Este guia orienta você na configuração e realização de chamadas de API para o Claude no Amazon Bedrock. O Claude no Amazon Bedrock é executado em infraestrutura gerenciada pela AWS com zero acesso de operador (o pessoal da Anthropic não tem acesso à infraestrutura de inferência), permitindo que você construa aplicações sensíveis inteiramente dentro do limite de segurança da AWS enquanto usa o mesmo formato da Messages API que você usa com a API própria da Anthropic.
O Amazon Bedrock define critérios de acesso para cada modelo Claude individualmente. Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 e Claude Haiku 4.5 estão abertos a todos os clientes do Amazon Bedrock; para os critérios atuais de qualquer outro modelo, verifique Acesso a modelos do Amazon Bedrock no console da AWS. O Claude Mythos Preview requer um convite; consulte Project Glasswing. Para disponibilidade por região, consulte Regiões.
Antes de começar, certifique-se de ter:
O Claude Mythos Preview requer adicionalmente uma conta AWS dedicada que tenha sido incluída na lista de permissões pela equipe do Bedrock Marketplace. Seu executivo de contas da Anthropic pode enviar o ID da sua conta para inclusão na lista de permissões (normalmente processado em até 24 horas), e a AWS envia um e-mail de boas-vindas assim que o processo for concluído.
O Claude no Amazon Bedrock oferece suporte a três caminhos de autenticação. Escolha aquele que melhor atende aos seus requisitos de segurança.
Use uma função de serviço do Bedrock com chaves gerenciadas pela AWS para o acesso mais seguro e de longa duração:
Administrador: provisionar a função de serviço
Um administrador da AWS provisiona uma função de serviço do Bedrock e concede aos desenvolvedores a permissão iam:PassRole no ARN da função de serviço.
Desenvolvedor: passar a função
Ao chamar a API, o Bedrock assume a função de serviço em seu nome. Consulte a documentação do Amazon Bedrock para saber como associar a função às suas requisições.
Para acesso federado por identidade com sessão máxima de 12 horas:
Administrador: configurar a função do IAM
Crie uma função do IAM com escopo para seus modelos Claude. A política de confiança nomeia seu provedor de identidade (SAML, OIDC ou AWS Identity Center). A política de permissões concede bedrock-mantle:CreateInference apenas nos ARNs de modelo permitidos.
Desenvolvedor: autenticar e assumir
Autentique-se através do seu provedor de identidade corporativo e, em seguida, assuma a função do IAM. O AWS STS emite credenciais temporárias que o SDK ou a CLI usa para assinar requisições.
Para acesso de curto prazo sem funções do IAM (máximo de 12 horas, menos recomendado):
Administrador: restringir tipos de token
Bloqueie chaves de longo prazo anexando uma política que negue bedrock:CallWithBearerToken a menos que a condição bedrock:BearerTokenType corresponda a um token de curto prazo.
Desenvolvedor: gerar um token
Use a CLI aws-bedrock-token-generator para gerar um token bearer. Passe-o no cabeçalho x-api-key em cada requisição.
Os SDKs de cliente da Anthropic oferecem suporte ao Claude no Amazon Bedrock através de um pacote ou módulo específico para o Bedrock.
pip install -U "anthropic[bedrock]"O endpoint segue o padrão https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. Diferentemente da integração baseada em InvokeModel, este endpoint usa streaming SSE padrão e o mesmo formato de corpo de requisição da API própria da Anthropic.
