Claude Platform en AWS te brinda la experiencia completa de la plataforma de Anthropic, incluyendo la Messages API, Agent Skills, ejecución de código y funciones beta, accesibles a través de tu cuenta de AWS. A diferencia de Amazon Bedrock, donde AWS opera la pila de inferencia, Anthropic opera Claude Platform en AWS. AWS proporciona la capa de autenticación (SigV4 o clave de API), control de acceso basado en IAM e integración de facturación a través de AWS Marketplace.
Los modelos de Claude se ejecutan en infraestructura gestionada por Anthropic. Esta es una integración comercial para facturación y acceso a través de AWS. Anthropic es el procesador de datos para las entradas y salidas de inferencia. AWS procesa los metadatos de facturación e identidad bajo el modelo de marketplace. Los clientes que usan Claude a través de Claude Platform en AWS están sujetos a los términos de uso de datos de Anthropic.
Claude Platform en AWS tiene las siguientes características operativas: los datos pueden no residir en AWS, la inferencia puede enrutarse a la nube principal de Anthropic, y los subservicios pueden cambiar sin previo aviso. Establece el parámetro inference_geo por solicitud para fijar la inferencia a una geografía específica.
Claude Platform en AWS sigue la misma política de retención de datos que la Claude API de primera parte. La Retención Cero de Datos (ZDR) está disponible bajo solicitud. Contacta a tu representante de cuenta de Anthropic para habilitarla en tu organización.
Ambas ofertas te permiten usar Claude a través de AWS, pero difieren en arquitectura, superficie de API y disponibilidad de funciones.
| Aspecto | Claude Platform en AWS | Claude en Amazon Bedrock | Amazon Bedrock (Opus 4.6 y anteriores) |
|---|---|---|---|
| Quién opera la pila | Anthropic | AWS | AWS |
| Superficie de API | Claude API (/v1/{endpoint}) | Messages API en /anthropic/v1/messages | Bedrock Converse / InvokeModel |
| Disponibilidad de funciones | Normalmente el mismo día que la Claude API (consulta limitaciones de funciones) | Según el calendario de lanzamientos de Amazon Bedrock | Según el calendario de lanzamientos de Amazon Bedrock |
| Agent Skills | Disponible (beta) | No disponible (requiere ejecución de código) | No disponible |
| Funciones beta | Se pasan con encabezados anthropic-beta (consulta limitaciones de funciones) | Encabezado anthropic-beta no compatible | Encabezado anthropic-beta no compatible |
| Autenticación | AWS IAM / SigV4 o clave de API | AWS IAM / SigV4 | AWS IAM / SigV4 o bearer token |
| Facturación | AWS Marketplace | AWS (servicio nativo) | AWS (servicio nativo) |
| URL base | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| Cliente SDK | Clase de cliente específica de la plataforma (por ejemplo, AnthropicAWS en Python), en beta | AnthropicBedrockMantle | AnthropicBedrock / SDK de Bedrock |
| Consola | Claude Console (platform.claude.com, acceso a través de la Consola de AWS) | Consola de Bedrock | Consola de Bedrock |
| Límites de velocidad y cuotas | Gestionados por Anthropic | Gestionados por AWS | Gestionados por AWS |
| Procesador de datos de inferencia | Anthropic | AWS | AWS |
Si necesitas Claude operado por AWS, consulta Claude en Amazon Bedrock. Claude Platform en AWS usa un pool de capacidad separado tanto de la Claude API de primera parte como de Amazon Bedrock. Puedes ejecutar cargas de trabajo en más de una plataforma y conmutar entre ellas en caso de fallo.
AWS PrivateLink es compatible para conectar tu VPC al endpoint de Claude Platform en AWS.
Cuándo elegir Bedrock: Las organizaciones en industrias reguladas que requieren cumplimiento FedRAMP High, IL4, IL5 o preparación para HIPAA, o que necesitan que AWS sea el único procesador de datos, deben usar Claude en Amazon Bedrock. Bedrock se ejecuta completamente en infraestructura controlada por AWS con AWS como la parte operadora.
