可能需要一些時間才能生效。
  • 註冊期間沒有進度指示器: 註冊需要幾分鐘時間。在 AWS 佈建您的帳戶期間,頁面會顯示靜態的 Sign-up in progress 橫幅,沒有進度列。
  • 點選設定連結後出現「Signed in as a different account」: 選擇 Log out and continue。頁面會使用您輸入的電子郵件地址重新驗證您的身份。
  • 登入期間出現「Not found」訊息: 此訊息可能在重新導向期間短暫出現。您可以將其關閉。
  • 首次 API 呼叫後使用量頁面未顯示資料: 使用量資料可能需要幾分鐘才會出現在 Claude Console 中。

進行 API 呼叫之前

請確保您具備:

  1. 已訂閱 AWS 上的 Claude Platform 的有效 AWS 帳戶(請參閱設定您的帳戶)
  2. 已安裝並設定 AWS CLI
  3. 在您的 AWS 帳戶上已啟用對外 Web 身份聯合(一次性設定步驟;請參閱啟用對外 Web 身份聯合)
  4. 您的工作區 ID(請參閱取得您的工作區 ID)

啟用對外 Web 身份聯合

AWS 上的 Claude Platform 閘道會在伺服器端呼叫 sts:GetWebIdentityToken 來產生 JWT 並轉發給 Anthropic。此 STS 功能在每個 AWS 帳戶上預設為停用。請為每個帳戶啟用一次:

CLI
aws iam enable-outbound-web-identity-federation

如果回應為 [ERROR] (FeatureEnabled) ... already enabled,表示您的帳戶已啟用此設定,您可以繼續進行。驗證並擷取您帳戶的發行者 URL:

CLI
aws iam get-outbound-web-identity-federation-info

若未執行此步驟,每個請求都會傳回 "Outbound web identity federation is disabled for your account"。這是最常見的設定錯誤。

取得您的工作區 ID

完成帳戶設定後,您可以從 AWS Console 建立工作區(請參閱設定您的帳戶)。工作區會綁定至單一 AWS 區域。您可以在 Claude Console 的 Workspaces 下或 AWS Console 服務頁面的 Workspaces 區段中找到工作區 ID。

設定 ANTHROPIC_AWS_WORKSPACE_ID 和 AWS_REGION 環境變數,以便 SDK 用戶端自動讀取:

CLI
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2'  # Your workspace's AWS region

區域為必填項。如果未設定區域,SDK 用戶端會引發錯誤。請將 aws_region/awsRegion 傳遞給建構函式,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域。

身份驗證

AWS 上的 Claude Platform 支援兩種身份驗證方法:使用 SigV4 請求簽署的 AWS IAM(主要方法)和 API 金鑰身份驗證。兩者使用相同的基礎 URL 和請求格式。

SigV4 身份驗證

SigV4 是企業原生路徑,可與您現有的 AWS IAM 政策、角色和稽核整合。使用 AWS 預設憑證提供者鏈支援的任何方法設定 AWS 憑證:

  • 環境變數(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN)
  • 共用憑證檔案(~/.aws/credentials)
  • 共用設定檔案(~/.aws/config),包括 SSO 和 credential_process
  • Web 身份(AWS_WEB_IDENTITY_TOKEN_FILE 和 AWS_ROLE_ARN),適用於 IRSA 和 GitHub Actions
  • ECS 容器憑證
  • EC2 執行個體中繼資料服務(IMDS)

驗證您的憑證是否正常運作:

CLI
aws sts get-caller-identity

API 金鑰身份驗證

對於較簡單的整合路徑(本機開發和指令碼),您可以使用 API 金鑰而非 SigV4 進行身份驗證。設定 ANTHROPIC_AWS_API_KEY 環境變數或將 apiKey 傳遞給 SDK 建構函式。

在 AWS Console 的 Claude Platform on AWS → API keys 下產生 API 金鑰。選擇 Generate a key,然後複製金鑰值。將 aws-external-anthropic:CallWithBearerToken IAM 動作授予應允許使用 API 金鑰身份驗證的主體。

AWS 上的 Claude Platform 的 API 金鑰在 AWS Console 中管理,而非 Claude Console。在標準 Claude Console(用於第一方 API 存取)中建立的金鑰無法用於 AWS 上的 Claude Platform 端點。

