AWS 上的 Claude Platform 為您提供完整的 Anthropic 平台體驗,包括 Messages API、Agent Skills、程式碼執行和測試版功能,全部可透過您的 AWS 帳戶存取。與 Amazon Bedrock(由 AWS 營運推論堆疊)不同,AWS 上的 Claude Platform 由 Anthropic 營運。AWS 提供身份驗證層(SigV4 或 API 金鑰)、基於 IAM 的存取控制,以及透過 AWS Marketplace 的計費整合。
Claude 模型在 Anthropic 管理的基礎架構上執行。這是一項透過 AWS 進行計費和存取的商業整合。Anthropic 是推論輸入和輸出的資料處理者。AWS 依據市集模式處理計費和身份中繼資料。透過 AWS 上的 Claude Platform 使用 Claude 的客戶須遵守 Anthropic 的資料使用條款。
AWS 上的 Claude Platform 具有以下營運特性:資料可能不會存放在 AWS 中、推論可能會路由至 Anthropic 的主要雲端,且子服務可能會在未經通知的情況下變更。請在每個請求中設定 inference_geo 參數,以將推論固定至特定地理位置。
AWS 上的 Claude Platform 遵循與第一方 Claude API 相同的資料保留政策。可依請求提供「Zero Data Retention」(零資料保留),即 ZDR。請聯絡您的 Anthropic 客戶代表,為您的組織啟用此功能。
這兩種方案都讓您能透過 AWS 使用 Claude,但它們在架構、API 介面和功能可用性方面有所不同。
| 面向 | AWS 上的 Claude Platform | Amazon Bedrock 中的 Claude | Amazon Bedrock(Opus 4.6 及更早版本) |
|---|---|---|---|
| 堆疊營運方 | Anthropic | AWS | AWS |
| API 介面 | Claude API(/v1/{endpoint}) | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel |
| 功能可用性 | 通常與 Claude API 同日推出(請參閱功能限制) | 依 Amazon Bedrock 發布時程 | 依 Amazon Bedrock 發布時程 |
| Agent Skills | 可用(測試版) | 不可用(需要程式碼執行) | 不可用 |
| 測試版功能 | 透過 anthropic-beta 標頭傳遞(請參閱功能限制) | 不支援 anthropic-beta 標頭 | 不支援 anthropic-beta 標頭 |
| 身份驗證 | AWS IAM / SigV4 或 API 金鑰 | AWS IAM / SigV4 | AWS IAM / SigV4 或 bearer token |
| 計費 | AWS Marketplace | AWS(原生服務) | AWS(原生服務) |
| 基礎 URL | aws-external-anthropic.{region}.api.aws | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com |
| SDK 用戶端 | 平台專用的用戶端類別(例如 Python 中的 AnthropicAWS),測試版 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK |
| 主控台 | Claude Console(platform.claude.com,透過 AWS Console 存取) | Bedrock Console | Bedrock Console |
| 速率限制與配額 | 由 Anthropic 管理 | 由 AWS 管理 | 由 AWS 管理 |
| 推論資料處理者 | Anthropic | AWS | AWS |
如果您需要由 AWS 營運的 Claude,請參閱 Amazon Bedrock 中的 Claude。AWS 上的 Claude Platform 使用與第一方 Claude API 和 Amazon Bedrock 皆不同的獨立容量池。您可以在多個平台上執行工作負載,並在它們之間進行容錯移轉。
支援使用 AWS PrivateLink 將您的 VPC 連接到 AWS 上的 Claude Platform 端點。
何時選擇 Bedrock: 受監管產業中需要 FedRAMP High、IL4、IL5 或 HIPAA 就緒合規性的組織,或需要 AWS 作為唯一資料處理者的組織,應使用 Amazon Bedrock 中的 Claude。Bedrock 完全在 AWS 控制的基礎架構上執行,並由 AWS 作為營運方。
您正在使用哪種方案? Claude 透過幾種不同的產品提供:
設定 AWS 上的 Claude Platform 分為四個階段:在 AWS Console 服務頁面上註冊、完成您的 Anthropic 組織設定、記下您的工作區 ID,以及登入 Claude Console。
在 AWS Console 中註冊
