Claude Platform on AWS 프로바이더

Claude Platform on AWS 프로바이더

AI SDK 용 Claude Platform on AWS 프로바이더는 여러분의 AWS 환경 안에서 호스팅되는 Anthropic Messages API에 접근할 수 있게 해줘요. Anthropic이 스택을 운영하므로, streaming, prompt caching, tool use, computer use, Agent Skills, anthropic-beta 헤더를 포함해 퍼스트파티 Anthropic 프로바이더 와 동일한 API 표면과 기능 세트를 얻을 수 있어요. AWS 네이티브 인증과 AWS Marketplace 청구를 사용하죠.

이것은 Amazon Bedrock 과 두 가지 중요한 점에서 달라요. Claude Platform on AWS는 Anthropic의 Messages API를 직접 사용하고(Bedrock의 Converse/InvokeModel 아님), 새 기능은 퍼스트파티 Claude API에서 출시되는 당일에 사용할 수 있어요(AWS 통합 지연 없음).

출처: 문서

본문

설정 (Setup)

Claude Platform on AWS 프로바이더는 @ai-sdk/anthropic-aws 모듈에서 사용할 수 있어요. 다음과 같이 설치하면 돼요:

사전 요구사항 (Prerequisites)

프로바이더를 사용하기 전에, AWS 계정이 AWS Marketplace를 통해 Claude Platform on AWS에 구독되어 있어야 하고, 계정에서 아웃바운드 웹 아이덴티티 페더레이션(outbound web identity federation)이 활성화되어 있어야 해요(일회성 설정 단계):

aws iam enable-outbound-web-identity-federation

이것이 없으면 모든 요청이 Outbound web identity federation is disabled for your account 를 반환해요. 가장 흔한 설정 오류예요.

또한 워크스페이스 ID가 필요해요. 구독하면 AWS가 선택한 리전에서 계정에 초기 워크스페이스를 프로비저닝해요. ID는 Claude Console의 Workspaces 에서 찾을 수 있어요(AWS Console에서 Claude Platform on AWS 서비스 페이지를 통해 접근).

인증 (Authentication)

프로바이더는 두 가지 인증 방법을 지원해요:

AWS SigV4 사용 (프로덕션 권장)

SigV4는 기존 AWS IAM 정책, 역할, 감사와 통합돼요. AWS 기본 자격 증명 제공자 체인(default credential provider chain)이 지원하는 어떤 방법으로든 AWS 자격 증명을 설정하세요 — 환경 변수, 공유 자격 증명 파일, 웹 아이덴티티(IRSA), ECS 컨테이너 자격 증명, 또는 EC2 인스턴스 메타데이터.

AWS_REGION=us-west-2
ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_…
AWS_ACCESS_KEY_ID=…
AWS_SECRET_ACCESS_KEY=…
# AWS_SESSION_TOKEN=…  # only for temporary credentials (SSO, STS, assumed role)

그런 다음 기본 프로바이더 인스턴스를 사용하세요:

import { anthropicAws } from '@ai-sdk/anthropic-aws';

또는 명시적으로 인스턴스를 만들 수 있어요:

import { createAnthropicAws } from '@ai-sdk/anthropic-aws';

const anthropicAws = createAnthropicAws({
  region: 'us-west-2',
  workspaceId: 'wrkspc_…',
});

동적 자격 증명의 경우(예: 요청 시점에 역할을 맡을 때):

const anthropicAws = createAnthropicAws({
  region: 'us-west-2',
  workspaceId: 'wrkspc_…',
  credentialProvider: async () => fetchCredentialsFromSTS(),
});

API 키 사용

더 단순한 통합 경로(로컬 개발, 스크립트, 퍼스트파티 Claude API에서의 마이그레이션)를 위해 SigV4 대신 API 키로 인증할 수 있어요. 여러분의 Anthropic 계정 담당자가 Claude Platform on AWS용 API 키를 프로비저닝해요.

ANTHROPIC_AWS_API_KEY=sk-…

apiKey 가 설정되면 환경의 모든 SigV4 자격 증명보다 우선해요.

import { createAnthropicAws } from '@ai-sdk/anthropic-aws';

const anthropicAws = createAnthropicAws({
  region: 'us-west-2',
  workspaceId: 'wrkspc_…',
  apiKey: ***
});

프로바이더 설정 (Provider Settings)

Setting Description
region Claude Platform on AWS 엔드포인트의 AWS 리전. 생략하면 AWS_REGION 에서 읽어요. 필수 — 대체 기본값 없음.
workspaceId 이 AWS 계정의 Anthropic 워크스페이스 ID. 모든 요청에 anthropic-workspace-id 헤더로 전송돼요. 생략하면 ANTHROPIC_AWS_WORKSPACE_ID 에서 읽어요.
apiKey x-api-key 인증용 API 키. 제공되면 SigV4 대신 사용돼요. 생략하면 ANTHROPIC_AWS_API_KEY 에서 읽어요.
accessKeyId SigV4용 AWS 액세스 키 ID. AWS_ACCESS_KEY_ID 에서 읽어요.
secretAccessKey SigV4용 AWS 시크릿 액세스 키. AWS_SECRET_ACCESS_KEY 에서 읽어요.
sessionToken SigV4용 AWS 세션 토큰(임시 자격 증명만). AWS_SESSION_TOKEN 에서 읽어요.
baseURL Base URL 오버라이드. 기본값은 https://aws-external-anthropic.{region}.api.aws/v1.
headers 모든 요청에 포함할 커스텀 헤더.
fetch 테스트나 미들웨어용 커스텀 fetch 구현.
credentialProvider 동적 AWS 자격 증명을 반환하는 함수. accessKeyId, secretAccessKey, sessionToken 을 오버라이드.

언어 모델 (Language Models)

프로바이더 인스턴스를 사용해 AWS에서 Anthropic Messages API를 호출하는 모델을 만들 수 있어요:

import { anthropicAws } from '@ai-sdk/anthropic-aws';

const model = anthropicAws('claude-sonnet-5');

모델 ID는 퍼스트파티 Anthropic API와 동일해요. 언어 모델 옵션, prompt caching, computer use, web search, code execution, Agent Skills의 전체 목록은 Anthropic 프로바이더 문서 를 보세요. Claude Platform on AWS가 Anthropic의 런타임을 직접 사용하므로 이 모든 기능이 여기서도 동일하게 동작해요.

예제

import { anthropicAws } from '@ai-sdk/anthropic-aws';
import { generateText } from 'ai';

const { text } = await generateText({
  model: anthropicAws('claude-sonnet-5'),
  prompt: 'Invent a new holiday and describe its traditions.',
});

IAM 권한

여러분의 IAM 주체는 워크스페이스에서 Claude Platform on AWS 액션을 호출할 권한이 필요해요. AWS는 세 가지 관리형 정책을 제공해요:

  • AnthropicFullAccess — 모든 리소스에 aws-external-anthropic:* 권한을 부여.
  • AnthropicInferenceAccess — 모든 워크스페이스에 읽기 액션과 CreateInference, CreateBatchInference, CancelBatchInference, DeleteBatchInference, CountTokens 를 부여. 모델 호출을 위한 최소 권한.
  • AnthropicReadOnlyAccess — 모든 워크스페이스에 Get*, List*, CallWithBearerToken 을 부여. 추론에는 부족.

더 알아보기 (Learn more)

전체 사이트맵