短期 API 金鑰

對於需要將憑證交給獨立程序的工作負載(例如 LLM 閘道、無伺服器函式,或支援 bearer-token 身份驗證但不支援 SigV4 的工具),請從您的 AWS 憑證產生短期 API 金鑰,而非在 AWS Console 中佈建長期金鑰。

AWS 發布了適用於 JavaScript、Python 和 Java 的權杖產生器程式庫。每個程式庫都會透過標準提供者鏈讀取您的 AWS 憑證,並傳回可與 x-api-key 標頭搭配使用的限時權杖。權杖存留期預設為 12 小時,上限為您請求的持續時間、您的 AWS 憑證到期時間和 12 小時三者中的最小值。有關安裝和完整設定選項,請參閱連結的儲存庫 README。

將產生的權杖傳遞給 SDK 的方式與傳遞 AWS Console 產生的 API 金鑰相同:

如果您可以在本機產生權杖,表示您的程序已具有 SigV4 憑證,此時 SigV4 身份驗證通常是較簡單的選擇。當進行 API 呼叫的程序與持有 AWS 憑證的程序分開時,請使用短期金鑰。

SDK 不會自動重新整理短期金鑰。當權杖過期時,請產生新的權杖並建構新的用戶端。使用該權杖的主體仍需要 aws-external-anthropic:CallWithBearerToken IAM 動作。

憑證優先順序

平台專用的用戶端會依以下順序解析身份驗證。引數名稱因語言慣例而異(TypeScript 和 PHP 使用如下所示的 camelCase;Python 和 Ruby 使用 snake_case;Go 使用首字母大寫縮寫的 PascalCase;C# 和 Java 使用該語言的屬性或建構器慣用法)。

  1. apiKey 建構函式引數 → x-api-key 標頭
  2. awsAccessKey + awsSecretAccessKey 建構函式引數 → AWS SigV4
  3. awsProfile 建構函式引數 → 使用具名設定檔的 AWS SigV4
  4. ANTHROPIC_AWS_API_KEY 環境變數 → x-api-key 標頭
  5. 預設 AWS 憑證提供者鏈 → AWS SigV4

區域解析

如果未將 aws_region/awsRegion 傳遞給建構函式,用戶端會從環境讀取 AWS_REGION,並回退至 AWS_DEFAULT_REGION 以與標準 AWS SDK 相容。區域為必填項;沒有回退預設值。與回退至 us-east-1 的 AnthropicBedrock 不同,如果建構函式引數和環境變數均未設定,AnthropicAWS/AnthropicAws 用戶端會引發錯誤。

安裝 SDK

Anthropic 的用戶端 SDK 支援 AWS 上的 Claude Platform。每個 SDK 都提供平台專用的用戶端類別,用於處理 SigV4 簽署、基於區域的基礎 URL 建構,以及 anthropic-workspace-id 標頭。

AWS 上的 Claude Platform 的 SDK 用戶端目前為測試版。

可用模型

以下模型可在 AWS 上的 Claude Platform 使用:

模型模型 ID
Claude Fable 5claude-fable-5
Claude Opus 4.8claude-opus-4-8
Claude Opus 4.7claude-opus-4-7
Claude Opus 4.6claude-opus-4-6
Claude Sonnet 4.6claude-sonnet-4-6
Claude Opus 4.5claude-opus-4-5
Claude Sonnet 4.5claude-sonnet-4-5
Claude Haiku 4.5claude-haiku-4-5

模型 ID 與第一方 Claude API 相同。沒有 Bedrock 樣式的 ARN 或 anthropic. 前綴。

新模型會與第一方 Claude API 同時在 AWS 上的 Claude Platform 推出。

正在升級至較新的 Claude 模型嗎?在 Claude Code 中執行 /claude-api migrate,即可在您的程式碼庫中套用模型 ID 替換及重大參數變更。此技能會偵測您的程式碼所針對的雲端平台,並針對該平台調整模型 ID 格式與功能變更。請參閱遷移至較新的 Claude 模型。

發出請求

AWS 上的 Claude Platform 使用與第一方 Claude API 相同的 API 端點。差異在於基礎 URL、身份驗證方法,以及必填的 anthropic-workspace-id 標頭,用於識別請求所針對的工作區。