¿Qué oferta estás usando? Claude está disponible a través de varios productos distintos:
La configuración de Claude Platform en AWS ocurre en cuatro fases: regístrate en la página del servicio de la Consola de AWS, completa la configuración de tu organización de Anthropic, anota tu ID de workspace e inicia sesión en la Claude Console.
Regístrate en la Consola de AWS
La página muestra un banner de Sign-up in progress. Permanece en la página. El registro tarda unos minutos mientras AWS gestiona la suscripción de AWS Marketplace por ti, luego te redirige automáticamente.
Si tu organización tiene una oferta privada de Anthropic, la Consola la busca y te solicita que la aceptes en AWS Marketplace. Consulta Ofertas privadas para más detalles.
Configura tu organización de Anthropic
Después de que se complete el registro, se te redirige a platform.claude.com/partner-signup.
Completar la configuración crea tu organización de Anthropic y acepta los Términos de Servicio Comerciales y la Política de Uso de Anthropic. La página del servicio de la Consola de AWS ahora muestra una navegación izquierda con Home, API keys, Quickstart y Workspaces.
Crea tu workspace y anota su ID
Después de completar la configuración, la Consola de AWS te solicita que crees un workspace. Consulta Workspaces para obtener detalles sobre la vinculación de región, el alcance de recursos de IAM y la creación de workspaces adicionales.
Encuentra el ID del workspace en Workspaces en la página del servicio Claude Platform on AWS de la Consola de AWS o en la Claude Console. Los IDs de workspace usan el formato wrkspc_ seguido de un identificador alfanumérico.
Inicia sesión en la Claude Console
El acceso a la Claude Console está federado a través de AWS IAM:
aws-external-anthropic:AssumeConsole. Consulta Acciones de IAM para Claude Platform en AWS.platform.claude.com.Cuando inicias sesión a través de la Consola de AWS, la Claude Console se limita a tu organización de Claude Platform en AWS. Aparece un indicador de Account managed by AWS en la parte inferior izquierda de la barra lateral de la Claude Console.
Registrarte en Claude Platform en AWS siempre aprovisiona una nueva organización de Anthropic vinculada a tu cuenta de AWS. No hay conversión in situ: una organización existente, como una organización de la Claude API de primera parte, no puede convertirse en una organización de Claude Platform en AWS.
Planifica la migración desde una organización existente como una transición a una nueva:
/v1/{endpoint}), por lo que las formas de solicitud y respuesta no cambian respecto a la Claude API de primera parte. Lo que cambia es la URL base, el método de autenticación y el encabezado requerido anthropic-workspace-id; consulta Realizar solicitudes. Algunas funciones de la plataforma difieren; consulta Funciones no compatibles.Una vez que la nueva organización esté en funcionamiento, las diferencias se concentran en la facturación y la autenticación, que se gestionan a través de AWS:
Para las organizaciones de Claude Enterprise (claude.ai), que se comportan de manera diferente, consulta la comparación de ofertas.
Asegúrate de tener:
aws-external-anthropic:CreateInference en tu workspace, más aws-external-anthropic:CallWithBearerToken si te autenticas con una clave de API (consulta Políticas de IAM)El gateway de Claude Platform en AWS llama a sts:GetWebIdentityToken del lado del servidor para generar un JWT que reenvía a Anthropic. Esta capacidad de STS está deshabilitada por defecto en todas las cuentas de AWS. Habilítala una vez por cuenta:
aws iam enable-outbound-web-identity-federationSi la respuesta es [ERROR] (FeatureEnabled) ... already enabled, la configuración ya está activada para tu cuenta y puedes continuar. Verifica y recupera la URL del emisor de tu cuenta:
aws iam get-outbound-web-identity-federation-infoCreas un workspace desde la Consola de AWS después de completar la configuración de la cuenta (consulta Configura tu cuenta). Los workspaces están vinculados a una única región de AWS. Puedes encontrar el ID del workspace en la Claude Console en Workspaces o en la sección Workspaces de la página del servicio de la Consola de AWS.
Establece las variables de entorno ANTHROPIC_AWS_WORKSPACE_ID y AWS_REGION para que los clientes SDK las lean automáticamente:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS regionLa región es obligatoria. El cliente SDK genera un error si no se establece ninguna región. Pasa aws_region/awsRegion al constructor, o establece AWS_REGION (o AWS_DEFAULT_REGION). Todas las regiones comerciales de AWS son compatibles.
