SSD Nodes Learn 🎉 VPS vanaf $5.50/mnd
Gidsen Matt ConnorDoor Matt Connor

Claude Code gebruiken met Amazon Bedrock of Vertex AI

Configureer Claude Code voor Amazon Bedrock of Google Vertex AI met de juiste omgevingsvariabelen. Ontdek hoe facturatie, netwerkverkeer en modeltoegang veranderen bij deze setup.

Wat verandert er wanneer Claude Code op uw eigen cloud-account draait

U kunt Claude Code uitvoeren op Amazon Bedrock of Google Vertex AI. De overstap vereist slechts twee of drie omgevingsvariabelen en de cloud-inloggegevens waarover uw team al beschikt. Alles wat lokaal draait, blijft hetzelfde: de CLI, subagents, hooks, skills, MCP-servers en uw CLAUDE.md-bestanden. Alleen de modelaanroep verplaatst zich, en daarmee veranderen vier zaken: het netwerk waarover het verzoek verloopt, het account dat de kosten draagt, de Claude-modellen die u mag aanroepen en de server-side functies die beschikbaar zijn.

De vraag is zelden of het werkt. Het werkt. De vraag is welke van deze vier punten voor u het belangrijkst is.

De drie routeringsmethoden en de bijbehorende kosten

Anthropic direct met een abonnement. U logt in met een claude.ai-account op het Pro-, Max-, Team- of Enterprise-plan. Verzoeken gaan naar de API van Anthropic. U betaalt per gebruiker en het gebruik wordt beperkt door de limieten van het plan in plaats van per token te worden afgerekend. Dit is de enige routeringsmethode die toegang biedt tot de interfaces die boven op het account zijn gebouwd, zoals Claude Code op het web, de mobiele app, Desktop en Remote Control. Voor teams voegt het Claude Enterprise-plan single sign-on en beheerde beleidsinstellingen toe.

Anthropic direct met een API-sleutel. U maakt een sleutel aan in de Anthropic Console en betaalt per token. Dit maakt gebruik van dezelfde infrastructuur en regio's als het abonnement, er is geen sprake van een licentie per gebruiker en het gebruik is zichtbaar in het eigen dashboard van Anthropic. Welke van de twee opties goedkoper is, hangt af van het aantal uren per dag dat de agent daadwerkelijk actief is. Dit is het centrale onderwerp van de kostenvergelijking tussen API en abonnement en van wat Claude Code in de praktijk kost.

Een third-party endpoint via Bedrock of Vertex. Uw eigen AWS- of Google Cloud-account levert het model. Anthropic bevindt zich tijdens de inferentie niet in het verzoekpad. De tokens worden gefactureerd op de rekening die u al ontvangt, onderworpen aan de IAM-policies (identity and access management) en audit logs die u al beheert. Er bestaan nog twee andere third-party opties, Microsoft Foundry en Claude Platform op AWS, die volgens hetzelfde principe werken: één omgevingsvariabele selecteert de provider en de cloudrekening wordt belast.

Naamgevingsnotitie, per augustus 2026: Google heeft Vertex AI hernoemd naar Google Cloud's Agent Platform. De documentatie van Anthropic gebruikt de nieuwe naam, de inlogprompt van Claude Code vermeldt nog steeds Google Vertex AI en de omgevingsvariabelen bevatten nog steeds VERTEX.

Gegevensresidentie is de werkelijke reden waarom teams dit doen

Op Bedrock gaat het verzoek naar een Bedrock-endpoint in een AWS-regio naar keuze, binnen uw eigen account. Data at rest wordt versleuteld met AES-256 onder door AWS beheerde sleutels, en u kunt uw eigen sleutel aanleveren via AWS KMS (key management service). Op Vertex is het equivalent door Google beheerde encryptiesleutels, waarbij CMEK (customer-managed encryption keys) beschikbaar is. Toegang wordt beheerd door de IAM-rollen die u al gebruikt, en de aanroepen verschijnen in CloudTrail of Cloud Audit Logs zoals elke andere API-aanroep. Voor een gereguleerd team is dat het volledige argument, en het is een valide argument.

Twee details maken het minder absoluut dan de marketing suggereert.

Een cross-region inference profile is niet één enkele regio. Op Bedrock vertaalt Claude Code zijn ingebouwde standaardmodellen naar cross-region inference profile-ID's, en het prefix dat de voorkeur geniet is afkomstig van de regio die het heeft opgelost: us. in een us-*-regio, eu. in een eu-*-regio, apac. in een ap-*-regio, en us-gov. in GovCloud. Een cross-region profile kan een verzoek afhandelen vanuit een andere regio binnen die geografische locatie, dus de garantie die u krijgt is een geografische locatie, geen stad. Als uw vereiste één specifieke regio voorschrijft, routeer dan via een application inference profile dat u beheert en stel ANTHROPIC_MODEL in op het bijbehorende ARN.