頁面會顯示 Sign-up in progress(註冊進行中)橫幅。請停留在該頁面。註冊需要幾分鐘時間,AWS 會為您處理 AWS Marketplace 訂閱,然後自動重新導向。
如果您的組織有來自 Anthropic 的私人優惠,主控台會查詢該優惠並提示您在 AWS Marketplace 中接受。詳情請參閱私人優惠。
設定您的 Anthropic 組織
註冊完成後,您會被重新導向至 platform.claude.com/partner-signup。
完成設定會建立您的 Anthropic 組織,並接受 Anthropic 的商業服務條款和使用政策。AWS Console 服務頁面現在會顯示左側導覽,包含 Home(首頁)、API keys(API 金鑰)、Quickstart(快速入門)和 Workspaces(工作區)。
建立您的工作區並記下其 ID
完成設定後,AWS Console 會提示您建立工作區。有關區域綁定、IAM 資源範圍設定和建立其他工作區的詳細資訊,請參閱工作區。
在 AWS Console Claude Platform on AWS 服務頁面的 Workspaces(工作區)下,或在 Claude Console 中找到工作區 ID。工作區 ID 使用 wrkspc_ 後接英數字元識別碼的格式。
登入 Claude Console
對 Claude Console 的存取是透過 AWS IAM 進行聯合身份驗證:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 AWS 上的 Claude Platform 的 IAM 動作。platform.claude.com。當您透過 AWS Console 登入時,Claude Console 的範圍會限定為您的 AWS 上的 Claude Platform 組織。Claude Console 側邊欄左下角會顯示 Account managed by AWS(帳戶由 AWS 管理)指示器。
註冊 AWS 上的 Claude Platform 一律會佈建一個與您的 AWS 帳戶綁定的新 Anthropic 組織。沒有就地轉換的方式:現有組織(例如第一方 Claude API 組織)無法轉變為 AWS 上的 Claude Platform 組織。
請將從現有組織的遷移規劃為切換至新組織:
/v1/{endpoint}),因此請求和回應的結構與第一方 Claude API 相同。變更的部分是基礎 URL、身份驗證方法和必要的 anthropic-workspace-id 標頭;請參閱發出請求。部分平台功能有所不同;請參閱不支援的功能。新組織開始運作後,差異主要集中在計費和身份驗證,這些都透過 AWS 處理:
對於行為不同的 Claude Enterprise(claude.ai)組織,請參閱方案比較。
請確保您具備:
aws-external-anthropic:CreateInference 動作,如果您使用 API 金鑰進行身份驗證,還需要 aws-external-anthropic:CallWithBearerToken(請參閱 IAM 政策)AWS 上的 Claude Platform 閘道會在伺服器端呼叫 sts:GetWebIdentityToken,以產生轉發給 Anthropic 的 JWT。此 STS 功能在每個 AWS 帳戶上預設為停用。每個帳戶需啟用一次:
aws iam enable-outbound-web-identity-federation如果回應為 [ERROR] (FeatureEnabled) ... already enabled,表示您的帳戶已啟用此設定,您可以繼續進行。驗證並擷取您帳戶的發行者 URL:
aws iam get-outbound-web-identity-federation-info完成帳戶設定後,您可以從 AWS Console 建立工作區(請參閱設定您的帳戶)。工作區會綁定至單一 AWS 區域。您可以在 Claude Console 的 Workspaces(工作區)下,或在 AWS Console 服務頁面的 Workspaces(工作區)區段中找到工作區 ID。
設定 ANTHROPIC_AWS_WORKSPACE_ID 和 AWS_REGION 環境變數,以便 SDK 用戶端自動讀取:
export ANTHROPIC_AWS_WORKSPACE_ID='wrkspc_01AbCdEf23GhIj'
export AWS_REGION='us-west-2' # Your workspace's AWS region區域為必填項目。如果未設定區域,SDK 用戶端會引發錯誤。請將 aws_region/awsRegion 傳遞給建構函式,或設定 AWS_REGION(或 AWS_DEFAULT_REGION)。支援所有 AWS 商業區域。
AWS 上的 Claude Platform 支援兩種身份驗證方法:使用「Signature Version 4」(簽章版本 4),即 SigV4 請求簽署的 AWS IAM(主要方法)和 API 金鑰身份驗證。兩者使用相同的基礎 URL 和請求格式。
SigV4 是企業原生路徑,可與您現有的 AWS IAM 政策、角色和稽核整合。使用 AWS 預設憑證提供者鏈支援的任何方法設定 AWS 憑證:
AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY、AWS_SESSION_TOKEN)~/.aws/credentials)~/.aws/config),包括 SSO 和 credential_processAWS_WEB_IDENTITY_TOKEN_FILE 和 AWS_ROLE_ARN),適用於 IRSA 和 GitHub Actions驗證您的憑證是否正常運作:
aws sts get-caller-identity對於較簡單的整合路徑(本機開發和指令碼),您可以使用 API 金鑰而非 SigV4 進行身份驗證。設定 ANTHROPIC_AWS_API_KEY 環境變數,或將 apiKey 傳遞給 SDK 建構函式。
在 AWS Console 的 Claude Platform on AWS → API keys 下產生 API 金鑰。選擇 Generate a key(產生金鑰),然後複製金鑰值。將 aws-external-anthropic:CallWithBearerToken IAM 動作授予應允許使用 API 金鑰身份驗證的主體。
對於需要將憑證交給獨立程序的工作負載(例如 LLM 閘道、無伺服器函式,或支援 bearer-token 身份驗證但不支援 SigV4 的工具),請從您的 AWS 憑證產生短期 API 金鑰,而非在 AWS Console 中佈建長期金鑰。
AWS 發布了適用於 JavaScript、Python 和 Java 的權杖產生器程式庫。每個程式庫都會透過標準提供者鏈讀取您的 AWS 憑證,並傳回可與 x-api-key 標頭搭配使用的限時權杖。權杖有效期預設為 12 小時,上限為您請求的持續時間、您的 AWS 憑證到期時間和 12 小時三者中的最小值。有關安裝和完整設定選項,請參閱連結的儲存庫 README。
將產生的權杖傳遞給 SDK 的方式與傳遞 AWS Console 產生的 API 金鑰相同:
from token_generator_for_aws_external_anthropic import TokenGenerator
from anthropic import AnthropicAWS
token = TokenGenerator(region="us-west-2").get_token()
client = AnthropicAWS(api_key=token, aws_region="us-west-2")如果您可以在本機產生權杖,表示您的程序已具有 SigV4 憑證,此時 SigV4 身份驗證通常是更簡單的選擇。當發出 API 呼叫的程序與持有 AWS 憑證的程序分開時,請使用短期金鑰。
SDK 不會自動更新短期金鑰。當權杖過期時,請產生新的權杖並建構新的用戶端。使用權杖的主體仍需要 aws-external-anthropic:CallWithBearerToken IAM 動作。
平台專用的用戶端會依以下順序解析身份驗證。引數名稱因語言慣例而異:TypeScript 和 PHP 使用如下所示的 camelCase,Python 和 Ruby 使用 snake_case,Go 使用首字母大寫縮寫的 PascalCase,C# 和 Java 使用該語言的屬性或建構器慣用法。
apiKey 建構函式引數 → x-api-key 標頭awsAccessKey + awsSecretAccessKey 建構函式引數 → AWS SigV4awsProfile 建構函式引數 → 使用具名設定檔的 AWS SigV4ANTHROPIC_AWS_API_KEY 環境變數 → x-api-key 標頭如果未將 aws_region/awsRegion 傳遞給建構函式,用戶端會從環境讀取 AWS_REGION,並回退至 AWS_DEFAULT_REGION 以與標準 AWS SDK 相容。區域為必填項目。沒有回退預設值。與回退至 us-east-1 的 AnthropicBedrock 不同,如果建構函式引數和環境變數都未設定,AnthropicAWS/AnthropicAws 用戶端會引發錯誤。
Anthropic 的用戶端 SDK 支援 AWS 上的 Claude Platform。每個 SDK 都提供平台專用的用戶端類別,可處理 SigV4 簽署、基於區域的基礎 URL 建構,以及 anthropic-workspace-id 標頭。
pip install -U "anthropic[aws]"以下模型可在 AWS 上的 Claude Platform 使用:
| 模型 | 模型 ID |
|---|---|
| Claude Fable 5 | |
| Claude Opus 4.8 | |
| Claude Opus 4.7 | |
| Claude Opus 4.6 | |
| Claude Sonnet 5 | |
| Claude Sonnet 4.6 | |
| Claude Opus 4.5 | |
| Claude Sonnet 4.5 | |
| Claude Haiku 4.5 |
模型 ID 與第一方 Claude API 相同。沒有 Bedrock 樣式的 ARN 或 anthropic. 前綴。