用戶端會從環境讀取 AWS_REGION(或 AWS_DEFAULT_REGION)和 ANTHROPIC_AWS_WORKSPACE_ID。您可以透過將 aws_region / awsRegion 或 workspace_id / workspaceId 傳遞給建構函式來覆寫任一項。區域和工作區 ID 均為必填項。如果無法解析工作區 ID,建構函式會引發錯誤;缺少區域同樣會引發錯誤。

x-amz-security-token 標頭(cURL)僅在使用臨時憑證(例如 IAM 角色、SSO 或 STS)時才需要。使用長期 IAM 使用者憑證時請省略此標頭。SDK 用戶端會根據憑證來源自動處理此項。

--aws-sigv4 值遵循 aws:amz:<region>:<service> 格式。SigV4 服務名稱為 aws-external-anthropic,且區域必須與您端點 URL 中的區域相符。任一項不符都會產生一般性的簽章拒絕錯誤,而非特定的診斷訊息。

上下文視窗

AWS 上的 Claude Platform 的「context window」(上下文視窗)大小與第一方 Claude API 相同。有關各模型的限制,請參閱上下文視窗。

功能支援

AWS 上的 Claude Platform 直接使用 Claude API 端點,這表示您可獲得與第一方 Claude API 完全相同的功能(功能限制中註明的除外):

  • 功能存取: 由於 Anthropic 運營這兩個平台,大多數新功能和測試版標頭無需額外的整合步驟即可在 AWS 上的 Claude Platform 使用。例外情況請參閱功能限制。
  • 測試版功能: 傳遞標準的 anthropic-beta 標頭以存取測試版功能,就像使用 Claude API 一樣。
  • Agent Skills: 使用與 Claude API 相同的 container.skills 參數和測試版標頭來使用預建和自訂的 Agent Skills。所有預建 Skills(PowerPoint、Excel、Word、PDF)開箱即用。
  • 程式碼執行: 使用程式碼執行工具在 Anthropic 管理的沙箱中執行程式碼。
  • 工具使用: 電腦使用和所有其他工具使用功能均可使用。
  • 擴展思考: 使用與 Claude API 相同的參數啟用擴展思考。
  • 串流: 完整的 SSE 串流支援,用於即時回應。
  • 批次處理: 提交批次請求以處理高吞吐量工作負載。
  • 快取工具、系統提示和訊息歷史記錄,以降低延遲和成本。所有提示快取功能(5 分鐘 TTL、1 小時 TTL 和自動快取)均可使用。

有關與 Amazon Bedrock 的功能可用性差異,請參閱比較表。

Claude Managed Agents

Claude Managed Agents 可在 AWS 上的 Claude Platform 使用,包括代理程式、環境、工作階段、憑證保管庫、記憶體儲存區、Webhook、多代理程式協調和自託管沙箱。

AWS 上的 Claude Platform 的工作階段行為與第一方 Claude Managed Agents 有一項差異:

  • 自主工作階段重新驗證: 工作階段可以在沒有任何使用者事件的情況下自主執行最多 6 小時。6 小時後,工作階段需要重新驗證才能繼續。若要重新驗證,請向工作階段傳送任何使用者角色事件(請參閱事件和串流)。第一方 Claude Managed Agents 沒有自主工作階段執行時間限制。

不支援的功能

以下功能目前在 AWS 上的 Claude Platform 不可用:

  • HIPAA 就緒: Anthropic 的 HIPAA 就緒計畫不可用。請參閱 API 和資料保留。
  • Admin API: 工作區端點(/v1/organizations/workspaces 上的建立、取得、列出、更新和封存)可用。其他 Admin API 端點(組織成員、工作區成員、邀請、API 金鑰、使用量報告、成本報告、速率限制報告和外部金鑰)目前不可用。請改為在 Claude Console 中管理 CMEK 金鑰。請改為在 Claude Console 中檢視使用量和成本資料。AWS IAM 管理組織成員資格。
  • 工作區成員管理: 無法在個別工作區中新增或移除使用者。工作區 ARN 上的 AWS IAM 政策控制存取權。
  • 支出限制: 不可用。請改為依賴 AWS 計費控制。
  • Claude Code 工作區和 Analytics API: 具有自動速率限制的 Claude Code 工作區不可用。Claude Code 使用量會顯示在一般使用量檢視中,而非專用畫面。
  • OAuth 身份驗證: 不支援。請使用 SigV4 或 API 金鑰身份驗證。
  • 快速模式: 在 AWS 上的 Claude Platform 不可用。
  • OpenAI 相容 API 端點: 在 AWS 上的 Claude Platform 不可用。
  • 自託管沙箱工作清單端點: GET /v1/environments/{id}/work 端點(用於列出自託管沙箱的待處理工作)目前不可用。其他工作端點(poll、ack、heartbeat、stop、post results、per-item get 和 stats)正常運作。

