Berlangganan melalui AWS Marketplace menyediakan organisasi Anthropic baru yang terikat ke akun AWS Anda. Organisasi ini terpisah dari organisasi apa pun yang sudah Anda miliki dengan Anthropic, dan kredensial tidak ditransfer di antara keduanya. Gunakan ID workspace dan kunci API dari organisasi yang terhubung dengan AWS, bukan dari akun Claude Console yang sudah ada sebelumnya.
Prasyarat
Sebelum mengonfigurasi Claude Code, Anda memerlukan:- Langganan Claude Platform on AWS aktif melalui AWS Marketplace
- Workspace di organisasi Anthropic yang terhubung dengan AWS Anda, dengan ID workspace-nya
- Prinsipal IAM dengan izin untuk memanggil layanan Anthropic, atau kunci API yang dibatasi pada workspace
- Kredensial AWS di lingkungan Anda, di
~/.aws/credentials, atau dari peran IAM yang terpasang jika Anda ingin autentikasi SigV4. AWS CLI hanya diperlukan untuk alur login SSO.
Penyiapan
- Konfigurasi kredensial AWS
Claude Code mendukung dua metode autentikasi untuk Claude Platform on AWS. Pilih metode yang sesuai dengan cara tim Anda mengelola akses.
Opsi A: Kredensial AWS dengan SigV4
Claude Code menandatangani permintaan dengan SigV4 menggunakan rantai kredensial AWS standar: variabel lingkungan, kredensial bersama di ~/.aws/credentials, peran IAM, sesi AWS SSO, dan sumber lain apa pun yang didukung AWS SDK.
Untuk penggunaan lokal, masuk dengan AWS CLI sebelum memulai Claude Code. Contoh di bawah menggunakan profil SSO, tetapi metode apa pun yang menghasilkan kredensial di lokasi standar berfungsi.
AWS_REGION. Rantai kredensial mengambil peran secara otomatis.
Jika kredensial SSO Anda kedaluwarsa di tengah sesi, konfigurasi awsAuthRefresh sehingga Claude Code menjalankan kembali perintah login Anda dan mencoba lagi alih-alih gagal. Penyegaran otomatis pada Claude Platform on AWS memerlukan Claude Code v2.1.198 atau lebih baru; versi sebelumnya berhenti dengan prompt untuk menjalankan /login, yang tidak dapat menyegarkan kredensial AWS. Tambahkan perintah ke file pengaturan Anda, seperti ~/.claude/settings.json:
Authentication hingga login selesai.
Dengan awsAuthRefresh dikonfigurasi, jalankan /login, pilih platform pihak ketiga, kemudian pilih Claude Platform on AWS · refresh credentials di bawah Using 3rd-party platforms. Claude Code menjalankan perintah yang dikonfigurasi dan membaca ulang kredensial AWS Anda tanpa restart. Opsi ini memerlukan Claude Code v2.1.186 atau lebih baru.
Opsi B: Kunci API Workspace
Kunci API workspace adalah rahasia yang tahan lama, berguna ketika Anda tidak ingin mengelola kredensial AWS yang terfederasi. Buat satu di AWS Console di bawah Claude Platform on AWS → API keys dan aturnya sebagai ANTHROPIC_AWS_API_KEY:
x-api-key dan mengambil prioritas atas SigV4, sehingga kredensial AWS apa pun di lingkungan Anda diabaikan. Kunci API dari organisasi Claude Console terpisah tidak akan berfungsi di sini.
Perlakukan kunci API workspace seperti kredensial produksi lainnya. Blok env file pengaturan pengguna adalah cara yang nyaman untuk membatasi kunci ke mesin Anda tanpa mengekspornya secara global.
Perintah
/login dan /logout tidak menandatangani Anda ke langganan Claude.ai untuk Claude Platform on AWS. Autentikasi berjalan melalui kredensial AWS Anda atau kunci API workspace.
- Konfigurasi Claude Code
Atur variabel lingkungan yang mengarahkan Claude Code melalui Claude Platform on AWS alih-alih API Anthropic default.
ANTHROPIC_AWS_WORKSPACE_ID diperlukan. Claude Code mengirimnya pada setiap permintaan sebagai header anthropic-workspace-id. Ganti nilai contoh wrkspc_01ABCDEFGHIJKLMN dengan ID workspace Anda sendiri dari penyiapan Claude Platform on AWS Anda.
Claude Code menghitung URL dasar sebagai https://aws-external-anthropic.{region}.api.aws dari wilayah AWS, yang diselesaikannya dengan prioritas yang sama seperti Amazon Bedrock. Untuk mengganti URL secara langsung, atur ANTHROPIC_AWS_BASE_URL.
Claude Platform on AWS bersifat opt-in bahkan ketika kredensial AWS ada di lingkungan Anda. Amazon Bedrock dan Microsoft Foundry mengambil prioritas dalam perutean penyedia, jadi batalkan CLAUDE_CODE_USE_BEDROCK dan CLAUDE_CODE_USE_FOUNDRY jika diatur.
