Questa guida ti accompagna nella configurazione e nell'esecuzione di chiamate API a Claude in Amazon Bedrock. Claude in Amazon Bedrock viene eseguito su infrastruttura gestita da AWS con zero accesso da parte degli operatori (il personale di Anthropic non ha accesso all'infrastruttura di inferenza), permettendoti di creare applicazioni sensibili interamente all'interno del confine di sicurezza AWS utilizzando la stessa struttura della Messages API che usi con l'API first-party di Anthropic.
Amazon Bedrock definisce criteri di accesso per ciascun modello Claude individualmente. Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 e Claude Haiku 4.5 sono aperti a tutti i clienti Amazon Bedrock; per i criteri attuali di qualsiasi altro modello, consulta Amazon Bedrock model access nella console AWS. Claude Mythos Preview richiede un invito; consulta Project Glasswing. Per la disponibilità regionale, consulta Regioni.
Prima di iniziare, assicurati di avere:
Claude Mythos Preview richiede inoltre un account AWS dedicato che sia stato inserito nella allowlist dal team Bedrock Marketplace. Il tuo account executive Anthropic può inviare il tuo ID account per l'inserimento nella allowlist (generalmente elaborato entro 24 ore), e AWS invia un'email di benvenuto una volta completato.
Claude in Amazon Bedrock supporta tre percorsi di autenticazione. Scegli quello che meglio si adatta ai tuoi requisiti di sicurezza.
Usa un ruolo di servizio Bedrock con chiavi gestite da AWS per l'accesso più sicuro e di lunga durata:
Amministratore: esegui il provisioning del ruolo di servizio
Un amministratore AWS esegue il provisioning di un ruolo di servizio Bedrock e concede agli sviluppatori l'autorizzazione iam:PassRole sull'ARN del ruolo di servizio.
Sviluppatore: passa il ruolo
Quando chiami l'API, Bedrock assume il ruolo di servizio per tuo conto. Consulta la documentazione di Amazon Bedrock per sapere come associare il ruolo alle tue richieste.
Per l'accesso federato tramite identità con una sessione massima di 12 ore:
Amministratore: configura il ruolo IAM
Crea un ruolo IAM limitato ai tuoi modelli Claude. La trust policy specifica il tuo identity provider (SAML, OIDC o AWS Identity Center). La permissions policy concede bedrock-mantle:CreateInference solo sugli ARN dei modelli consentiti.
Sviluppatore: autenticati e assumi il ruolo
Autenticati tramite il tuo identity provider aziendale, quindi assumi il ruolo IAM. AWS STS emette credenziali temporanee che l'SDK o la CLI utilizza per firmare le richieste.
Per l'accesso a breve termine senza ruoli IAM (massimo 12 ore, opzione meno consigliata):
Amministratore: limita i tipi di token
Blocca le chiavi a lungo termine allegando una policy che nega bedrock:CallWithBearerToken a meno che la condizione bedrock:BearerTokenType non corrisponda a un token a breve termine.
Sviluppatore: genera un token
Usa la CLI aws-bedrock-token-generator per generare un bearer token. Passalo nell'header x-api-key in ogni richiesta.
Gli SDK client di Anthropic supportano Claude in Amazon Bedrock tramite un pacchetto o modulo specifico per Bedrock.
pip install -U "anthropic[bedrock]"L'endpoint segue il pattern https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. A differenza dell'integrazione basata su InvokeModel, questo endpoint utilizza lo streaming SSE standard e la stessa struttura del corpo della richiesta dell'API first-party di Anthropic.