Claude Platform en AWS admite dos métodos de autenticación: AWS IAM con firma de solicitudes Signature Version 4 (SigV4) (principal) y autenticación con clave de API. Ambos usan la misma URL base y formato de solicitud.
SigV4 es la ruta nativa empresarial y se integra con tus políticas, roles y auditoría de AWS IAM existentes. Configura las credenciales de AWS usando cualquier método compatible con la cadena de proveedores de credenciales predeterminada de AWS:
AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config) incluyendo SSO y credential_processAWS_WEB_IDENTITY_TOKEN_FILE y AWS_ROLE_ARN) para IRSA y GitHub ActionsVerifica que tus credenciales estén funcionando:
aws sts get-caller-identityPara rutas de integración más simples (desarrollo local y scripts), puedes autenticarte con una clave de API en lugar de SigV4. Establece la variable de entorno ANTHROPIC_AWS_API_KEY o pasa apiKey al constructor del SDK.
Genera claves de API en la Consola de AWS en Claude Platform on AWS → API keys. Elige Generate a key, luego copia el valor de la clave. Otorga la acción de IAM aws-external-anthropic:CallWithBearerToken a los principals que deben tener permiso para usar la autenticación con clave de API.
Para cargas de trabajo que necesitan pasar una credencial a un proceso separado (como un gateway de LLM, una función serverless o una herramienta que admite autenticación con bearer token pero no SigV4), genera una clave de API de corta duración a partir de tus credenciales de AWS en lugar de aprovisionar una clave de larga duración en la Consola de AWS.
AWS publica bibliotecas generadoras de tokens para JavaScript, Python y Java. Cada biblioteca lee tus credenciales de AWS a través de la cadena de proveedores estándar y devuelve un token con límite de tiempo que funciona con el encabezado x-api-key. La duración del token es de 12 horas por defecto y está limitada al menor valor entre la duración solicitada, la expiración de tus credenciales de AWS y 12 horas. Consulta los README de los repositorios enlazados para la instalación y las opciones de configuración completas.
Pasa el token generado al SDK de la misma manera que pasarías una clave de API generada en la Consola de AWS:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")Si puedes generar el token localmente, tu proceso ya tiene credenciales SigV4, y la autenticación SigV4 suele ser la opción más simple. Usa claves de corta duración cuando el proceso que realiza las llamadas a la API sea independiente del proceso que contiene las credenciales de AWS.
El SDK no actualiza las claves de corta duración automáticamente. Cuando un token expira, genera uno nuevo y construye un nuevo cliente. El principal que usa el token aún necesita la acción de IAM aws-external-anthropic:CallWithBearerToken.
El cliente específico de la plataforma resuelve la autenticación en el siguiente orden. Los nombres de los argumentos varían según la convención del lenguaje: TypeScript y PHP usan camelCase como se muestra, Python y Ruby usan snake_case, Go usa PascalCase con acrónimos en mayúsculas, y C# y Java usan los idiomas de propiedad o builder del lenguaje.
apiKey → encabezado x-api-keyawsAccessKey + awsSecretAccessKey → AWS SigV4awsProfile → AWS SigV4 con perfil nombradoANTHROPIC_AWS_API_KEY → encabezado x-api-keyEl cliente lee AWS_REGION del entorno si no se pasa aws_region/awsRegion al constructor, recurriendo a AWS_DEFAULT_REGION para compatibilidad con los SDKs estándar de AWS. La región es obligatoria. No hay valor predeterminado de respaldo. A diferencia de AnthropicBedrock, que recurre a us-east-1, el cliente AnthropicAWS/AnthropicAws genera un error si no se establece ni el argumento del constructor ni la variable de entorno.
Los SDKs de cliente de Anthropic son compatibles con Claude Platform en AWS. Cada SDK proporciona una clase de cliente específica de la plataforma que gestiona la firma SigV4, la construcción de la URL base basada en la región y el encabezado anthropic-workspace-id.
pip install -U "anthropic[aws]"Los siguientes modelos están disponibles en Claude Platform en AWS:
| Modelo | ID del modelo |
|---|---|
| Claude Fable 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
Los IDs de modelo son idénticos a los de la Claude API de primera parte. No hay ARNs al estilo de Bedrock ni prefijos anthropic..