Sommig verkeer bereikt nog steeds Anthropic, en niets daarvan is uw code. Telemetrie, foutrapportage en het /feedback-commando staan standaard uit op zowel Bedrock als Vertex, en /feedback schrijft een archief onder ~/.claude/feedback-bundles/ op uw eigen machine in plaats van iets te uploaden. Twee uitzonderingen gelden voor elke provider. Voordat een URL wordt opgehaald, verstuurt de WebFetch-tool de hostnaam, en uitsluitend de hostnaam, naar api.anthropic.com om een veiligheids-blocklist te controleren. Enquêtes over sessiekwaliteit verschijnen ook nog steeds. Schakel de eerste uit met skipWebFetchPreflight in uw instellingenbestand en de tweede met CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1, of schakel al het niet-essentiële verkeer in één keer uit met CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC.

Over training: onder commerciële voorwaarden traint Anthropic geen modellen op de code of prompts die via Claude Code worden verzonden, en het gebruik van platforms van derden is commercieel. Het Development Partner Program, de opt-in die training wel toestaat, wordt helemaal niet aangeboden aan Bedrock- of Vertex-gebruikers. Nul dataretentie op deze endpoints is een kwestie van uw overeenkomst met AWS of Google.

Claude Code koppelen aan Amazon Bedrock

Er zijn twee zaken die eenmalig per AWS-account moeten gebeuren voordat clientconfiguratie relevant wordt. Open de Amazon Bedrock-console, selecteer een Anthropic-model uit de modelcatalogus en dien het formulier voor de use case in: toegang wordt direct na indiening verleend. Koppel vervolgens een IAM-policy die de aanroepen toestaat die Claude Code uitvoert.

  • bedrock:InvokeModel
  • bedrock:InvokeModelWithResponseStream
  • bedrock:ListInferenceProfiles
  • bedrock:GetInferenceProfile

ListInferenceProfiles zorgt ervoor dat Claude Code bij het opstarten kan controleren welke modellen uw account daadwerkelijk kan aanroepen. GetInferenceProfile stelt het in staat om een ARN van een application inference profile te herleiden naar het onderliggende foundation model, zodat de juiste request-structuur kan worden gekozen. Zonder deze permissie slagen verzoeken alsnog, omdat Claude Code eenmaal opnieuw probeert met de andere structuur. Het symptoom is een extra round-trip per nieuw model, geen foutmelding.

De snelste methode voor de client is de wizard. Voer claude uit, kies 3rd-party platform en vervolgens Amazon Bedrock, of typ /setup-bedrock in een sessie waarin u al bent ingelogd. De tool leest de profielen in uw ~/.aws-directory, verifieert welke modellen u kunt aanroepen en schrijft het resultaat naar het env-blok van ~/.claude/settings.json, zodat niets afhankelijk is van uw shell-profiel.

Voor een geautomatiseerde uitrol kunt u de variabelen zelf instellen.

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1

Credentials zijn afkomstig uit de standaard AWS SDK credential chain; alles wat al werkt voor de aws CLI werkt hier dus ook: aws configure, een SSO-profiel, een assumed role of een Bedrock API key.

aws sso login --profile=your-profile-name
export AWS_PROFILE=your-profile-name
export AWS_BEARER_TOKEN_BEDROCK=your-bedrock-api-key

De bearer token is de eenvoudigste optie en moet zorgvuldig worden beheerd, omdat het een langdurig geheim is dat in een omgevingsvariabele staat. Gebruik op een gedeelde build-server bij voorkeur een rol die verloopt. Dezelfde redenering geldt voor elk ander credential dat de agent kan lezen, wat het onderwerp is van geheimen buiten bereik van een AI-agent houden.

De regio-valstrik. Claude Code bepaalt de regio in deze volgorde: AWS_REGION, daarna AWS_DEFAULT_REGION, vervolgens de region in uw actieve AWS-profiel, en tot slot us-east-1. Die laatste stap is een standaardinstelling, geen foutmelding. Een team dat nergens een regio heeft ingesteld en uitging van Europese routing, stuurt zijn verzoeken dus zonder waarschuwing naar een Amerikaanse regio. Voer /status uit binnen Claude Code om de vastgestelde regio en de bron daarvan te zien. Voer aws bedrock list-inference-profiles --region your-region uit om te bevestigen welke modellen uw account in een regio kan aanroepen.