新模型通常會在與第一方 Claude API 同一天於 AWS 上的 Claude Platform 推出。
AWS 上的 Claude Platform 使用與第一方 Claude API 相同的 API 端點。差異在於基礎 URL、身份驗證方法,以及用於識別請求目標工作區的必要 anthropic-workspace-id 標頭。
在執行這些範例之前,請完成進行 API 呼叫之前中的步驟。
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)用戶端會從環境讀取 AWS_REGION(或 AWS_DEFAULT_REGION)和 ANTHROPIC_AWS_WORKSPACE_ID。您可以透過將 aws_region / awsRegion 或 workspace_id / workspaceId 傳遞給建構函式來覆寫其中任一項。區域和工作區 ID 都是必填項目。如果任一項無法解析,建構函式會引發錯誤。
--aws-sigv4 值遵循 aws:amz:<region>:<service> 格式。SigV4 服務名稱為 aws-external-anthropic,且區域必須與您端點 URL 中的區域相符。任一項不符都會產生一般性的簽章拒絕錯誤,而非特定的診斷訊息。
AWS 上的 Claude Platform 的「context window」(上下文視窗)大小與第一方 Claude API 相同。有關各模型的限制,請參閱上下文視窗。
AWS 上的 Claude Platform 直接使用 Claude API 端點,這表示您可以獲得與第一方 Claude API 完全相同的功能(功能限制中註明的部分除外):
anthropic-beta 標頭以存取測試版功能,就像使用 Claude API 一樣。container.skills 參數和測試版標頭,來使用預建和自訂的 Agent Skills。所有預建的 Skills(PowerPoint、Excel、Word、PDF)皆可立即使用。external_keys Admin API 端點目前不可用。金鑰必須與其附加的工作區位於相同的 AWS 區域。ListComplianceActivities 動作授權。有關與 Amazon Bedrock 的功能可用性差異,請參閱比較表。
Claude Managed Agents 可在 AWS 上的 Claude Platform 使用,包括代理程式、環境、工作階段、憑證保管庫、記憶體儲存、webhook、多代理程式協調和自行託管的沙箱。
AWS 上的 Claude Platform 的工作階段行為與第一方 Claude Managed Agents 有一項差異:
以下功能目前在 AWS 上的 Claude Platform 不可用:
/v1/organizations/workspaces 上的建立、取得、列出、更新和封存)可用。其他 Admin API 端點(組織成員、工作區成員、邀請、API 金鑰、使用量報告、成本報告、速率限制報告和外部金鑰)目前不可用。請改為在 Claude Console 中管理 CMEK 金鑰。請改為在 Claude Console 中檢視使用量和成本資料。AWS IAM 管理組織成員資格。AWS 上的 Claude Platform 支援以下推論地理位置:
使用 inference_geo 參數在每個請求中設定推論地理位置:
from anthropic import AnthropicAWS
client = AnthropicAWS()
message = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
inference_geo="us",
messages=[{"role": "user", "content": "Hello!"}],
)
print(message)如果您省略 inference_geo,請求會使用工作區的 default_inference_geo(如果已設定),否則使用 global。
工作區層級的推論地理位置控制(allowed_inference_geos 和 default_inference_geo)也可在 AWS 上的 Claude Platform 使用。請參閱工作區層級限制。
在 Claude Platform on AWS 上的推論和資源請求都以「workspace」(工作區)為目標。您需要在這些 API 呼叫中透過 anthropic-workspace-id 標頭傳遞工作區的 ID。工作區 ID 使用帶標籤的格式,以 wrkspc_ 開頭,後接英數字元識別碼(例如 wrkspc_01AbCdEf23GhIj)。如果您尚未取得工作區 ID,請參閱取得您的工作區 ID。
工作區會繫結至單一 AWS 區域。在 us-west-2 建立的工作區只能透過 us-west-2 端點存取。使用量、配額、成本、檔案、批次和 Skills 都會依工作區彙總,讓您在 Claude Console 中取得各區域的明細。
工作區也是 Claude Platform on AWS 的主要 IAM 資源。您可以透過 AWS IAM 政策使用工作區 ARN 來授予或拒絕對特定工作區的存取權。ARN 的資源區段與您在 anthropic-workspace-id 標頭中傳遞的 wrkspc_ 前綴 ID 相同:
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}例如:
arn:aws:aws-external-anthropic:us-west-2:123456789012:workspace/wrkspc_01AbCdEf23GhIj如需政策範例,請參閱 IAM 政策。
您可以從 AWS Console 的 Workspaces 頁面或使用 Admin API 工作區端點來建立額外的工作區、重新命名工作區或封存工作區。新工作區會繫結至您呼叫建立端點時所在的 AWS 區域(請參閱工作區範圍)。Claude Console 的 Workspaces 頁面為唯讀。
Claude Platform on AWS 使用位於 platform.claude.com 的標準 Claude Console。當您從 AWS Console 登入時,Claude Console 側邊欄左下方會顯示 Account managed by AWS 指示器,且 Console 的範圍會限定為您的 Claude Platform on AWS 組織。它提供使用量分析、成本明細、速率限制可見度、工作區可見度,以及用於管理檔案、Agent Skills、批次作業和 Claude Managed Agents 資源(代理程式、工作階段、環境、憑證保管庫、記憶體儲存區和 Webhook)的頁面。
Claude Console 的存取權透過 AWS IAM 進行聯合驗證。如需完整的首次登入流程,請參閱設定您的帳戶。簡而言之:
aws-external-anthropic:AssumeConsole 權限的 IAM 角色。請參閱 Claude Platform on AWS 的 IAM 動作。platform.claude.com。有兩種 Claude Console 角色可用:Admin 和 Developer。Admin 角色授予對 Claude Platform on AWS 可用的所有 Claude Console 頁面和設定的存取權。Developer 角色授予對使用量、成本、速率限制和工作區資訊的讀取存取權。請聯絡您的 Anthropic 客戶代表,以將 Admin 或 Developer 角色指派給主體。
Through AWS gateway 欄位指出該頁面是否透過 AWS 閘道讀取和寫入資料(因此受 IAM 動作管控)。標記為 No 的頁面會直接從 Anthropic 讀取組織層級的中繼資料,並略過 IAM 動作檢查。
| 頁面 | 可用 | Through AWS gateway | 備註 |
|---|---|---|---|
| Usage | 是 | 否 | 依模型、工作區和維度檢視權杖使用量。請求後資料可能需要幾分鐘才會顯示。 |
| Cost | 是 | 否 | 依模型和工作區檢視成本明細。AWS Cost Explorer 會顯示彙總的 Claude Consumption Unit (CCU) 明細項目。 |
| Rate limits | 是 | 否 | 檢視速率限制(唯讀)。層級提升需透過您的 Anthropic 客戶代表處理;請參閱速率限制與配額。 |
| Workspaces | 是 | 否 | 檢視各區域的工作區(唯讀)。 |
| Files | 是 | 是 | 檢視和管理已上傳的檔案。 |
| Skills | 是 | 是 | 檢視和管理 Agent Skills。 |
| Batches | 是 | 是 | 檢視和管理批次處理作業。 |
| Agents | 是 | 是 | 檢視和管理代理程式定義。 |
| Sessions | 是 | 是 | 檢視代理程式工作階段和事件歷史記錄。 |
| Environments | 是 | 是 | 檢視和管理工作階段的雲端沙箱設定。 |
| Credential vaults | 是 | 是 | 檢視和管理用於工作階段驗證的憑證保管庫。 |
| Memory stores | 是 | 是 | 檢視和管理持久性代理程式記憶體。 |
| Webhooks | 是 | 是 | 在 Settings → Webhooks 下檢視和管理 Webhook 端點。 |
| API keys | 否 | 不適用 | 在 AWS Console 中管理 API 金鑰(Claude Platform on AWS → API keys)。請參閱 API 金鑰驗證。 |
| Members | 否 | 不適用 | 不適用。由 AWS IAM 管理存取權。 |
| Billing | 是(有限) | 否 | 設定組織每月支出限制;請參閱支出限制。AWS Marketplace 管理發票。在 Cost 頁面檢視成本明細。 |
| Claude Code | 否 | 不適用 | 在 Usage 頁面檢視 Claude Code 使用量。 |
Claude Console 不支援 Claude Platform on AWS 的組織切換。若要存取不同的組織,請登出並透過 AWS Console 使用該組織 AWS 帳戶的 IAM 角色重新驗證。
Claude Platform on AWS 上的組織會被置於 Start 層級。Anthropic 直接管理速率限制,而非透過 AWS 配額系統。