Los nuevos modelos normalmente se lanzan en Claude Platform en AWS el mismo día que en la Claude API de primera parte.
Claude Platform en AWS usa los mismos endpoints de API que la Claude API de primera parte. Las diferencias son la URL base, el método de autenticación y un encabezado requerido anthropic-workspace-id que identifica a qué workspace se dirige la solicitud.
Antes de ejecutar estos ejemplos, completa los pasos en Antes de realizar llamadas a la API.
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)El cliente lee AWS_REGION (o AWS_DEFAULT_REGION) y ANTHROPIC_AWS_WORKSPACE_ID del entorno. Puedes anular cualquiera de ellos pasando aws_region / awsRegion o workspace_id / workspaceId al constructor. Tanto la región como el ID de workspace son obligatorios. El constructor genera un error si alguno de ellos no se puede resolver.
El valor de --aws-sigv4 sigue el formato aws:amz:<region>:<service>. El nombre del servicio SigV4 es aws-external-anthropic, y la región debe coincidir con la región en la URL de tu endpoint. Una discrepancia en cualquiera de ellos produce un error genérico de rechazo de firma en lugar de un diagnóstico específico.
Los tamaños de "context window" (ventana de contexto) en Claude Platform en AWS son idénticos a los de la Claude API de primera parte. Consulta Ventanas de contexto para conocer los límites por modelo.
Claude Platform en AWS usa los endpoints de la Claude API directamente, lo que significa que obtienes paridad completa de funciones con la Claude API de primera parte (excepto donde se indica en las limitaciones de funciones):
anthropic-beta para acceder a funciones beta, tal como lo harías con la Claude API.container.skills y encabezados beta que la Claude API. Todas las Skills predefinidas (PowerPoint, Excel, Word, PDF) funcionan de inmediato.external_keys de la Admin API no están disponibles actualmente. La clave debe estar en la misma región de AWS que el workspace al que está adjunta.ListComplianceActivities de AWS IAM.Consulta la tabla de comparación para conocer las diferencias de disponibilidad de funciones respecto a Amazon Bedrock.
Claude Managed Agents está disponible en Claude Platform en AWS, incluyendo agentes, entornos, sesiones, bóvedas de credenciales, almacenes de memoria, webhooks, orquestación multiagente y sandboxes autoalojados.
El comportamiento de las sesiones en Claude Platform en AWS difiere de Claude Managed Agents de primera parte en un aspecto:
Las siguientes capacidades no están disponibles actualmente en Claude Platform en AWS:
/v1/organizations/workspaces) están disponibles. Otros endpoints de la Admin API (miembros de la organización, miembros del workspace, invitaciones, claves de API, informes de uso, informes de costos, informes de límites de velocidad y claves externas) no están disponibles actualmente. Gestiona las claves de CMEK en la Claude Console en su lugar. Consulta los datos de uso y costos en la Claude Console en su lugar. AWS IAM gestiona la membresía de la organización.Claude Platform en AWS admite las siguientes geografías de inferencia:
Establece la geografía de inferencia por solicitud con el parámetro inference_geo:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)Si omites inference_geo, la solicitud usa el default_inference_geo del workspace si hay uno configurado, de lo contrario global.
Los controles de geografía de inferencia a nivel de workspace (allowed_inference_geos y default_inference_geo) también están disponibles en Claude Platform en AWS. Consulta Restricciones a nivel de workspace.
Las solicitudes de inferencia y de recursos en Claude Platform on AWS se dirigen a un "workspace" (espacio de trabajo). Pasas el ID del workspace en el encabezado anthropic-workspace-id en estas llamadas a la API. Los IDs de workspace usan el formato etiquetado wrkspc_ seguido de un identificador alfanumérico (por ejemplo, wrkspc_01AbCdEf23GhIj). Consulta Obtén tu ID de workspace si aún no lo tienes.
Los workspaces están vinculados a una única región de AWS. Un workspace creado en us-west-2 solo puede accederse a través del endpoint de us-west-2. El uso, las cuotas, el costo, los archivos, los lotes y los Skills se agrupan por workspace, lo que te proporciona desgloses por región en la Claude Console.