Claude Code uitvoeren op Google Vertex AI

Schakel de API in en haal de inloggegevens op.

gcloud config set project YOUR-PROJECT-ID
gcloud services enable aiplatform.googleapis.com
gcloud auth application-default login

Vraag in Model Garden toegang aan tot de Claude-modellen die u wilt gebruiken. Goedkeuring is niet direct, dus houd rekening met een wachttijd van 24 tot 48 uur. Verleen roles/aiplatform.user, die de machtiging aiplatform.endpoints.predict bevat die wordt gebruikt voor zowel het aanroepen van modellen als het tellen van tokens.

Selecteer vervolgens de provider.

export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=global
export ANTHROPIC_VERTEX_PROJECT_ID=YOUR-PROJECT-ID

CLOUD_ML_REGION accepteert global, een multi-regio locatie zoals eu of us, of een enkele regio. Het globale eindpunt biedt de beste beschikbaarheid en de minste controle over waar een verzoek wordt afgehandeld. Een vereiste voor datalocatie betekent daarom meestal dat u een specifieke locatie moet opgeven. De modeldekking verschilt per type locatie. Wanneer een model dat u nodig heeft ontbreekt op het globale eindpunt, koppelt u dat specifieke model aan een locatie met de variabele VERTEX_REGION_CLAUDE_* en laat u de rest globaal. Raadpleeg de actuele pagina met Vertex AI-locaties in plaats van te vertrouwen op een lijst die veroudert.

De projectvalstrik. ANTHROPIC_VERTEX_PROJECT_ID is de bron met de laagste prioriteit voor de project-ID. GCLOUD_PROJECT, GOOGLE_CLOUD_PROJECT en het bestand met inloggegevens dat wordt aangewezen door GOOGLE_APPLICATION_CREDENTIALS hebben allemaal voorrang. Op een machine waar een van deze al is geëxporteerd, worden de kosten aan dat andere project toegerekend, zonder dat dit in de sessie wordt vermeld.

Controleer de instellingen na elke wijziging van de provider. Voer /status uit: de regel API provider leest Google Vertex AI, en de regels GCP project, Default region en Model tonen wat Claude Code daadwerkelijk heeft opgelost. Als de provider-regel ontbreekt, bereiken de variabelen het proces niet omdat ze zijn geëxporteerd in een andere shell dan degene die claude heeft gestart. Verplaats ze naar het blok env van het instellingenbestand; dit is ook de manier om een waarde zoals AWS_PROFILE buiten elk ander proces te houden dat u start.

Welke modellen u krijgt en hoe laat ze arriveren

Aliassen zoals sonnet en opus betekenen niet dat u de nieuwste versie heeft. Op een endpoint van een derde partij verwijzen deze naar de ingebouwde standaardinstelling van Claude Code voor die provider. Deze kan achterlopen op de huidige release en is mogelijk helemaal niet ingeschakeld in uw account. Wanneer de standaardinstelling niet beschikbaar is, schakelt Claude Code voor die sessie terug naar een ouder of lager gepositioneerd model en toont een melding. Deze terugval wordt niet opgeslagen, dus de volgende sessie probeert het opnieuw en toont de melding wederom.

Voor een uitrol binnen een team dient u de versies vast te pinnen.

# Copy the exact IDs from your provider's own model catalog.
export ANTHROPIC_DEFAULT_OPUS_MODEL='<provider model id>'
export ANTHROPIC_DEFAULT_SONNET_MODEL='<provider model id>'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='<provider model id>'

Gebruik de ID's uit het modellenoverzicht en uit de catalogus van uw provider, omdat de indeling per provider verschilt: Bedrock verwacht een inference profile ID of een ARN, Vertex verwacht een eenvoudige modelnaam. Kopieer deze niet uit een artikel, inclusief dit exemplaar. Vastpinnen is ook een vorm van kostenbeheersing, aangezien het standaard primaire model een Opus-klasse model is en Opus meer kost per token dan Sonnet. Een implementatie waarbij niets is vastgepind, wordt daarom tegen het hogere tarief gefactureerd. Om in plaats daarvan één model als sessiestandaard in te stellen, stelt u ANTHROPIC_MODEL in op het volledige ID.

De beschikbaarheid van modellen is het meest duidelijke verschil in deze vergelijking. Via de eigen API van Anthropic werkt een model op de dag van de lancering. Op Bedrock en Vertex werkt het zodra uw cloudprovider het in uw regio heeft ingeschakeld en uw account toegang heeft gekregen; dit duurt op zijn best enkele dagen en soms aanzienlijk langer. Als bepaald werk op het nieuwste model moet draaien, behoud dan een routing die dit model kan bereiken. Dat is de praktische reden voor het routeren van verschillende modellen naar verschillende taken.

