Это руководство описывает настройку и выполнение вызовов API к Claude в Amazon Bedrock. Claude в Amazon Bedrock работает на инфраструктуре под управлением AWS с нулевым доступом оператора (персонал Anthropic не имеет доступа к инфраструктуре инференса), что позволяет вам создавать приложения, работающие с конфиденциальными данными, полностью внутри периметра безопасности AWS, используя при этом ту же структуру Messages API, что и в собственном API Anthropic.
Amazon Bedrock устанавливает критерии доступа для каждой модели Claude индивидуально. Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5, Claude Opus 4.7 и Claude Haiku 4.5 открыты для всех клиентов Amazon Bedrock; актуальные критерии для любой другой модели можно проверить на странице доступа к моделям Amazon Bedrock в консоли AWS. Для Claude Mythos Preview требуется приглашение; см. Project Glasswing. Информацию о доступности по регионам см. в разделе Регионы.
Прежде чем начать, убедитесь, что у вас есть:
Для Claude Mythos Preview дополнительно требуется выделенная учётная запись AWS, добавленная в список разрешённых командой Bedrock Marketplace. Ваш менеджер по работе с клиентами Anthropic может отправить идентификатор вашей учётной записи на добавление в список (обычно обрабатывается в течение 24 часов), после чего AWS отправит приветственное письмо.
Claude в Amazon Bedrock поддерживает три способа аутентификации. Выберите тот, который лучше всего соответствует вашим требованиям безопасности.
Используйте сервисную роль Bedrock с ключами под управлением AWS для наиболее безопасного долгосрочного доступа:
Администратор: создание сервисной роли
Администратор AWS создаёт сервисную роль Bedrock и предоставляет разработчикам разрешение iam:PassRole на ARN этой сервисной роли.
Разработчик: передача роли
При вызове API Bedrock принимает сервисную роль от вашего имени. О том, как связать роль с вашими запросами, см. в документации Amazon Bedrock.
Для федеративного доступа на основе идентификации с максимальной длительностью сеанса 12 часов:
Администратор: настройка роли IAM
Создайте роль IAM, ограниченную вашими моделями Claude. Политика доверия указывает вашего поставщика идентификации (SAML, OIDC или AWS Identity Center). Политика разрешений предоставляет bedrock-mantle:CreateInference только для разрешённых ARN моделей.
Разработчик: аутентификация и принятие роли
Пройдите аутентификацию через корпоративного поставщика идентификации, затем примите роль IAM. AWS STS выдаёт временные учётные данные, которые SDK или CLI использует для подписи запросов.
Для краткосрочного доступа без ролей IAM (максимум 12 часов, наименее предпочтительный вариант):
Администратор: ограничение типов токенов
Заблокируйте долгосрочные ключи, прикрепив политику, которая запрещает bedrock:CallWithBearerToken, если условие bedrock:BearerTokenType не соответствует краткосрочному токену.
Разработчик: создание токена
Используйте CLI aws-bedrock-token-generator для создания токена-носителя. Передавайте его в заголовке x-api-key при каждом запросе.
Клиентские SDK Anthropic поддерживают Claude в Amazon Bedrock через специальный пакет или модуль для Bedrock.
pip install -U "anthropic[bedrock]"Конечная точка следует шаблону https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages. В отличие от интеграции на основе InvokeModel, эта конечная точка использует стандартную потоковую передачу SSE и ту же структуру тела запроса, что и собственный API Anthropic.
SDK определяет учётные данные и регион, используя стандартный порядок приоритета AWS: аргументы конструктора, затем переменные окружения (AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY, AWS_SESSION_TOKEN, AWS_REGION), затем файл конфигурации AWS и цепочка учётных данных (SSO, принятые роли, роль задачи ECS, IMDS).
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Идентификаторы моделей в Claude в Amazon Bedrock содержат префикс поставщика anthropic.. Возможности и поведение моделей описаны на странице Обзор моделей.
| Модель | Идентификатор модели | Доступ |
|---|---|---|
| Claude Fable 5 | Открытый | |
| Claude Opus 5 | См. Доступ | |
| Claude Opus 4.8 | Открытый | |
| Claude Opus 4.7 | Открытый | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | Открытый |
| Claude Haiku 4.5 | Открытый | |
| Claude Mythos Preview | Только по приглашению (Project Glasswing) |
Полный список функций с указанием доступности в Amazon Bedrock см. на странице Обзор функций.