- Sematkan versi model
Claude Platform on AWS menggunakan ID model yang sama seperti Claude API langsung.
Alias default fable, opus, sonnet, dan haiku diselesaikan ke default bawaan Claude Code untuk Claude Platform on AWS, yang dapat tertinggal dari rilis terbaru. Tanpa ANTHROPIC_DEFAULT_OPUS_MODEL, alias opus diselesaikan ke Opus 5. Sebelum v2.1.219, alias tersebut diselesaikan ke Opus 4.8, dan sebelum v2.1.207 ke Opus 4.7.
Jika Anda menerapkan Claude Code ke tim, sematkan ID model secara eksplisit sehingga rilis baru tidak memindahkan semua orang sekaligus:
ENABLE_PROMPT_CACHING_1H=1. API menagih penulisan cache 1 jam dengan tarif lebih tinggi. Lihat prompt caching pricing untuk tarifnya.
Untuk menetapkan TTL berbeda untuk percakapan utama Anda dan untuk permintaan yang Claude Code buat di luar percakapan tersebut, pilih TTL sendiri.
- Luncurkan dan verifikasi
Mulai Claude Code dan konfirmasi perutean:
Claude Platform on AWS ketika penyedia aktif. Jalankan /status untuk memeriksa detail: baris API provider membaca Claude Platform on AWS, dan output mencakup Workspace ID Anda, AWS region, dan Claude Platform on AWS base URL jika Anda menetapkan penggantian.
Gunakan Agent SDK
Agent SDK membaca variabel lingkungan yang sama dengan CLI, sehingga program apa pun yang menjalankan subprocess Claude Code dapat menargetkan Claude Platform on AWS dengan mengeksporCLAUDE_CODE_USE_ANTHROPIC_AWS, ANTHROPIC_AWS_WORKSPACE_ID, dan baik ANTHROPIC_AWS_API_KEY atau kredensial AWS sebelum panggilan.
ANTHROPIC_AWS_API_KEY dengan cara yang sama. Untuk permukaan Agent SDK yang lebih luas, lihat Agent SDK overview.
Rute melalui proxy korporat
Untuk mengarahkan lalu lintas melalui proxy atau LLM gateway, aturANTHROPIC_AWS_BASE_URL ke alamat proxy. Claude Code mengirim permintaan ke URL tersebut dengan header workspace dan autentikasi yang sama, sehingga gateway apa pun yang meneruskannya tanpa perubahan berfungsi.
CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1 sehingga Claude Code mengirim permintaan yang tidak ditandatangani dan membiarkan gateway menambahkan header SigV4 sebelum meneruskan ke AWS. Jika gateway memerlukan token sendiri, aturnya di ANTHROPIC_AUTH_TOKEN.
Troubleshooting
Jalankan/status untuk melihat penyedia yang diselesaikan dan ID workspace, region, penggantian URL dasar, dan pengaturan skip-auth yang dikonfigurasi secara eksplisit. Ini adalah cara tercepat untuk mengonfirmasi Claude Code menargetkan Claude Platform on AWS sama sekali.
403 Forbidden atau AccessDenied pada setiap permintaan
Prinsipal IAM yang diselesaikan Claude Code kemungkinan besar tidak memiliki izin untuk memanggil layanan Anthropic di workspace Anda. Periksa peran yang terpasang pada profil AWS Anda atau runner yang memulai Claude Code, dan verifikasi bahwa ia memiliki tindakan aws-external-anthropic yang didokumentasikan dalam referensi tindakan IAM.
Jika Anda menetapkan ANTHROPIC_AWS_API_KEY, kunci mengambil prioritas atas SigV4 dan kunci yang sudah usang menghasilkan kesalahan yang sama. Buat ulang kunci di AWS Console di bawah Claude Platform on AWS → API keys atau batalkan variabel untuk kembali ke kredensial AWS Anda.
Permintaan gagal dengan kesalahan workspace yang hilang
ANTHROPIC_AWS_WORKSPACE_ID kemungkinan besar tidak diatur atau kosong. Setiap permintaan Claude Platform on AWS harus menyertakan ID workspace. Ini tidak tersirat oleh kredensial AWS Anda. Temukan ID di setup Claude Platform on AWS Anda dan ekspor sebelum memulai Claude Code.
Permintaan masih pergi ke api.anthropic.com
CLAUDE_CODE_USE_ANTHROPIC_AWS kemungkinan besar tidak diatur atau diatur ke nilai yang tidak diuraikan sebagai truthy. Aturnya ke 1 dan jalankan /status untuk mengonfirmasi penyedia yang diselesaikan. Jika CLAUDE_CODE_USE_BEDROCK atau CLAUDE_CODE_USE_FOUNDRY juga diatur, keduanya mengambil prioritas atas Claude Platform on AWS.
Sumber daya tambahan
Langganan Claude Platform on AWS, workspace, dan penyiapan IAM yang dilakukan sebelum mengonfigurasi Claude Code tercakup dalam dokumentasi platform:- Claude Platform on AWS overview: langganan, penyiapan workspace, dan referensi produk
- IAM action reference: izin dan kebijakan terkelola