Los workspaces también sirven como el recurso principal de IAM para Claude Platform on AWS. Otorgas o deniegas acceso a workspaces específicos mediante políticas de AWS IAM usando el ARN del workspace. El segmento de recurso del ARN es el mismo ID con prefijo wrkspc_ que pasas en el encabezado anthropic-workspace-id:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}Por ejemplo:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIjConsulta Políticas de IAM para ver ejemplos de políticas.
Crea workspaces adicionales, cambia el nombre de un workspace o archiva un workspace desde la página Workspaces de la AWS Console o con los endpoints de workspace de la Admin API. Un nuevo workspace queda vinculado a la región de AWS del endpoint que llamas para crearlo (consulta Alcance de los workspaces). La página Workspaces de la Claude Console es de solo lectura.
Claude Platform on AWS usa la Claude Console estándar en platform.claude.com. Cuando inicias sesión desde la AWS Console, aparece un indicador Account managed by AWS en la parte inferior izquierda de la barra lateral de la Claude Console y la consola se limita a tu organización de Claude Platform on AWS. Proporciona análisis de uso, desgloses de costos, visibilidad de límites de velocidad, visibilidad de workspaces y páginas para gestionar archivos, Agent Skills, trabajos por lotes y recursos de Claude Managed Agents (agentes, sesiones, entornos, bóvedas de credenciales, almacenes de memoria y webhooks).
El acceso a la Claude Console está federado a través de AWS IAM. Consulta Configura tu cuenta para ver el flujo completo de inicio de sesión por primera vez. En resumen:
aws-external-anthropic:AssumeConsole. Consulta Acciones de IAM para Claude Platform on AWS.platform.claude.com.Hay dos roles de la Claude Console disponibles: Admin y Developer. El rol Admin otorga acceso a todas las páginas y configuraciones de la Claude Console disponibles para Claude Platform on AWS. El rol Developer otorga acceso de lectura a la información de uso, costo, límites de velocidad y workspaces. Contacta a tu representante de cuenta de Anthropic para asignar el rol Admin o Developer a un principal.
La columna A través del gateway de AWS indica si la página lee y escribe datos a través del gateway de AWS (y, por lo tanto, está regida por acciones de IAM). Las páginas marcadas como No leen metadatos a nivel de organización directamente desde Anthropic y omiten las verificaciones de acciones de IAM.
| Página | Disponible | A través del gateway de AWS | Notas |
|---|---|---|---|
| Usage | Sí | No | Ver el uso de tokens por modelo, workspace y dimensión. Los datos pueden tardar unos minutos en aparecer después de una solicitud. |
| Cost | Sí | No | Ver desgloses de costos por modelo y workspace. AWS Cost Explorer muestra la línea agregada de Claude Consumption Unit (CCU). |
| Rate limits | Sí | No | Ver límites de velocidad (solo lectura). Los aumentos de nivel se gestionan a través de tu representante de cuenta de Anthropic; consulta Límites de velocidad y cuotas. |
| Workspaces | Sí | No | Ver workspaces por región (solo lectura). |
| Files | Sí | Sí | Ver y gestionar archivos cargados. |
| Skills | Sí | Sí | Ver y gestionar Agent Skills. |
| Batches | Sí | Sí | Ver y gestionar trabajos de procesamiento por lotes. |
| Agents | Sí | Sí | Ver y gestionar definiciones de agentes. |
| Sessions | Sí | Sí | Ver sesiones de agentes e historial de eventos. |
| Environments | Sí | Sí | Ver y gestionar configuraciones de sandbox en la nube para sesiones. |
| Credential vaults | Sí | Sí | Ver y gestionar bóvedas de credenciales para la autenticación de sesiones. |
| Memory stores | Sí | Sí | Ver y gestionar la memoria persistente de agentes. |
| Webhooks | Sí | Sí | Ver y gestionar endpoints de webhook en Settings → Webhooks. |
| API keys | No | N/A | Gestiona las claves de API en la AWS Console (Claude Platform on AWS → API keys). Consulta Autenticación con clave de API. |
| Members | No | N/A | No aplicable. AWS IAM gestiona el acceso. |
| Billing | Sí (limitado) | No | Establece un límite de gasto mensual de la organización; consulta Límites de gasto. AWS Marketplace gestiona la facturación. Ver desgloses de costos en la página Cost. |
| Claude Code | No | N/A | Ver el uso de Claude Code en la página Usage. |
La Claude Console no admite el cambio de organización para Claude Platform on AWS. Para acceder a una organización diferente, cierra sesión y vuelve a autenticarte a través de la AWS Console usando el rol de IAM de la cuenta de AWS de esa organización.