資料駐留

AWS 上的 Claude Platform 支援以下推論地理位置:

  • US: 推論保留在美國資料中心內。適用 1.1 倍的定價乘數。
  • Global: 推論可路由至全球任何 Anthropic 運營的資料中心。適用標準定價。

您的工作區所綁定的 AWS 區域控制您呼叫的閘道端點,以及 AWS 端資源(IAM、CloudTrail、計費)的範圍。它不會固定模型推論的執行位置。若要將推論固定至特定地理位置,請在每個請求上設定 inference_geo 或設定工作區預設值。

使用 inference_geo 參數為每個請求設定推論地理位置:

inference_geo 參數在 Claude Opus 4.6、Claude Sonnet 4.6 及更新的模型上受支援。在 Claude Opus 4.5、Claude Sonnet 4.5 或 Claude Haiku 4.5 上使用 inference_geo 的請求會傳回 400 錯誤。有關模型可用性的詳細資訊,請參閱資料駐留。

如果您省略 inference_geo,請求會使用工作區的 default_inference_geo(如果已設定),否則使用 global。

工作區層級的推論地理位置控制(allowed_inference_geos 和 default_inference_geo)也可在 AWS 上的 Claude Platform 使用。請參閱工作區層級限制。

工作區

AWS 上的 Claude Platform 的推論和資源請求會針對工作區。您在這些 API 呼叫的 anthropic-workspace-id 標頭中傳遞工作區的 ID。工作區 ID 使用帶標籤的格式 wrkspc_ 後接英數字元識別碼(例如 wrkspc_01AbCdEf23GhIj)。如果您尚未取得,請參閱取得您的工作區 ID。

工作區範圍設定

工作區會綁定至單一 AWS 區域。在 us-west-2 中建立的工作區只能透過 us-west-2 端點存取。使用量、配額、成本、檔案、批次和 Skills 都會按工作區彙總,讓您在 Claude Console 中獲得按區域的細分資料。

工作區也是 AWS 上的 Claude Platform 的主要 IAM 資源。您可以使用工作區 ARN 透過 AWS IAM 政策授予或拒絕對特定工作區的存取權。ARN 的資源區段與您在 anthropic-workspace-id 標頭中傳遞的相同 wrkspc_ 前綴 ID:

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

例如:

arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj

有關政策範例,請參閱 IAM 政策。

管理工作區

從 AWS Console Workspaces 頁面或使用 Admin API 工作區端點建立其他工作區、重新命名工作區或封存工作區。新工作區會綁定至您呼叫以建立它的端點所在的 AWS 區域(請參閱工作區範圍設定)。Claude Console 的 Workspaces 頁面為唯讀。

使用 Claude Console

AWS 上的 Claude Platform 使用位於 platform.claude.com 的標準 Claude Console。當您從 AWS Console 登入時,Claude Console 側邊欄左下角會顯示 Account managed by AWS 指示器,且 Console 的範圍會限定為您的 AWS 上的 Claude Platform 組織。它提供使用量分析、成本細分、速率限制可見性、工作區可見性,以及用於管理檔案、Agent Skills、批次作業和 Claude Managed Agents 資源(代理程式、工作階段、環境、憑證保管庫、記憶體儲存區和 Webhook)的頁面。

登入

Claude Console 的存取是透過 AWS IAM 進行聯合身份驗證。有關完整的首次登入流程,請參閱設定您的帳戶。簡而言之:

  1. 擔任具有 aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。
  2. 導覽至 AWS Console 中的 Claude Platform on AWS 頁面。
  3. 選擇 Open Claude Console。AWS Console 會發出 JWT 並將您重新導向至 platform.claude.com。
  4. 首次登入時,系統會提示您輸入電子郵件地址;請輸入您的工作電子郵件。平台會即時佈建您的 Claude Console 使用者。

有兩種 Claude Console 角色可用:Admin 和 Developer。Admin 角色授予對 AWS 上的 Claude Platform 可用的所有 Claude Console 頁面和設定的存取權。Developer 角色授予對使用量、成本、速率限制和工作區資訊的讀取存取權。請聯絡您的 Anthropic 客戶代表,將 Admin 或 Developer 角色指派給主體。