Claude Platform on AWS 上的組織不會自動在使用層級之間移動。基於使用量的層級晉升適用於第一方 Claude API 組織,而非透過 AWS Marketplace 計費的組織。Claude Console 中的自助式 Request rate limit increase 流程也不可用:Rate limits 頁面會改為引導您聯絡 Anthropic 客戶代表。
若要請求更高的限制,請聯絡您的 Anthropic 客戶代表或 Anthropic 支援。請在您的請求中包含以下資訊:
使用層級是固定的階段:每個層級都將速率限制與每月支出上限配對,移至更高層級會同時提高兩者。如需層級詳細資訊和各模型限制,請參閱速率限制。
Claude Platform on AWS 透過 AWS Marketplace 計費。使用量以「Claude Consumption Unit」(Claude 消費單位),即 CCU 計價,每小時計量,並在您的 AWS 帳單上按月後付。CCU 不是預付點數。沒有 CCU 餘額或承諾。
如需 CCU 價格、轉換機制、折扣套用方式和各模型權杖費率,請參閱 Claude Platform on AWS 定價。
Start、Build 和 Scale 使用層級各自帶有每月支出上限;如需目前的數值,請參閱各層級支出上限。支出上限和速率限制屬於同一層級,因此若要提高上限,請透過您的 Anthropic 客戶代表或支援請求層級提升(請參閱速率限制與配額)。
您也可以設定自己的每月支出限制,以限制組織的支出:
您設定的支出限制為軟性限制:支出以標價計算,可能需要約兩小時才能反映最近的使用量。
AWS CloudTrail 可以擷取對 Claude Platform on AWS 的所有請求。工作區、合規性、保管庫和 Webhook 操作預設會記錄為 Management 事件。推論、批次、檔案、技能、模型、使用者設定檔和 Claude Managed Agents 操作(保管庫和 Webhook 除外)會分類為 Data 事件,需要明確的資料事件記錄設定,這會產生額外的 CloudTrail 費用。如需完整的事件類型分類,請參閱 IAM 動作參考;如需設定詳細資訊,請參閱 AWS CloudTrail 文件。
每個回應都會在回應標頭中包含兩個請求 ID:
x-amzn-requestid):**主要 ID,在 CloudTrail 中建立索引。透過 AWS 工具調查請求或聯絡 AWS 支援時,請使用此 ID。request-id):**次要 ID。聯絡 Anthropic 支援時,請使用此 ID。from anthropic import AnthropicAWS
client = AnthropicAWS()
response = client.messages.with_raw_response.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Hello!"}],
)
print(response.headers.get("x-amzn-requestid")) # AWS request ID
print(response.headers.get("request-id")) # Anthropic request ID
message = response.parse()
print(message.content)Anthropic 建議至少以 30 天滾動方式記錄您的活動,以了解使用模式並調查問題。
如果您目前在 Bedrock 上使用 Claude,遷移至 Claude Platform on AWS 需要對整個整合進行變更。SigV4 簽署仍受支援,但簽署上下文、基礎 URL、API 格式、模型 ID、SDK 用戶端和套件、串流格式、請求標頭和區域可用性都會變更。Claude Platform on AWS 也會佈建新的 Anthropic 組織。下表摘要說明這些差異。
遷移差異取決於您來自哪種 Bedrock 整合。下表顯示目前的 Bedrock 整合(位於 bedrock-mantle.{region}.api.aws 的 Messages API)和舊版 InvokeModel 整合。
| 面向 | 從 Claude in Amazon Bedrock | 從 Amazon Bedrock(Opus 4.6 及更早版本) | 至 Claude Platform on AWS |
|---|---|---|---|
| 基礎 URL | bedrock-mantle.{region}.api.aws | bedrock-runtime.{region}.amazonaws.com | aws-external-anthropic.{region}.api.aws |
| API 格式 | 位於 /anthropic/v1/messages 的 Messages API | Bedrock Converse / InvokeModel | Claude API(/v1/{endpoint}) |
| 模型 ID | (帶有 us. 或 global. 推論設定檔前綴) | ||
