Ce guide vous accompagne dans la configuration et l'exécution d'appels API vers Claude dans Amazon Bedrock. Claude dans Amazon Bedrock s'exécute sur une infrastructure gérée par AWS avec un accès opérateur nul (le personnel d'Anthropic n'a aucun accès à l'infrastructure d'inférence), ce qui vous permet de créer des applications sensibles entièrement à l'intérieur du périmètre de sécurité AWS tout en utilisant la même structure d'API Messages que celle de l'API propriétaire d'Anthropic.
Amazon Bedrock définit des critères d'accès pour chaque modèle Claude individuellement. Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 et Claude Haiku 4.5 sont ouverts à tous les clients Amazon Bedrock ; pour connaître les critères actuels de tout autre modèle, consultez Accès aux modèles Amazon Bedrock dans la console AWS. Claude Mythos Preview nécessite une invitation ; consultez Project Glasswing. Pour la disponibilité par région, consultez Régions.
Avant de commencer, assurez-vous de disposer des éléments suivants :
Claude Mythos Preview nécessite en outre un compte AWS dédié qui a été ajouté à la liste d'autorisation par l'équipe Bedrock Marketplace. Votre responsable de compte Anthropic peut soumettre votre ID de compte pour l'ajout à la liste d'autorisation (généralement traité sous 24 heures), et AWS envoie un e-mail de bienvenue une fois l'opération terminée.
Claude dans Amazon Bedrock prend en charge trois méthodes d'authentification. Choisissez celle qui correspond le mieux à vos exigences de sécurité.
Utilisez un rôle de service Bedrock avec des clés gérées par AWS pour l'accès le plus sécurisé et durable :
Administrateur : provisionner le rôle de service
Un administrateur AWS provisionne un rôle de service Bedrock et accorde aux développeurs l'autorisation iam:PassRole sur l'ARN du rôle de service.
Développeur : transmettre le rôle
Lors de l'appel à l'API, Bedrock assume le rôle de service en votre nom. Consultez la documentation Amazon Bedrock pour savoir comment associer le rôle à vos requêtes.
Pour un accès fédéré par identité avec une session maximale de 12 heures :
Administrateur : configurer le rôle IAM
Créez un rôle IAM limité à vos modèles Claude. La politique d'approbation nomme votre fournisseur d'identité (SAML, OIDC ou AWS Identity Center). La politique d'autorisations accorde bedrock-mantle:CreateInference uniquement sur les ARN de modèles autorisés.
Développeur : s'authentifier et assumer le rôle
Authentifiez-vous via votre fournisseur d'identité d'entreprise, puis assumez le rôle IAM. AWS STS émet des identifiants temporaires que le SDK ou la CLI utilise pour signer les requêtes.
Pour un accès à court terme sans rôles IAM (12 heures maximum, option la moins recommandée) :
Administrateur : restreindre les types de jetons
Bloquez les clés à long terme en attachant une politique qui refuse bedrock:CallWithBearerToken sauf si la condition bedrock:BearerTokenType correspond à un jeton à court terme.
Développeur : générer un jeton
Utilisez la CLI aws-bedrock-token-generator pour générer un jeton Bearer. Transmettez-le dans l'en-tête x-api-key à chaque requête.
Les SDK clients d'Anthropic prennent en charge Claude dans Amazon Bedrock via un package ou module spécifique à Bedrock.
pip install -U "anthropic[bedrock]"Le point de terminaison suit le modèle https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Contrairement à l'intégration basée sur InvokeModel, ce point de terminaison utilise le streaming SSE standard et la même structure de corps de requête que l'API propriétaire d'Anthropic.