可用頁面

Through AWS gateway(透過 AWS 閘道)欄位表示該頁面是否透過 AWS 閘道讀取和寫入資料(因此受 IAM 動作管控)。標記為 No 的頁面會直接從 Anthropic 讀取組織層級的中繼資料,並略過 IAM 動作檢查。

頁面可用透過 AWS 閘道備註
Usage是否依模型、工作區和維度檢視 token 使用量。資料可能在請求後需要幾分鐘才會顯示。
Cost是否依模型和工作區檢視成本明細。AWS Cost Explorer 會顯示彙總的 Claude Consumption Unit (CCU) 項目。
Limits是否檢視速率限制(唯讀)。
Workspaces是否檢視各區域的工作區(唯讀)。
Files是是檢視和管理已上傳的檔案。
Skills是是檢視和管理 Agent Skills。

切換組織

Claude Console 不支援 Claude Platform on AWS 的組織切換功能。若要存取不同的組織,請登出並透過 AWS Console 使用該組織 AWS 帳戶的 IAM 角色重新驗證。

速率限制與配額

Claude Platform on AWS 在註冊時會指派 Tier 1 速率限制。速率限制由 Anthropic 直接管理,而非透過 AWS 配額系統。

與第一方 Claude API 不同,自動層級升級並不適用。如果您需要更高的限制,請聯絡您的 Anthropic 客戶代表。如需層級詳細資訊和各模型限制,請參閱速率限制。

帳單

Claude Platform on AWS 透過 AWS Marketplace 計費。使用量以「Claude Consumption Unit」(Claude 消費單位),即 CCU 計價,按小時計量,並於您的 AWS 帳單上按月後付。CCU 並非預付點數;沒有 CCU 餘額或承諾用量。

如需 CCU 價格、換算機制、折扣套用方式以及各模型 token 費率,請參閱 Claude Platform on AWS 定價。

監控與記錄

AWS CloudTrail 可擷取所有對 Claude Platform on AWS 的請求。工作區、保管庫和 webhook 操作預設會記錄為 Management 事件。推論、批次、檔案、技能、模型、使用者設定檔以及 Claude Managed Agents 操作(保管庫和 webhook 除外)則歸類為 Data 事件,需要明確設定資料事件記錄,這會產生額外的 CloudTrail 費用。如需完整的事件類型分類,請參閱 IAM 動作參考;如需設定詳細資訊,請參閱 AWS CloudTrail 文件。

請求 ID

每個回應的回應標頭中都包含兩個請求 ID:

  • AWS 請求 ID(x-amzn-requestid): 主要 ID,已在 CloudTrail 中建立索引。透過 AWS 工具調查請求或聯絡 AWS 支援時,請使用此 ID。
  • Anthropic 請求 ID(request-id): 次要 ID。聯絡 Anthropic 支援時,請使用此 ID。

Anthropic 建議您至少以 30 天滾動方式記錄您的活動,以了解使用模式並調查任何潛在問題。

AWS CloudTrail 是在您的 AWS 帳戶內設定的。啟用記錄功能不會讓 AWS 或 Anthropic 存取您的內容,除非是帳單和服務運作所必需的部分。

從 Amazon Bedrock 遷移

如果您目前在 Bedrock 上使用 Claude,遷移至 Claude Platform on AWS 需要對整個整合進行變更。SigV4 簽署仍受支援,但簽署內容、基礎 URL、API 格式、模型 ID、SDK 用戶端和套件、串流格式、請求標頭以及區域可用性都會改變。下表摘要說明這些差異。

變更內容

遷移差異取決於您目前使用的 Bedrock 整合方式。下表顯示目前的 Bedrock 整合(位於 bedrock-mantle.{region}.api.aws 的 Messages API)以及舊版 InvokeModel 整合。

面向從 Claude in Amazon Bedrock從 Amazon Bedrock(舊版)至 Claude Platform on AWS
基礎 URLbedrock-mantle.{region}.api.awsbedrock-runtime.{region}.amazonaws.comaws-external-anthropic.{region}.api.aws
API 格式位於 /anthropic/v1/messages 的 Messages APIBedrock Converse / InvokeModelClaude API(/v1/{endpoint})
模型 IDanthropic.claude-opus-4-6anthropic.claude-opus-4-6-v1(可選用 us./ 前綴)

