Claude Platform on AWS 프로바이더
Claude Platform on AWS 프로바이더
AI SDK 용 Claude Platform on AWS 프로바이더는 여러분의 AWS 환경 안에서 호스팅되는 Anthropic Messages API에 접근할 수 있게 해줘요. Anthropic이 스택을 운영하므로, streaming, prompt caching, tool use, computer use, Agent Skills, anthropic-beta 헤더를 포함해 퍼스트파티 Anthropic 프로바이더 와 동일한 API 표면과 기능 세트를 얻을 수 있어요. AWS 네이티브 인증과 AWS Marketplace 청구를 사용하죠.
이것은 Amazon Bedrock 과 두 가지 중요한 점에서 달라요. Claude Platform on AWS는 Anthropic의 Messages API를 직접 사용하고(Bedrock의 Converse/InvokeModel 아님), 새 기능은 퍼스트파티 Claude API에서 출시되는 당일에 사용할 수 있어요(AWS 통합 지연 없음).
출처: 문서
본문
설정 (Setup)
Claude Platform on AWS 프로바이더는 @ai-sdk/anthropic-aws 모듈에서 사용할 수 있어요. 다음과 같이 설치하면 돼요:
사전 요구사항 (Prerequisites)
프로바이더를 사용하기 전에, AWS 계정이 AWS Marketplace를 통해 Claude Platform on AWS에 구독되어 있어야 하고, 계정에서 아웃바운드 웹 아이덴티티 페더레이션(outbound web identity federation)이 활성화되어 있어야 해요(일회성 설정 단계):
aws iam enable-outbound-web-identity-federation
이것이 없으면 모든 요청이 Outbound web identity federation is disabled for your account 를 반환해요. 가장 흔한 설정 오류예요.
또한 워크스페이스 ID가 필요해요. 구독하면 AWS가 선택한 리전에서 계정에 초기 워크스페이스를 프로비저닝해요. ID는 Claude Console의 Workspaces 에서 찾을 수 있어요(AWS Console에서 Claude Platform on AWS 서비스 페이지를 통해 접근).
인증 (Authentication)
프로바이더는 두 가지 인증 방법을 지원해요:
AWS SigV4 사용 (프로덕션 권장)
SigV4는 기존 AWS IAM 정책, 역할, 감사와 통합돼요. AWS 기본 자격 증명 제공자 체인(default credential provider chain)이 지원하는 어떤 방법으로든 AWS 자격 증명을 설정하세요 — 환경 변수, 공유 자격 증명 파일, 웹 아이덴티티(IRSA), ECS 컨테이너 자격 증명, 또는 EC2 인스턴스 메타데이터.
AWS_REGION=us-west-2
ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_…
AWS_ACCESS_KEY_ID=…
AWS_SECRET_ACCESS_KEY=…
# AWS_SESSION_TOKEN=… # only for temporary credentials (SSO, STS, assumed role)
그런 다음 기본 프로바이더 인스턴스를 사용하세요:
import { anthropicAws } from '@ai-sdk/anthropic-aws';
또는 명시적으로 인스턴스를 만들 수 있어요:
import { createAnthropicAws } from '@ai-sdk/anthropic-aws';
const anthropicAws = createAnthropicAws({
region: 'us-west-2',
workspaceId: 'wrkspc_…',
});
동적 자격 증명의 경우(예: 요청 시점에 역할을 맡을 때):
const anthropicAws = createAnthropicAws({
region: 'us-west-2',
workspaceId: 'wrkspc_…',
credentialProvider: async () => fetchCredentialsFromSTS(),
});
API 키 사용
더 단순한 통합 경로(로컬 개발, 스크립트, 퍼스트파티 Claude API에서의 마이그레이션)를 위해 SigV4 대신 API 키로 인증할 수 있어요. 여러분의 Anthropic 계정 담당자가 Claude Platform on AWS용 API 키를 프로비저닝해요.
