本指南將引導您完成在 Amazon Bedrock 中設定並對 Claude 進行 API 呼叫的流程。Amazon Bedrock 中的 Claude 在 AWS 管理的基礎架構上運行,且具有零操作員存取權限(Anthropic 人員無法存取推論基礎架構),讓您能夠完全在 AWS 安全邊界內建構敏感應用程式,同時使用與 Anthropic 第一方 API 相同的 Messages API 格式。
Amazon Bedrock 會為每個 Claude 模型個別設定存取條件。Claude Fable 5、Claude Opus 4.8、Claude Sonnet 5、Claude Opus 4.7 和 Claude Haiku 4.5 對所有 Amazon Bedrock 客戶開放;如需了解任何其他模型的目前存取條件,請在 AWS 主控台中查看 Amazon Bedrock 模型存取。Claude Mythos Preview 需要邀請才能使用;請參閱 Project Glasswing。如需區域可用性資訊,請參閱區域。
開始之前,請確保您具備以下條件:
Claude Mythos Preview 另外需要一個已由 Bedrock Marketplace 團隊加入允許清單的專用 AWS 帳戶。您的 Anthropic 客戶經理可以提交您的帳戶 ID 以加入允許清單(通常在 24 小時內處理完成),完成後 AWS 會發送歡迎電子郵件。
Amazon Bedrock 中的 Claude 支援三種身份驗證路徑。請選擇最符合您安全需求的方式。
使用 Bedrock 服務角色搭配 AWS 管理的金鑰,以獲得最安全、長期有效的存取權限:
管理員:佈建服務角色
AWS 管理員佈建 Bedrock 服務角色,並授予開發人員對該服務角色 ARN 的 iam:PassRole 權限。
開發人員:傳遞角色
呼叫 API 時,Bedrock 會代表您擔任該服務角色。請參閱 Amazon Bedrock 文件以了解如何將角色與您的請求建立關聯。
適用於身份聯合存取,工作階段最長 12 小時:
管理員:設定 IAM 角色
建立一個範圍限定於您的 Claude 模型的 IAM 角色。信任政策中指定您的身份提供者(SAML、OIDC 或 AWS Identity Center)。權限政策僅對允許的模型 ARN 授予 bedrock-mantle:CreateInference 權限。
開發人員:驗證並擔任角色
透過您的企業身份提供者進行身份驗證,然後擔任該 IAM 角色。AWS STS 會發出臨時憑證,供 SDK 或 CLI 用於簽署請求。
適用於不使用 IAM 角色的短期存取(最長 12 小時,最不建議):
管理員:限制權杖類型
附加一個政策來封鎖長期金鑰,該政策會拒絕 bedrock:CallWithBearerToken,除非 bedrock:BearerTokenType 條件符合短期權杖。
開發人員:產生權杖
使用 aws-bedrock-token-generator CLI 產生 bearer 權杖。在每個請求的 x-api-key 標頭中傳遞該權杖。
Anthropic 的用戶端 SDK 透過 Bedrock 專用的套件或模組支援 Amazon Bedrock 中的 Claude。
端點遵循 https://bedrock-mantle.{region}.api.aws/anthropic/v1/messages 的格式。與基於 InvokeModel 的整合不同,此端點使用標準 SSE 串流,且請求主體格式與 Anthropic 的第一方 API 相同。
SDK 會使用標準 AWS 優先順序來解析憑證和區域:建構函式引數,然後是環境變數(AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN、AWS_REGION),然後是 AWS 設定檔和憑證鏈(SSO、擔任角色、ECS 任務角色、IMDS)。
Amazon Bedrock 中的 Claude 的模型 ID 帶有 anthropic. 提供者前綴。模型功能和行為記錄在模型概覽頁面中。
| 模型 | 模型 ID | 存取權限 |
|---|---|---|
| Claude Fable 5 | 開放 | |
| Claude Opus 5 | 請參閱存取權限 | |
| Claude Opus 4.8 | 開放 | |
| Claude Opus 4.7 | 開放 | |
| Claude Sonnet 5 | anthropic.claude-sonnet-5 | 開放 |
| Claude Haiku 4.5 | 開放 | |