如果您使用的是目前的 Bedrock 整合,請求主體格式已經是 Messages API;需要變更的是基礎 URL、SigV4 服務名稱、模型 ID,以及新增 anthropic-workspace-id 標頭。如果您使用的是舊版 InvokeModel 或 Converse API,您還需要將請求和回應結構改寫為 Messages API 格式。如需請求結構對應,請參閱 Claude on Amazon Bedrock(舊版)。

您將獲得的優勢

  • 通常可在當天取得新模型和功能(請參閱功能限制)
  • 用於文件產生的 Agent Skills(PowerPoint、Excel、Word、PDF)
  • 在 Anthropic 託管沙箱中執行程式碼
  • 透過 anthropic-beta 標頭使用 Beta 功能(請參閱功能限制)
  • 用於配額可見性和使用量分析的 Claude Console
  • Anthropic 直接支援
  • API 金鑰驗證作為 SigV4 的替代方案(請參閱 API 金鑰驗證)

維持不變的部分

  • AWS IAM 驗證(SigV4)
  • AWS 作為開立發票方(帳單管道從原生 AWS 服務變更為 AWS Marketplace;請參閱商業考量)
  • AWS 承諾用量抵扣

遷移注意事項

請先啟用對外 Web 身分聯合。 如果您的 AWS 帳戶先前未曾使用過 Claude Platform on AWS,您必須在發出請求之前,為每個帳戶啟用對外 Web 身分聯合一次。若未執行此步驟,所有請求都會因聯合錯誤而失敗(如需確切的錯誤訊息和修正方法,請參閱啟用對外 Web 身分聯合)。Bedrock 不需要此步驟。

零資料保留(ZDR)在 Claude Platform on AWS 上需主動選擇加入。 在 Bedrock 上,AWS 是資料處理者,Anthropic 不會保留推論輸入或輸出;Anthropic 的 ZDR 計畫在該處不適用。在 Claude Platform on AWS 上,Anthropic 作為獨立資料處理者處理推論資料,ZDR 遵循第一方 Claude API 模式:可透過您的 Anthropic 客戶代表申請取得。在遷移依賴資料保留保證的生產工作負載之前,請先確認 ZDR 註冊狀態。

商業考量

  • Anthropic 服務條款: 使用 Claude Platform on AWS 需要接受 Anthropic 的商業服務條款和使用政策。如果您的組織尚未接受這些條款(例如,您僅透過 Bedrock 使用過 Claude),系統會在帳戶設定期間提示您。請參閱設定您的帳戶。
  • 折扣與私人優惠: 協商的折扣和 AWS Marketplace 私人優惠不會在 Bedrock 與 Claude Platform on AWS 之間自動轉移。請與您的 Anthropic 客戶代表合作,為 Claude Platform on AWS 設定商業條款。

IAM 政策

Claude Platform on AWS 與 AWS IAM 整合以進行存取控制。您可以使用標準 IAM 政策語法,針對特定工作區授予或拒絕特定 API 動作的存取權。

SigV4 服務名稱和 IAM 動作命名空間為 aws-external-anthropic。動作遵循 aws-external-anthropic:<Action> 的模式(例如 aws-external-anthropic:CreateInference)。

範例:拒絕批次推論

以下政策允許即時推論,同時封鎖批次處理:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "aws-external-anthropic:CreateInference",
        "aws-external-anthropic:CountTokens",
        "aws-external-anthropic:GetModel",
        "aws-external-anthropic:ListModels",
        "aws-external-anthropic:GetWorkspace"
      ],
      "Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
    },
    {
      "Effect": "Allow",
      "Action": "aws-external-anthropic:ListWorkspaces",
      "Resource": "*"
    },
    {
      "Effect": "Deny",
      "Action": [
        "aws-external-anthropic:CreateBatchInference",
        "aws-external-anthropic:GetBatchInference",
        "aws-external-anthropic:ListBatchInferences"
      ],
      "Resource": "*"
    }
  ]
}

GetBatchInference 動作同時授權批次中繼資料路由和批次結果路由。拒絕此動作會封鎖這兩種讀取。如需適用於 ZDR 敏感工作負載的僅 Deny 政策,請參閱 ZDR 敏感工作區的功能鎖定。

ListWorkspaces 是帳戶範圍的動作,因此它出現在單獨的 Allow 陳述式中,並使用 "Resource": "*"。在帳戶範圍的動作上指定工作區 ARN 不會產生任何效果(請參閱佈建自動化)。