O SDK resolve credenciais e região usando a precedência padrão da AWS: argumentos do construtor, depois variáveis de ambiente (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), depois o arquivo de configuração da AWS e a cadeia de credenciais (SSO, funções assumidas, função de tarefa do ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Os IDs de modelo no Claude no Amazon Bedrock carregam um prefixo de provedor anthropic.. As capacidades e comportamentos dos modelos estão documentados na página Visão geral dos modelos.
| Modelo | ID do modelo | Acesso |
|---|---|---|
| Claude Fable 5 | Aberto | |
| Claude Opus 5 | Consulte Acesso | |
| Claude Opus 4.8 | Aberto | |
| Claude Opus 4.7 | Aberto | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Aberto |
| Claude Haiku 4.5 | Aberto | |
| Claude Mythos Preview | Somente por convite (Project Glasswing) |
Para a lista completa de recursos com disponibilidade no Amazon Bedrock, consulte Visão geral dos recursos.
/anthropic/v1/messages)fallbacks; use o padrão de fallback do lado do cliente em vez disso)O Claude no Amazon Bedrock está disponível nas seguintes regiões da AWS. O Amazon Bedrock oferece dois tipos de endpoint:
O endpoint global está disponível para Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 e Claude Haiku 4.5. O Claude Mythos Preview é apenas regional e está disponível em us-east-1.
| Região da AWS | Localização | Tipos de endpoint |
|---|---|---|
af-south-1 | África (Cidade do Cabo) | Global |
ap-northeast-1 | Ásia-Pacífico (Tóquio) | Global, JP, Somente na região |
ap-northeast-2 | Ásia-Pacífico (Seul) | Global |
ap-northeast-3 | Ásia-Pacífico (Osaka) | Global, JP |
ap-south-1 | Ásia-Pacífico (Mumbai) | Global |
ap-south-2 | Ásia-Pacífico (Hyderabad) | Global |
ap-southeast-1 | Ásia-Pacífico (Singapura) | Global |
ap-southeast-2 | Ásia-Pacífico (Sydney) | Global, AU |
ap-southeast-3 | Ásia-Pacífico (Jacarta) | Global |
ap-southeast-4 | Ásia-Pacífico (Melbourne) | Global, AU, Somente na região |
ca-central-1 | Canadá (Central) | Global, US |
ca-west-1 | Oeste do Canadá (Calgary) | Global |
eu-central-1 | Europa (Frankfurt) | Global, EU |
eu-central-2 | Europa (Zurique) | Global, EU |
eu-north-1 | Europa (Estocolmo) | Global, EU, Somente na região |
eu-south-1 | Europa (Milão) | Global, EU |
eu-south-2 | Europa (Espanha) | Global, EU |
eu-west-1 | Europa (Irlanda) | Global, EU, Somente na região |
eu-west-2 | Europa (Londres) | Global, EU |
eu-west-3 | Europa (Paris) | Global, EU |
il-central-1 | Israel (Tel Aviv) | Global |
me-central-1 | Oriente Médio (EAU) | Global |
sa-east-1 | América do Sul (São Paulo) | Global |
us-east-1 | Leste dos EUA (N. da Virgínia) | Global, US, Somente na região |
us-east-2 | Leste dos EUA (Ohio) | Global, US, Somente na região |
us-west-1 | Oeste dos EUA (N. da Califórnia) | Global, US |
us-west-2 | Oeste dos EUA (Oregon) | Global, US, Somente na região |
A cota padrão é de 2 milhões de tokens de entrada por minuto (TPM). Você pode solicitar até 4 milhões de TPM de entrada sem aprovação adicional da Anthropic. A AWS impõe limites de requisições por minuto (RPM) no lado do Bedrock; entre em contato com o suporte da AWS para ajustes de RPM.
O tratamento de dados para esta oferta é regido pelo Amazon Bedrock. Para detalhes, consulte Proteção de dados no Amazon Bedrock.
O Claude no Amazon Bedrock emite logs tanto para o CloudWatch quanto para o CloudTrail. A Anthropic recomenda reter logs de atividade por pelo menos 30 dias de forma contínua para entender padrões de uso e investigar possíveis problemas.
Para suporte, entre em contato com [email protected]. Inclua o ID da sua conta AWS e o request-id de quaisquer respostas de API com falha.
Was this page helpful?