ANTHROPIC_AWS_API_KEY=sk-…
apiKey 가 설정되면 환경의 모든 SigV4 자격 증명보다 우선해요.
import { createAnthropicAws } from '@ai-sdk/anthropic-aws';
const anthropicAws = createAnthropicAws({
region: 'us-west-2',
workspaceId: 'wrkspc_…',
apiKey: ***
});
프로바이더 설정 (Provider Settings)
| Setting | Description |
|---|---|
region |
Claude Platform on AWS 엔드포인트의 AWS 리전. 생략하면 AWS_REGION 에서 읽어요. 필수 — 대체 기본값 없음. |
workspaceId |
이 AWS 계정의 Anthropic 워크스페이스 ID. 모든 요청에 anthropic-workspace-id 헤더로 전송돼요. 생략하면 ANTHROPIC_AWS_WORKSPACE_ID 에서 읽어요. |
apiKey |
x-api-key 인증용 API 키. 제공되면 SigV4 대신 사용돼요. 생략하면 ANTHROPIC_AWS_API_KEY 에서 읽어요. |
accessKeyId |
SigV4용 AWS 액세스 키 ID. AWS_ACCESS_KEY_ID 에서 읽어요. |
secretAccessKey |
SigV4용 AWS 시크릿 액세스 키. AWS_SECRET_ACCESS_KEY 에서 읽어요. |
sessionToken |
SigV4용 AWS 세션 토큰(임시 자격 증명만). AWS_SESSION_TOKEN 에서 읽어요. |
baseURL |
Base URL 오버라이드. 기본값은 https://aws-external-anthropic.{region}.api.aws/v1. |
headers |
모든 요청에 포함할 커스텀 헤더. |
fetch |
테스트나 미들웨어용 커스텀 fetch 구현. |
credentialProvider |
동적 AWS 자격 증명을 반환하는 함수. accessKeyId, secretAccessKey, sessionToken 을 오버라이드. |
언어 모델 (Language Models)
프로바이더 인스턴스를 사용해 AWS에서 Anthropic Messages API를 호출하는 모델을 만들 수 있어요:
import { anthropicAws } from '@ai-sdk/anthropic-aws';
const model = anthropicAws('claude-sonnet-5');
모델 ID는 퍼스트파티 Anthropic API와 동일해요. 언어 모델 옵션, prompt caching, computer use, web search, code execution, Agent Skills의 전체 목록은 Anthropic 프로바이더 문서 를 보세요. Claude Platform on AWS가 Anthropic의 런타임을 직접 사용하므로 이 모든 기능이 여기서도 동일하게 동작해요.
예제
import { anthropicAws } from '@ai-sdk/anthropic-aws';
import { generateText } from 'ai';
const { text } = await generateText({
model: anthropicAws('claude-sonnet-5'),
prompt: 'Invent a new holiday and describe its traditions.',
});
IAM 권한
여러분의 IAM 주체는 워크스페이스에서 Claude Platform on AWS 액션을 호출할 권한이 필요해요. AWS는 세 가지 관리형 정책을 제공해요:
AnthropicFullAccess— 모든 리소스에aws-external-anthropic:*권한을 부여.AnthropicInferenceAccess— 모든 워크스페이스에 읽기 액션과CreateInference,CreateBatchInference,CancelBatchInference,DeleteBatchInference,CountTokens를 부여. 모델 호출을 위한 최소 권한.AnthropicReadOnlyAccess— 모든 워크스페이스에Get*,List*,CallWithBearerToken을 부여. 추론에는 부족.
더 알아보기 (Learn more)
- AI Gateway
- xAI Grok
- OpenAI
- Azure OpenAI
- Anthropic
- Open Responses
- Claude Platform on AWS
- Amazon Bedrock
- Groq
- Fal
- AssemblyAI
- GMI Cloud
- TypeSafe
- DeepInfra
- Deepgram
- Black Forest Labs
- Gladia
- Hume
- Google Vertex AI
- Rev.ai
- Baseten
- Hugging Face
- QuiverAI
- Fish Audio
- Mistral AI
- Z.AI
- Together.ai
- Cohere
- Fireworks
- Voyage AI
- DeepSeek
- Moonshot AI
- Alibaba
- MiniMax
- Cerebras
- Replicate
- Prodia
- Perplexity
- Luma
- ByteDance
- Kling AI
- ElevenLabs
- Cartesia