Las organizaciones en Claude Platform on AWS se colocan en el nivel Start. Anthropic gestiona los límites de velocidad directamente, no a través de los sistemas de cuotas de AWS.
Las organizaciones en Claude Platform on AWS no avanzan entre niveles de uso automáticamente. El avance de nivel basado en el uso se aplica a las organizaciones de la API de Claude de primera parte, no a las organizaciones facturadas a través de AWS Marketplace. El flujo de autoservicio Request rate limit increase en la Claude Console tampoco está disponible: la página Rate limits te dirige a tu representante de cuenta de Anthropic en su lugar.
Para solicitar límites más altos, contacta a tu representante de cuenta de Anthropic o al soporte de Anthropic. Incluye lo siguiente en tu solicitud:
Los niveles de uso son escalones fijos: cada nivel combina límites de velocidad con un tope de gasto mensual, y pasar a un nivel superior aumenta ambos. Para obtener detalles de los niveles y límites por modelo, consulta Límites de velocidad.
Claude Platform on AWS factura a través de AWS Marketplace. El uso se denomina en Claude Consumption Units (CCUs), se mide por hora y se factura mensualmente a mes vencido en tu factura de AWS. Las CCUs no son créditos prepagados. No hay saldo ni compromiso de CCU.
Para el precio de CCU, la mecánica de conversión, la aplicación de descuentos y las tarifas de tokens por modelo, consulta Precios de Claude Platform on AWS.
Los niveles de uso Start, Build y Scale tienen cada uno un tope de gasto mensual; consulta los topes de gasto por nivel para ver los valores actuales. El tope de gasto y los límites de velocidad pertenecen al mismo nivel, por lo que para aumentar el tope, solicita un aumento de nivel a través de tu representante de cuenta de Anthropic o del soporte (consulta Límites de velocidad y cuotas).
También puedes establecer tu propio límite de gasto mensual para limitar lo que gasta tu organización:
Los límites de gasto que estableces son límites blandos: el gasto se calcula a precios de lista y puede tardar aproximadamente dos horas en reflejar el uso reciente.
AWS CloudTrail puede capturar todas las solicitudes a Claude Platform on AWS. Las operaciones de workspace, cumplimiento, bóveda y webhook se registran como eventos de Management de forma predeterminada. Las operaciones de inferencia, lotes, archivos, skills, modelos, perfil de usuario y Claude Managed Agents (distintas de bóvedas y webhooks) se clasifican como eventos de Data y requieren una configuración explícita de registro de eventos de datos, lo que genera cargos adicionales de CloudTrail. Consulta la referencia de acciones de IAM para ver la clasificación completa de tipos de eventos y la documentación de AWS CloudTrail para obtener detalles de configuración.
Cada respuesta incluye dos IDs de solicitud en los encabezados de respuesta:
x-amzn-requestid): El ID principal, indexado en CloudTrail. Úsalo cuando investigues solicitudes a través de herramientas de AWS o cuando contactes al soporte de AWS.request-id): El ID secundario. Úsalo cuando contactes al soporte de Anthropic.from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic recomienda registrar tu actividad durante al menos 30 días de forma continua para comprender los patrones de uso e investigar problemas.
Si actualmente usas Claude en Bedrock, migrar a Claude Platform on AWS requiere cambios en toda tu integración. La firma SigV4 sigue siendo compatible, pero el contexto de firma, la URL base, el formato de la API, los IDs de modelo, el cliente y paquete del SDK, el formato de streaming, los encabezados de solicitud y la disponibilidad de regiones cambian. Claude Platform on AWS también aprovisiona una nueva organización de Anthropic. La siguiente tabla resume las diferencias.