此政策假設使用 AWS SigV4 驗證。如果主體使用 API 金鑰進行驗證,請同時將 aws-external-anthropic:CallWithBearerToken 新增至 "Resource": "*" 的 Allow 陳述式。CallWithBearerToken 是一個無路由的驗證層動作,不會繫結至工作區 ARN。如需雙陳述式模式,請參閱個別客戶工作區隔離。

受管政策

AWS 提供五個受管政策(AnthropicFullAccess、AnthropicReadOnlyAccess、AnthropicInferenceAccess、AnthropicLimitedAccess 和 AnthropicSelfHostedEnvironmentAccess)用於常見的存取模式。如需每個政策授予的動作、IAM 動作的完整清單、路由對動作的對應以及其他政策範例,請參閱 Claude Platform on AWS 的 IAM 動作。

其他資源

  • Claude Platform on AWS 的 Claude Console: platform.claude.com(透過 AWS Console 存取)
  • 定價詳細資訊: 定價
  • Bedrock(AWS 營運的 Claude): Claude in Amazon Bedrock
  • AWS Marketplace: aws.amazon.com/marketplace

Was this page helpful?

  • 平台整合的運作方式
  • AWS 上的 Claude Platform 與 Amazon Bedrock 的比較
  • 設定您的帳戶
  • 帳戶設定疑難排解
  • 進行 API 呼叫之前
  • 啟用對外 Web 身份聯合
  • 取得您的工作區 ID
  • 身份驗證
  • SigV4 身份驗證
  • API 金鑰身份驗證
  • 憑證優先順序
  • 區域解析
  • 安裝 SDK
  • 可用模型
  • 發出請求
  • 上下文視窗
  • 功能支援
  • Claude Managed Agents
  • 不支援的功能
  • 資料駐留
  • 工作區
  • 工作區範圍設定
  • 管理工作區
  • 使用 Claude Console
  • 登入
  • 可用頁面
  • 切換組織
  • 速率限制與配額
  • 帳單
  • 監控與記錄
  • 請求 ID
  • 從 Amazon Bedrock 遷移
  • 變更內容
  • 您將獲得的優勢
  • 維持不變的部分
  • 遷移注意事項
  • 商業考量
  • IAM 政策
  • 範例:拒絕批次推論
  • 受管政策
  • 其他資源
  1. 1

    在 AWS Console 中註冊

    1. 開啟 AWS Console 並導覽至 Claude Platform on AWS 服務頁面。
    2. 選擇 Sign up。
    3. 在註冊頁面上,檢閱條款(Anthropic 的終端使用者授權合約、AWS 隱私權聲明和 AWS 客戶協議),並勾選同意核取方塊。
    4. 選擇 Continue。

    頁面會顯示 Sign-up in progress 橫幅。請停留在該頁面。註冊需要幾分鐘時間,AWS 會為您處理 AWS Marketplace 訂閱,然後自動重新導向。

    如果您的組織有來自 Anthropic 的私人優惠,Console 會查詢該優惠並提示您在 AWS Marketplace 中接受。詳情請參閱私人優惠。

    如果您使用 AWS 上的 Claude Platform,您的內容(例如提示和完成內容)會由 Anthropic 在 AWS 之外處理。有關內容和中繼資料如何處理和儲存的詳細資訊,請參閱 Anthropic 的資料使用政策。

  2. 2

    設定您的 Anthropic 組織

    註冊完成後,您會被重新導向至 platform.claude.com/partner-signup。

    1. 輸入您組織擁有者的電子郵件地址,然後選擇 Get started。
    2. 檢查該電子郵件收件匣中的設定連結並點選。如果您的瀏覽器顯示 Signed in as a different account 頁面,請選擇 Log out and continue。
    3. 完成組織詳細資料表單(組織名稱、實體類型、國家/地區、預期用途),然後選擇 Complete setup。

    完成設定會建立您的 Anthropic 組織,並接受 Anthropic 的商業服務條款和使用政策。AWS Console 服務頁面現在會顯示左側導覽,包含 Home、API keys、Quickstart 和 Workspaces。

