本指南将引导您完成在 Amazon Bedrock 中设置和调用 Claude API 的过程。Amazon Bedrock 中的 Claude 运行在 AWS 托管的基础设施上,采用零运营商访问机制(Anthropic 人员无法访问推理基础设施),让您能够完全在 AWS 安全边界内构建敏感应用程序,同时使用与 Anthropic 第一方 API 相同的 Messages API 结构。
Amazon Bedrock 为每个 Claude 模型单独设置访问条件。Claude Fable 5、Claude Opus 4.8、Claude Sonnet 5、Claude Opus 4.7 和 Claude Haiku 4.5 对所有 Amazon Bedrock 客户开放;如需了解任何其他模型的当前访问条件,请在 AWS 控制台中查看 Amazon Bedrock 模型访问。Claude Mythos Preview 需要邀请;请参阅 Project Glasswing。有关区域可用性,请参阅区域。
开始之前,请确保您具备以下条件:
Claude Mythos Preview 还需要一个已被 Bedrock Marketplace 团队列入允许名单的专用 AWS 账户。您的 Anthropic 客户经理可以提交您的账户 ID 以申请加入允许名单(通常在 24 小时内处理完成),完成后 AWS 会发送一封欢迎邮件。
Amazon Bedrock 中的 Claude 支持三种身份验证方式。请选择最符合您安全要求的方式。
使用带有 AWS 托管密钥的 Bedrock 服务角色,以获得最安全的长期访问:
管理员:预置服务角色
AWS 管理员预置一个 Bedrock 服务角色,并向开发人员授予对该服务角色 ARN 的 iam:PassRole 权限。
开发人员:传递角色
调用 API 时,Bedrock 会代表您代入该服务角色。有关如何将角色与您的请求关联,请参阅 Amazon Bedrock 文档。
用于身份联合访问,会话最长 12 小时:
管理员:配置 IAM 角色
创建一个限定于您的 Claude 模型的 IAM 角色。信任策略指定您的身份提供商(SAML、OIDC 或 AWS Identity Center)。权限策略仅对允许的模型 ARN 授予 bedrock-mantle:CreateInference 权限。
开发人员:身份验证并代入角色
通过您的企业身份提供商进行身份验证,然后代入该 IAM 角色。AWS STS 会颁发临时凭证,SDK 或 CLI 使用这些凭证对请求进行签名。
用于无需 IAM 角色的短期访问(最长 12 小时,最不推荐):
管理员:限制令牌类型
通过附加一个策略来阻止长期密钥,该策略拒绝 bedrock:CallWithBearerToken,除非 bedrock:BearerTokenType 条件匹配短期令牌。
开发人员:生成令牌
使用 aws-bedrock-token-generator CLI 生成 bearer 令牌。在每个请求的 x-api-key 标头中传递该令牌。
Anthropic 的客户端 SDK 通过特定于 Bedrock 的包或模块支持 Amazon Bedrock 中的 Claude。
pip install -U "anthropic[bedrock]"端点遵循 https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages 的格式。与基于 InvokeModel 的集成不同,此端点使用标准 SSE 流式传输,并采用与 Anthropic 第一方 API 相同的请求体结构。
SDK 使用标准 AWS 优先级顺序解析凭证和区域:构造函数参数,然后是环境变量(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN、AWS_REGION),然后是 AWS 配置文件和凭证链(SSO、代入角色、ECS 任务角色、IMDS)。
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))Amazon Bedrock 中的 Claude 的模型 ID 带有 anthropic. 提供商前缀。模型功能和行为记录在模型概览页面。
| 模型 | 模型 ID | 访问权限 |
|---|---|---|
| Claude Fable 5 | 开放 | |
| Claude Opus 5 | 请参阅访问权限 | |
| Claude Opus 4.8 | 开放 | |
| Claude Opus 4.7 | 开放 | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | 开放 |
| Claude Haiku 4.5 | 开放 | |
| Claude Mythos Preview | 仅限邀请(Project Glasswing) |
有关 Amazon Bedrock 可用性的完整功能列表,请参阅功能概览。
fallbacks 参数;请改用客户端回退模式)Amazon Bedrock 中的 Claude 在以下 AWS 区域可用。Amazon Bedrock 提供两种端点类型:
全球端点适用于 Claude Fable 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7、Claude Sonnet 5 和 Claude Haiku 4.5。Claude Mythos Preview 仅支持区域端点,在 us-east-1 可用。
| AWS 区域 | 位置 | 端点类型 |
|---|---|---|
af-south-1 | 非洲(开普敦) | 全球 |
ap-northeast-1 | 亚太地区(东京) | 全球、JP、仅限区域内 |
ap-northeast-2 | 亚太地区(首尔) | 全球 |
ap-northeast-3 | 亚太地区(大阪) | 全球、JP |
ap-south-1 | 亚太地区(孟买) | 全球 |
ap-south-2 | 亚太地区(海得拉巴) | 全球 |
ap-southeast-1 | 亚太地区(新加坡) | 全球 |
ap-southeast-2 | 亚太地区(悉尼) | 全球、AU |
ap-southeast-3 | 亚太地区(雅加达) | 全球 |
ap-southeast-4 | 亚太地区(墨尔本) | 全球、AU、仅限区域内 |
ca-central-1 | 加拿大(中部) | 全球、US |
ca-west-1 | 加拿大西部(卡尔加里) | 全球 |
eu-central-1 | 欧洲(法兰克福) | 全球、EU |
eu-central-2 | 欧洲(苏黎世) | 全球、EU |
eu-north-1 | 欧洲(斯德哥尔摩) | 全球、EU、仅限区域内 |
eu-south-1 | 欧洲(米兰) | 全球、EU |
eu-south-2 | 欧洲(西班牙) | 全球、EU |
eu-west-1 | 欧洲(爱尔兰) | 全球、EU、仅限区域内 |
eu-west-2 | 欧洲(伦敦) | 全球、EU |
eu-west-3 | 欧洲(巴黎) | 全球、EU |
il-central-1 | 以色列(特拉维夫) | 全球 |
me-central-1 | 中东(阿联酋) | 全球 |
sa-east-1 | 南美洲(圣保罗) | 全球 |
us-east-1 | 美国东部(弗吉尼亚北部) | 全球、US、仅限区域内 |
us-east-2 | 美国东部(俄亥俄) | 全球、US、仅限区域内 |
us-west-1 | 美国西部(加利福尼亚北部) | 全球、US |
us-west-2 | 美国西部(俄勒冈) | 全球、US、仅限区域内 |
默认配额为每分钟 200 万输入令牌(TPM)。您可以申请最高每分钟 400 万输入令牌,无需额外的 Anthropic 批准。AWS 在 Bedrock 端强制执行每分钟请求数(RPM)限制;如需调整 RPM,请联系 AWS 支持。
此产品的数据处理由 Amazon Bedrock 管理。有关详细信息,请参阅 Amazon Bedrock 中的数据保护。
Amazon Bedrock 中的 Claude 会将日志发送到 CloudWatch 和 CloudTrail。Anthropic 建议至少以 30 天滚动方式保留活动日志,以便了解使用模式并调查潜在问题。
如需支持,请联系 [email protected]。请附上您的 AWS 账户 ID 以及任何失败 API 响应中的 request-id。
Was this page helpful?