El delta de migración depende de qué integración de Bedrock provienes. La siguiente tabla muestra tanto la integración actual de Bedrock (Messages API en bedrock-mantle.{region}.api.aws) como la integración heredada de InvokeModel.
| Aspecto | Desde Claude en Amazon Bedrock | Desde Amazon Bedrock (Opus 4.6 y anteriores) | A Claude Platform on AWS |
|---|---|---|---|
| URL base | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| Formato de API | Messages API en /anthropic/v1/messages | Bedrock Converse / InvokeModel | API de Claude (/v1/{endpoint}) |
| IDs de modelo | (con un prefijo de perfil de inferencia us. o global.) | ||
| Cliente del SDK | AnthropicBedrockMantle | AnthropicBedrock / SDK de Bedrock | Cliente específico de la plataforma (consulta Instala un SDK), en beta |
| Paquete del SDK | anthropic[bedrock], @anthropic-ai/bedrock-sdk, y otros | anthropic[bedrock], @anthropic-ai/bedrock-sdk, o AWS SDK | anthropic[aws], @anthropic-ai/aws-sdk, y otros (consulta Instala un SDK) |
| Nombre de servicio SigV4 | bedrock-mantle | bedrock | aws-external-anthropic |
| Formato de streaming | SSE | AWS EventStream | SSE (igual que la API de Claude) |
| Encabezado de workspace | No aplicable | No aplicable | anthropic-workspace-id requerido |
| Disponibilidad de regiones | Consulta Regiones de Amazon Bedrock | Consulta Regiones de Amazon Bedrock | Todas las regiones comerciales de AWS |
| Organización de Anthropic | No requerida | No requerida | Nueva organización creada al registrarse. Las organizaciones existentes no se pueden convertir (consulta Migración desde una organización de Anthropic existente) |
Si estás en la integración actual de Bedrock, el formato del cuerpo de la solicitud ya es la Messages API. Los cambios son la URL base, el nombre de servicio SigV4, los IDs de modelo y agregar el encabezado anthropic-workspace-id. Si estás en la API heredada de InvokeModel o Converse, también reescribirás las formas de solicitud y respuesta al formato de la Messages API. Consulta Claude en Amazon Bedrock (Opus 4.6 y anteriores) para ver el mapeo de la forma de solicitud.
anthropic-beta (consulta limitaciones de funciones)Claude Platform on AWS se integra con AWS IAM para el control de acceso. Otorgas o deniegas acceso a acciones específicas de la API en workspaces específicos usando la sintaxis estándar de políticas de IAM.
El nombre de servicio SigV4 y el espacio de nombres de acciones de IAM es aws-external-anthropic. Las acciones siguen el patrón aws-external-anthropic:<Action> (por ejemplo, aws-external-anthropic:CreateInference).
La siguiente política permite la inferencia en tiempo real mientras bloquea el procesamiento por lotes:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}La acción GetBatchInference autoriza tanto la ruta de metadatos del lote como la ruta de resultados del lote. Denegarla bloquea ambas lecturas. Para una política de solo Deny adecuada para cargas de trabajo sensibles a ZDR, consulta Bloqueo de funciones para un workspace sensible a ZDR.
AWS proporciona cinco políticas administradas (AnthropicFullAccess, AnthropicReadOnlyAccess, AnthropicInferenceAccess, AnthropicLimitedAccess y AnthropicSelfHostedEnvironmentAccess) para patrones de acceso comunes. Para ver las acciones que otorga cada política, la lista completa de acciones de IAM, el mapeo de ruta a acción y ejemplos adicionales de políticas, consulta Acciones de IAM para Claude Platform on AWS.
Explora las funciones y capacidades avanzadas de Claude.
Conoce los precios de Claude Platform on AWS y las tarifas de Claude Consumption Unit.
A medida que se lanzan modelos más seguros y capaces, Anthropic retira regularmente los más antiguos. Consulta todas las obsolescencias de la API, junto con los reemplazos recomendados.
Ver uso, costo y workspaces en la Claude Console. Inicia sesión a través de la AWS Console.
Usa Claude operado por AWS si necesitas que AWS sea el único procesador de datos.
Gestiona tu suscripción y facturación de AWS Marketplace.
Was this page helpful?