  3. 3

    建立您的工作區並記下其 ID

    完成設定後,AWS Console 會提示您建立工作區。有關區域綁定、IAM 資源範圍設定和建立其他工作區的詳細資訊,請參閱工作區。

    在 AWS Console Claude Platform on AWS 服務頁面的 Workspaces 下或在 Claude Console 中找到工作區 ID。工作區 ID 使用 wrkspc_ 後接英數字元識別碼的格式。

  4. 4

    登入 Claude Console

    Claude Console 的存取是透過 AWS IAM 進行聯合身份驗證:

    1. 擔任具有 aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。
    2. 從 Claude Platform on AWS 服務頁面,選擇 Open Claude Console。AWS Console 會發出 JWT 並將您重新導向至 platform.claude.com。
    3. 首次登入時,系統會提示您輸入電子郵件地址。請輸入您的工作電子郵件。平台會即時佈建您的 Claude Console 使用者。

    當您透過 AWS Console 登入時,Claude Console 的範圍會限定為您的 AWS 上的 Claude Platform 組織。Claude Console 側邊欄左下角會顯示 Account managed by AWS 指示器。

from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS

token = TokenGenerator(region="us-west-2").get_token()

client = AnthropicAWS(api_key=token, aws_region="us-west-2")
from anthropic import AnthropicAWS

client = AnthropicAWS()

message = client.messages.create(
    model="claude-sonnet-4-6",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello!"}],
)
print(message)
提示快取:
  • Files API: 上傳並在請求之間參考檔案。
  • 客戶管理的加密金鑰(CMEK): CMEK 僅可搭配 AWS KMS 金鑰使用;無法註冊 Google Cloud KMS 和 Azure Key Vault 金鑰。請在 Claude Console 中建立、驗證和附加金鑰;external_keys Admin API 端點目前不可用。金鑰必須與其附加的工作區位於相同的 AWS 區域。
  • Compliance API: Compliance API 可用。存取透過 AWS IAM 授權。
  • MCP 通道: 僅支援透過公共網際網路公開的 MCP 伺服器。
  • from anthropic import AnthropicAWS
    
    client = AnthropicAWS()
    message = client.messages.create(
        model="claude-sonnet-4-6",
        max_tokens=1024,
        inference_geo="us",
        messages=[{"role": "user", "content": "Hello!"}],
    )
    print(message)
    Batches
    是
    是
    檢視和管理批次處理工作。
    Agents是是檢視和管理代理定義。
    Sessions是是檢視代理工作階段和事件歷史記錄。
    Environments是是檢視和管理工作階段的雲端沙箱設定。
    Credential vaults是是檢視和管理用於工作階段驗證的憑證保管庫。
    Memory stores是是檢視和管理持久性代理記憶體。
    Webhooks是是在 Settings → Webhooks 下檢視和管理 webhook 端點。
    API keys否不適用在 AWS Console 中管理 API 金鑰(Claude Platform on AWS → API keys)。請參閱 API 金鑰驗證。
    Members否不適用不適用。由 AWS IAM 管理存取權限。
    Billing否不適用不適用。由 AWS Marketplace 管理帳單和發票。請在 Cost 頁面檢視成本明細。
    Claude Code否不適用請在 Usage 頁面檢視 Claude Code 使用量。
    from anthropic import AnthropicAWS
    
    client = AnthropicAWS()
    
    response = client.messages.with_raw_response.create(
        model="claude-sonnet-4-6",
        max_tokens=1024,
        messages=[{"role": "user", "content": "Hello!"}],
    )
    
    print(response.headers.get("x-amzn-requestid"))  # AWS request ID
    print(response.headers.get("request-id"))  # Anthropic request ID
    
    message = response.parse()
    print(message.content)
    global.
    claude-opus-4-6
    SDK 用戶端AnthropicBedrockMantleAnthropicBedrock / Bedrock SDK平台專用用戶端(請參閱安裝 SDK),目前為 beta 版
    SDK 套件anthropic[bedrock]、@anthropic-ai/bedrock-sdk 及其他anthropic[bedrock]、@anthropic-ai/bedrock-sdk 或 AWS SDKanthropic[aws]、@anthropic-ai/aws-sdk 及其他(請參閱安裝 SDK)
    SigV4 服務名稱bedrock-mantlebedrockaws-external-anthropic
    串流格式SSEAWS EventStreamSSE(與 Claude API 相同)
    工作區標頭不適用不適用需要 anthropic-workspace-id
    區域可用性請參閱 Amazon Bedrock 區域請參閱 Amazon Bedrock 區域所有 AWS 商業區域