| SDK 用戶端 | AnthropicBedrockMantle | AnthropicBedrock / Bedrock SDK | 平台專用用戶端(請參閱安裝 SDK),測試版 |
| SDK 套件 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 及其他 | anthropic[bedrock]、@anthropic-ai/bedrock-sdk 或 AWS SDK | anthropic[aws]、@anthropic-ai/aws-sdk 及其他(請參閱安裝 SDK) |
| SigV4 服務名稱 | bedrock-mantle | bedrock | aws-external-anthropic |
| 串流格式 | SSE | AWS EventStream | SSE(與 Claude API 相同) |
| 工作區標頭 | 不適用 | 不適用 | 需要 anthropic-workspace-id |
| 區域可用性 | 請參閱 Amazon Bedrock 區域 | 請參閱 Amazon Bedrock 區域 | 所有 AWS 商業區域 |
| Anthropic 組織 | 不需要 | 不需要 | 註冊時建立新組織。現有組織無法轉換(請參閱從現有 Anthropic 組織移轉) |
如果您使用的是目前的 Bedrock 整合,請求主體格式已經是 Messages API。變更內容為基礎 URL、SigV4 服務名稱、模型 ID,以及新增 anthropic-workspace-id 標頭。如果您使用的是舊版 InvokeModel 或 Converse API,您還需要將請求和回應格式重寫為 Messages API 格式。如需請求格式對應,請參閱 Claude on Amazon Bedrock(Opus 4.6 及更早版本)。
anthropic-beta 標頭使用測試版功能(請參閱功能限制)Claude Platform on AWS 與 AWS IAM 整合以進行存取控制。您可以使用標準 IAM 政策語法,授予或拒絕對特定工作區上特定 API 動作的存取權。
SigV4 服務名稱和 IAM 動作命名空間為 aws-external-anthropic。動作遵循 aws-external-anthropic:<Action> 模式(例如 aws-external-anthropic:CreateInference)。
以下政策允許即時推論,同時封鎖批次處理:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"aws-external-anthropic:CreateInference",
"aws-external-anthropic:CountTokens",
"aws-external-anthropic:GetModel",
"aws-external-anthropic:ListModels",
"aws-external-anthropic:GetWorkspace"
],
"Resource": "arn:aws:aws-external-anthropic:*:*:workspace/*"
},
{
"Effect": "Allow",
"Action": "aws-external-anthropic:ListWorkspaces",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-external-anthropic:CreateBatchInference",
"aws-external-anthropic:GetBatchInference",
"aws-external-anthropic:ListBatchInferences"
],
"Resource": "*"
}
]
}GetBatchInference 動作同時授權批次中繼資料路由和批次結果路由。拒絕此動作會封鎖兩種讀取。如需適用於 ZDR 敏感工作負載的僅 Deny 政策,請參閱 ZDR 敏感工作區的功能鎖定。
AWS 提供五個受管政策(AnthropicFullAccess、AnthropicReadOnlyAccess、AnthropicInferenceAccess、AnthropicLimitedAccess 和 AnthropicSelfHostedEnvironmentAccess)用於常見的存取模式。如需每個政策授予的動作、IAM 動作的完整清單、路由到動作的對應,以及其他政策範例,請參閱 Claude Platform on AWS 的 IAM 動作。
探索 Claude 的進階功能和能力。
了解 Claude Platform on AWS 定價和 Claude Consumption Unit 費率。
隨著更安全、更強大的模型推出,Anthropic 會定期淘汰舊模型。查看所有 API 棄用項目及建議的替代方案。
在 Claude Console 中檢視使用量、成本和工作區。透過 AWS Console 登入。
如果您需要 AWS 作為唯一的資料處理者,請使用 AWS 營運的 Claude。
管理您的 AWS Marketplace 訂閱和計費。
Was this page helpful?