このガイドでは、Amazon BedrockでClaudeをセットアップし、API呼び出しを行う手順を説明します。Amazon BedrockのClaudeは、オペレーターアクセスがゼロ(Anthropicの担当者は推論インフラストラクチャにアクセスできません)のAWS管理インフラストラクチャ上で動作するため、AnthropicのファーストパーティAPIで使用するのと同じMessages APIの形式を使用しながら、機密性の高いアプリケーションを完全にAWSセキュリティ境界内で構築できます。
Amazon Bedrockは、各Claudeモデルに対して個別にアクセス基準を設定しています。Claude Fable 5、Claude Opus 4.8、Claude Sonnet 5、Claude Opus 4.7、およびClaude Haiku 4.5は、すべてのAmazon Bedrockのお客様が利用できます。その他のモデルの現在の基準については、AWSコンソールのAmazon Bedrockモデルアクセスを確認してください。Claude Mythos Previewには招待が必要です。Project Glasswingを参照してください。リージョンの利用可能性については、リージョンを参照してください。
開始する前に、以下を確認してください。
Claude Mythos Previewには、さらにBedrock Marketplaceチームによって許可リストに登録された専用のAWSアカウントが必要です。Anthropicのアカウントエグゼクティブがお客様のアカウントIDを許可リスト登録のために提出できます(通常24時間以内に処理されます)。完了するとAWSからウェルカムメールが送信されます。
Amazon BedrockのClaudeは、3つの認証パスをサポートしています。セキュリティ要件に最も適したものを選択してください。
最も安全で長期的なアクセスには、AWS管理キーを使用したBedrockサービスロールを使用します。
管理者:サービスロールをプロビジョニングする
AWS管理者がBedrockサービスロールをプロビジョニングし、開発者にサービスロールARNに対するiam:PassRole権限を付与します。
開発者:ロールを渡す
APIを呼び出す際、Bedrockがお客様に代わってサービスロールを引き受けます。ロールをリクエストに関連付ける方法については、Amazon Bedrockドキュメントを参照してください。
最大12時間のセッションでのIDフェデレーションアクセスの場合:
管理者:IAMロールを設定する
Claudeモデルにスコープを限定したIAMロールを作成します。信頼ポリシーでIDプロバイダー(SAML、OIDC、またはAWS Identity Center)を指定します。権限ポリシーは、許可されたモデルARNに対してのみbedrock-mantle:CreateInferenceを付与します。
開発者:認証して引き受ける
企業のIDプロバイダーを通じて認証し、IAMロールを引き受けます。AWS STSが一時的な認証情報を発行し、SDKまたはCLIがそれを使用してリクエストに署名します。
IAMロールなしの短期アクセスの場合(最大12時間、最も推奨されない方法):
管理者:トークンタイプを制限する
bedrock:BearerTokenType条件が短期トークンと一致しない限りbedrock:CallWithBearerTokenを拒否するポリシーをアタッチして、長期キーをブロックします。
開発者:トークンを発行する
aws-bedrock-token-generator CLIを使用してベアラートークンを発行します。各リクエストのx-api-keyヘッダーで渡します。
AnthropicのクライアントSDKは、Bedrock固有のパッケージまたはモジュールを通じてAmazon BedrockのClaudeをサポートしています。
pip install -U "anthropic[bedrock]"エンドポイントはhttps://bedrock-mantle.{region}.api.aws/anthropic/v1/messagesというパターンに従います。InvokeModelベースの統合とは異なり、このエンドポイントは標準のSSEストリーミングと、AnthropicのファーストパーティAPIと同じリクエストボディの形式を使用します。
SDKは、標準のAWS優先順位を使用して認証情報とリージョンを解決します。コンストラクタ引数、次に環境変数(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN、AWS_REGION)、次にAWS設定ファイルと認証情報チェーン(SSO、引き受けロール、ECSタスクロール、IMDS)の順です。
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Amazon BedrockのClaudeのモデルIDには、anthropic.プロバイダープレフィックスが付きます。モデルの機能と動作は、モデルの概要ページでドキュメント化されています。
| モデル | モデルID | アクセス |
|---|---|---|