/anthropic/v1/messages)fallbacks; вместо него используйте клиентский шаблон резервного варианта)Claude в Amazon Bedrock доступен в следующих регионах AWS. Amazon Bedrock предлагает два типа конечных точек:
Глобальная конечная точка доступна для Claude Fable 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7, Claude Sonnet 5 и Claude Haiku 4.5. Claude Mythos Preview доступен только регионально и только в us-east-1.
| Регион AWS | Расположение | Типы конечных точек |
|---|---|---|
af-south-1 | Африка (Кейптаун) | Глобальная |
ap-northeast-1 | Азиатско-Тихоокеанский регион (Токио) | Глобальная, JP, Только внутри региона |
ap-northeast-2 | Азиатско-Тихоокеанский регион (Сеул) | Глобальная |
ap-northeast-3 | Азиатско-Тихоокеанский регион (Осака) | Глобальная, JP |
ap-south-1 | Азиатско-Тихоокеанский регион (Мумбаи) | Глобальная |
ap-south-2 | Азиатско-Тихоокеанский регион (Хайдарабад) | Глобальная |
ap-southeast-1 | Азиатско-Тихоокеанский регион (Сингапур) | Глобальная |
ap-southeast-2 | Азиатско-Тихоокеанский регион (Сидней) | Глобальная, AU |
ap-southeast-3 | Азиатско-Тихоокеанский регион (Джакарта) | Глобальная |
ap-southeast-4 | Азиатско-Тихоокеанский регион (Мельбурн) | Глобальная, AU, Только внутри региона |
ca-central-1 | Канада (Центральная) | Глобальная, US |
ca-west-1 | Западная Канада (Калгари) | Глобальная |
eu-central-1 | Европа (Франкфурт) | Глобальная, EU |
eu-central-2 | Европа (Цюрих) | Глобальная, EU |
eu-north-1 | Европа (Стокгольм) | Глобальная, EU, Только внутри региона |
eu-south-1 | Европа (Милан) | Глобальная, EU |
eu-south-2 | Европа (Испания) | Глобальная, EU |
eu-west-1 | Европа (Ирландия) | Глобальная, EU, Только внутри региона |
eu-west-2 | Европа (Лондон) | Глобальная, EU |
eu-west-3 | Европа (Париж) | Глобальная, EU |
il-central-1 | Израиль (Тель-Авив) | Глобальная |
me-central-1 | Ближний Восток (ОАЭ) | Глобальная |
sa-east-1 | Южная Америка (Сан-Паулу) | Глобальная |
us-east-1 | Восток США (Сев. Вирджиния) | Глобальная, US, Только внутри региона |
us-east-2 | Восток США (Огайо) | Глобальная, US, Только внутри региона |
us-west-1 | Запад США (Сев. Калифорния) | Глобальная, US |
us-west-2 | Запад США (Орегон) | Глобальная, US, Только внутри региона |
Квота по умолчанию составляет 2 миллиона входных токенов в минуту (TPM). Вы можете запросить до 4 миллионов входных TPM без дополнительного одобрения со стороны Anthropic. AWS применяет ограничения на количество запросов в минуту (RPM) на стороне Bedrock; для изменения лимитов RPM обратитесь в службу поддержки AWS.
Обработка данных для этого предложения регулируется Amazon Bedrock. Подробнее см. в разделе Защита данных в Amazon Bedrock.
Claude в Amazon Bedrock отправляет логи как в CloudWatch, так и в CloudTrail. Anthropic рекомендует хранить журналы активности как минимум за скользящий 30-дневный период, чтобы понимать закономерности использования и расследовать возможные проблемы.
Для получения поддержки обращайтесь по адресу [email protected]. Укажите идентификатор вашей учётной записи AWS и request-id из любых неудачных ответов API.
Was this page helpful?