Le SDK résout les identifiants et la région en utilisant l'ordre de priorité AWS standard : arguments du constructeur, puis variables d'environnement (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), puis le fichier de configuration AWS et la chaîne d'identifiants (SSO, rôles assumés, rôle de tâche ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Les ID de modèle dans Claude dans Amazon Bedrock portent un préfixe de fournisseur anthropic.. Les capacités et comportements des modèles sont documentés sur la page Vue d'ensemble des modèles.
| Modèle | ID de modèle | Accès |
|---|---|---|
| Claude Fable 5 | Ouvert | |
| Claude Opus 5 | Voir Accès | |
| Claude Opus 4.8 | Ouvert | |
| Claude Opus 4.7 | Ouvert | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Ouvert |
| Claude Haiku 4.5 | Ouvert | |
| Claude Mythos Preview | Sur invitation uniquement (Project Glasswing) |
Pour la liste complète des fonctionnalités avec leur disponibilité sur Amazon Bedrock, consultez Vue d'ensemble des fonctionnalités.
/anthropic/v1/messages)fallbacks ; utilisez plutôt le modèle de repli côté client)Claude dans Amazon Bedrock est disponible dans les régions AWS suivantes. Amazon Bedrock propose deux types de points de terminaison :
Le point de terminaison global est disponible pour Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 et Claude Haiku 4.5. Claude Mythos Preview est uniquement régional et est disponible dans us-east-1.
| Région AWS | Emplacement | Types de points de terminaison |
|---|---|---|
af-south-1 | Afrique (Le Cap) | Global |
ap-northeast-1 | Asie-Pacifique (Tokyo) | Global, JP, In-region only |
ap-northeast-2 | Asie-Pacifique (Séoul) | Global |
ap-northeast-3 | Asie-Pacifique (Osaka) | Global, JP |
ap-south-1 | Asie-Pacifique (Mumbai) | Global |
ap-south-2 | Asie-Pacifique (Hyderabad) | Global |
ap-southeast-1 | Asie-Pacifique (Singapour) | Global |
ap-southeast-2 | Asie-Pacifique (Sydney) | Global, AU |
ap-southeast-3 | Asie-Pacifique (Jakarta) | Global |
ap-southeast-4 | Asie-Pacifique (Melbourne) | Global, AU, In-region only |
ca-central-1 | Canada (Centre) | Global, US |
ca-west-1 | Canada Ouest (Calgary) | Global |
eu-central-1 | Europe (Francfort) | Global, EU |
eu-central-2 | Europe (Zurich) | Global, EU |
eu-north-1 | Europe (Stockholm) | Global, EU, In-region only |
eu-south-1 | Europe (Milan) | Global, EU |
eu-south-2 | Europe (Espagne) | Global, EU |
eu-west-1 | Europe (Irlande) | Global, EU, In-region only |
eu-west-2 | Europe (Londres) | Global, EU |
eu-west-3 | Europe (Paris) | Global, EU |
il-central-1 | Israël (Tel Aviv) | Global |
me-central-1 | Moyen-Orient (EAU) | Global |
sa-east-1 | Amérique du Sud (São Paulo) | Global |
us-east-1 | USA Est (Virginie du Nord) | Global, US, In-region only |
us-east-2 | USA Est (Ohio) | Global, US, In-region only |
us-west-1 | USA Ouest (Californie du Nord) | Global, US |
us-west-2 | USA Ouest (Oregon) | Global, US, In-region only |
Le quota par défaut est de 2 millions de tokens d'entrée par minute (TPM). Vous pouvez demander jusqu'à 4 millions de TPM d'entrée sans approbation supplémentaire d'Anthropic. AWS applique des limites de requêtes par minute (RPM) côté Bedrock ; contactez le support AWS pour les ajustements de RPM.
Le traitement des données pour cette offre est régi par Amazon Bedrock. Pour plus de détails, consultez Protection des données dans Amazon Bedrock.
Claude dans Amazon Bedrock émet des journaux vers CloudWatch et CloudTrail. Anthropic recommande de conserver les journaux d'activité sur une base glissante d'au moins 30 jours afin de comprendre les modèles d'utilisation et d'enquêter sur les problèmes potentiels.
Pour obtenir de l'aide, contactez [email protected]. Incluez votre ID de compte AWS et le request-id de toute réponse API ayant échoué.
Was this page helpful?