| Claude Mythos Preview | 僅限邀請(Project Glasswing) |
如需完整功能清單及其在 Amazon Bedrock 上的可用性,請參閱功能概覽。
fallbacks 參數;請改用用戶端備援模式)Amazon Bedrock 中的 Claude 在以下 AWS 區域中可用。Amazon Bedrock 提供兩種端點類型:
全球端點適用於 Claude Fable 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7、Claude Sonnet 5 和 Claude Haiku 4.5。Claude Mythos Preview 僅限區域端點,且僅在 us-east-1 中可用。
| AWS 區域 | 位置 | 端點類型 |
|---|---|---|
af-south-1 | 非洲(開普敦) | 全球 |
ap-northeast-1 | 亞太地區(東京) | 全球、JP、僅限區域內 |
ap-northeast-2 | 亞太地區(首爾) | 全球 |
ap-northeast-3 | 亞太地區(大阪) | 全球、JP |
ap-south-1 | 亞太地區(孟買) | 全球 |
ap-south-2 | 亞太地區(海德拉巴) | 全球 |
ap-southeast-1 |
預設配額為每分鐘 200 萬個輸入權杖(TPM)。您可以在無需額外 Anthropic 核准的情況下請求最多 400 萬個輸入 TPM。AWS 在 Bedrock 端強制執行每分鐘請求數(RPM)限制;如需調整 RPM,請聯絡 AWS 支援。
此服務的資料處理由 Amazon Bedrock 管理。詳情請參閱 Amazon Bedrock 中的資料保護。
Amazon Bedrock 中的 Claude 會將日誌發送至 CloudWatch 和 CloudTrail。Anthropic 建議至少以 30 天滾動方式保留活動日誌,以了解使用模式並調查潛在問題。
如需支援,請聯絡 [email protected]。請附上您的 AWS 帳戶 ID 以及任何失敗 API 回應中的 request-id。
Was this page helpful?
pip install -U "anthropic[bedrock]"from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="us-east-1")
message = client.messages.create(
model="anthropic.claude-opus-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello, Claude"}],
)
print(next(block.text for block in message.content if block.type == "text"))| 亞太地區(新加坡) |
| 全球 |
ap-southeast-2 | 亞太地區(雪梨) | 全球、AU |
ap-southeast-3 | 亞太地區(雅加達) | 全球 |
ap-southeast-4 | 亞太地區(墨爾本) | 全球、AU、僅限區域內 |
ca-central-1 | 加拿大(中部) | 全球、US |
ca-west-1 | 加拿大西部(卡加利) | 全球 |
eu-central-1 | 歐洲(法蘭克福) | 全球、EU |
eu-central-2 | 歐洲(蘇黎世) | 全球、EU |
eu-north-1 | 歐洲(斯德哥爾摩) | 全球、EU、僅限區域內 |
eu-south-1 | 歐洲(米蘭) | 全球、EU |
eu-south-2 | 歐洲(西班牙) | 全球、EU |
eu-west-1 | 歐洲(愛爾蘭) | 全球、EU、僅限區域內 |
eu-west-2 | 歐洲(倫敦) | 全球、EU |
eu-west-3 | 歐洲(巴黎) | 全球、EU |
il-central-1 | 以色列(特拉維夫) | 全球 |
me-central-1 | 中東(阿拉伯聯合大公國) | 全球 |
sa-east-1 | 南美洲(聖保羅) | 全球 |
us-east-1 | 美國東部(維吉尼亞北部) | 全球、US、僅限區域內 |
us-east-2 | 美國東部(俄亥俄) | 全球、US、僅限區域內 |
us-west-1 | 美國西部(加利福尼亞北部) | 全球、US |
us-west-2 | 美國西部(奧勒岡) | 全球、US、僅限區域內 |