| Claude Fable 5 | オープン | |
| Claude Opus 5 | アクセスを参照 | |
| Claude Opus 4.8 | オープン | |
| Claude Opus 4.7 | オープン | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | オープン |
| Claude Haiku 4.5 | オープン | |
| Claude Mythos Preview | 招待制のみ(Project Glasswing) |
Amazon Bedrockでの利用可能性を含む機能の完全なリストについては、機能の概要を参照してください。
/anthropic/v1/messages)fallbacksパラメータ。代わりにクライアントサイドフォールバックパターンを使用してください)Amazon BedrockのClaudeは、以下のAWSリージョンで利用できます。Amazon Bedrockは2種類のエンドポイントタイプを提供しています。
グローバルエンドポイントは、Claude Fable 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7、Claude Sonnet 5、およびClaude Haiku 4.5で利用できます。Claude Mythos Previewはリージョナルのみで、us-east-1で利用できます。
| AWSリージョン | 場所 | エンドポイントタイプ |
|---|---|---|
af-south-1 | アフリカ(ケープタウン) | グローバル |
ap-northeast-1 | アジアパシフィック(東京) | グローバル、JP、リージョン内のみ |
ap-northeast-2 | アジアパシフィック(ソウル) | グローバル |
ap-northeast-3 | アジアパシフィック(大阪) | グローバル、JP |
ap-south-1 | アジアパシフィック(ムンバイ) | グローバル |
ap-south-2 | アジアパシフィック(ハイデラバード) | グローバル |
ap-southeast-1 | アジアパシフィック(シンガポール) | グローバル |
ap-southeast-2 | アジアパシフィック(シドニー) | グローバル、AU |
ap-southeast-3 | アジアパシフィック(ジャカルタ) | グローバル |
ap-southeast-4 | アジアパシフィック(メルボルン) | グローバル、AU、リージョン内のみ |
ca-central-1 | カナダ(中部) | グローバル、US |
ca-west-1 | カナダ西部(カルガリー) | グローバル |
eu-central-1 | ヨーロッパ(フランクフルト) | グローバル、EU |
eu-central-2 | ヨーロッパ(チューリッヒ) | グローバル、EU |
eu-north-1 | ヨーロッパ(ストックホルム) | グローバル、EU、リージョン内のみ |
eu-south-1 | ヨーロッパ(ミラノ) | グローバル、EU |
eu-south-2 | ヨーロッパ(スペイン) | グローバル、EU |
eu-west-1 | ヨーロッパ(アイルランド) | グローバル、EU、リージョン内のみ |
eu-west-2 | ヨーロッパ(ロンドン) | グローバル、EU |
eu-west-3 | ヨーロッパ(パリ) | グローバル、EU |
il-central-1 | イスラエル(テルアビブ) | グローバル |
me-central-1 | 中東(UAE) | グローバル |
sa-east-1 | 南米(サンパウロ) | グローバル |
us-east-1 | 米国東部(バージニア北部) | グローバル、US、リージョン内のみ |
us-east-2 | 米国東部(オハイオ) | グローバル、US、リージョン内のみ |
us-west-1 | 米国西部(北カリフォルニア) | グローバル、US |
us-west-2 | 米国西部(オレゴン) | グローバル、US、リージョン内のみ |
デフォルトのクォータは、1分あたり200万入力トークン(TPM)です。Anthropicの追加承認なしで最大400万入力TPMまでリクエストできます。AWSはBedrock側で1分あたりのリクエスト数(RPM)制限を適用します。RPMの調整についてはAWSサポートにお問い合わせください。
このオファリングのデータ処理はAmazon Bedrockによって管理されます。詳細については、Amazon Bedrockにおけるデータ保護を参照してください。
Amazon BedrockのClaudeは、CloudWatchとCloudTrailの両方にログを出力します。Anthropicは、使用パターンを理解し、潜在的な問題を調査するために、少なくとも30日間のローリングベースでアクティビティログを保持することを推奨しています。
サポートについては、[email protected]にお問い合わせください。AWSアカウントIDと、失敗したAPIレスポンスのrequest-idを含めてください。
Was this page helpful?