L'SDK risolve le credenziali e la regione utilizzando la precedenza standard di AWS: argomenti del costruttore, poi variabili d'ambiente (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), poi il file di configurazione AWS e la catena di credenziali (SSO, ruoli assunti, ruolo task ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Gli ID dei modelli in Claude in Amazon Bedrock hanno un prefisso provider anthropic.. Le capacità e i comportamenti dei modelli sono documentati nella pagina Panoramica dei modelli.
| Modello | ID modello | Accesso |
|---|---|---|
| Claude Fable 5 | Aperto | |
| Claude Opus 5 | Consulta Accesso | |
| Claude Opus 4.8 | Aperto | |
| Claude Opus 4.7 | Aperto | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Aperto |
| Claude Haiku 4.5 | Aperto | |
| Claude Mythos Preview | Solo su invito (Project Glasswing) |
Per l'elenco completo delle funzionalità con la disponibilità su Amazon Bedrock, consulta Panoramica delle funzionalità.
/anthropic/v1/messages)fallbacks; usa invece il pattern di fallback lato client)Claude in Amazon Bedrock è disponibile nelle seguenti regioni AWS. Amazon Bedrock offre due tipi di endpoint:
L'endpoint globale è disponibile per Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 e Claude Haiku 4.5. Claude Mythos Preview è solo regionale ed è disponibile in us-east-1.
| Regione AWS | Località | Tipi di endpoint |
|---|---|---|
af-south-1 | Africa (Città del Capo) | Global |
ap-northeast-1 | Asia Pacifico (Tokyo) | Global, JP, In-region only |
ap-northeast-2 | Asia Pacifico (Seoul) | Global |
ap-northeast-3 | Asia Pacifico (Osaka) | Global, JP |
ap-south-1 | Asia Pacifico (Mumbai) | Global |
ap-south-2 | Asia Pacifico (Hyderabad) | Global |
ap-southeast-1 | Asia Pacifico (Singapore) | Global |
ap-southeast-2 | Asia Pacifico (Sydney) | Global, AU |
ap-southeast-3 | Asia Pacifico (Giacarta) | Global |
ap-southeast-4 | Asia Pacifico (Melbourne) | Global, AU, In-region only |
ca-central-1 | Canada (Centrale) | Global, US |
ca-west-1 | Canada Ovest (Calgary) | Global |
eu-central-1 | Europa (Francoforte) | Global, EU |
eu-central-2 | Europa (Zurigo) | Global, EU |
eu-north-1 | Europa (Stoccolma) | Global, EU, In-region only |
eu-south-1 | Europa (Milano) | Global, EU |
eu-south-2 | Europa (Spagna) | Global, EU |
eu-west-1 | Europa (Irlanda) | Global, EU, In-region only |
eu-west-2 | Europa (Londra) | Global, EU |
eu-west-3 | Europa (Parigi) | Global, EU |
il-central-1 | Israele (Tel Aviv) | Global |
me-central-1 | Medio Oriente (EAU) | Global |
sa-east-1 | Sud America (San Paolo) | Global |
us-east-1 | Stati Uniti Est (Virginia sett.) | Global, US, In-region only |
us-east-2 | Stati Uniti Est (Ohio) | Global, US, In-region only |
us-west-1 | Stati Uniti Ovest (California sett.) | Global, US |
us-west-2 | Stati Uniti Ovest (Oregon) | Global, US, In-region only |
La quota predefinita è di 2 milioni di token di input al minuto (TPM). Puoi richiedere fino a 4 milioni di TPM di input senza ulteriore approvazione da parte di Anthropic. AWS applica limiti di richieste al minuto (RPM) lato Bedrock; contatta il supporto AWS per modifiche agli RPM.
La gestione dei dati per questa offerta è regolata da Amazon Bedrock. Per i dettagli, consulta Data protection in Amazon Bedrock.
Claude in Amazon Bedrock emette log sia su CloudWatch che su CloudTrail. Anthropic consiglia di conservare i log delle attività per almeno 30 giorni su base continuativa per comprendere i pattern di utilizzo e investigare potenziali problemi.
Per il supporto, contatta [email protected]. Includi il tuo ID account AWS e il request-id di eventuali risposte API non riuscite.
Was this page helpful?