Wat u inlevert bij Bedrock en Vertex

Alles wat lokaal draait, werkt bij elke provider: subagents, hooks, slash-commando's, skills, plugins, checkpoints, sandboxing, het beheerde instellingenbestand en OpenTelemetry-metrieken. De beperkingen bevinden zich volledig aan de serverzijde.

Niet beschikbaar op beide endpoints: fast mode, Advisor, Channels, cross-session messaging, het analytics-dashboard en server-beheerde instellingen. Ook alles wat een claude.ai-account vereist is niet beschikbaar; dit omvat Claude Code op het web, de mobiele app, Desktop, Remote Control, routines en artifacts.

Alleen Bedrock: de WebSearch-tool bestaat daar niet, dus Claude kan geen zoekopdracht uitvoeren vanuit een sessie die naar Bedrock is gerouteerd. Het kan nog steeds een pagina lezen met WebFetch wanneer u een URL opgeeft. Op Vertex werkt web search wel, voor Claude 4-generatiemodellen en later.

Gedeeltelijk op beide: auto mode draait alleen op een beperkte set nieuwere modellen, en /loop vereist een expliciet interval omdat het er zelf geen kan kiezen. Controleer de pagina met beschikbaarheid van functies van Anthropic voordat u een functie aan uw team toezegt, aangezien deze lijst aan verandering onderhevig is.

Wie draagt de kosten

Een abonnement en een third-party endpoint zijn afzonderlijke aankopen. De een is geen vervanging voor de ander.

Dit is belangrijk om expliciet te vermelden, omdat de fout onopgemerkt blijft. Configureer CLAUDE_CODE_USE_BEDROCK=1 op een machine waar u ook bent ingelogd met een Max seat, en elk token wordt door AWS gefactureerd tegen de tarieven van Bedrock. De seat blijft maandelijks kosten in rekening brengen en dekt geen enkel deel van dat verkeer. Er is ook geen gecombineerd overzicht: uitgaven verschuiven naar AWS Cost Explorer of Google Cloud Billing, en het Anthropic analytics dashboard is bij geen van beide providers beschikbaar. Het /logout commando verdwijnt eveneens, omdat er geen Anthropic-sessie is om te beëindigen. De credential is de cloud-credential.

Tarieven staan op de eigen pagina van de provider en zijn onderhevig aan wijzigingen; raadpleeg daarom Amazon Bedrock pricing of Vertex AI pricing in plaats van cijfers in een artikel. Eén structureel punt verandert niet: op deze endpoints betaalt u per token voor inferentie. Een agent die de hele dag actief blijft, kost dus wat hij kost, zonder abonnementslimiet om dit te stoppen.

Rate limits en quota werken per routing anders

Bij een abonnement zijn limieten gekoppeld aan het account, worden deze volgens een schema gereset en betekent het overschrijden ervan dat u moet wachten. Dit gedrag wordt beschreven in hoe de gebruikslimieten werken.

Bij een Anthropic API key zijn limieten gekoppeld aan de organisatie, worden ze uitgedrukt in verzoeken en tokens per minuut, en stijgen ze naarmate uw gebruiksniveau toeneemt.

Bij Bedrock en Vertex zijn de limieten cloudquota, die per account of project, per model en per regio worden bepaald en geen relatie hebben met een Anthropic-abonnement. Een 429-foutmelding betekent dat het account het quotum voor dat model in die regio heeft bereikt. De oplossing vindt u daarom in de console van de provider: vraag een verhoging aan of verplaats de workload naar een locatie met voldoende capaciteit. Bedrock verrekent quota op basis van een token burndown-regel in plaats van een vast aantal verzoeken, en gereserveerde capaciteit wordt aangeschaft als provisioned throughput. Bij Vertex duiden 429-fouten er vaak op dat uw single-region endpoint niet zowel het primaire model als het kleine, snelle model ondersteunt; daarom is CLOUD_ML_REGION=global het gedocumenteerde startpunt. De quota-pagina van Google beschrijft hoe u een verhoging aanvraagt.

Foutmodi en de bijbehorende meldingen

Could not load the default credentials, op Vertex. Application Default Credentials ontbreken of zijn verlopen. Voer gcloud auth application-default login uit, of verwijs GOOGLE_APPLICATION_CREDENTIALS naar een key-bestand van een service account.

Een 404 met de modelnaam, op Vertex. Het model is niet ingeschakeld in Model Garden voor dat project, of het wordt niet aangeboden op de locatie die u heeft ingesteld. Sommige modellen worden alleen aangeboden via het globale eindpunt of op een multi-region locatie zoals eu, nooit in een specifieke regio.

on-demand throughput isn't supported, op Bedrock. U heeft een basis-model-ID opgegeven voor een model dat alleen via een inference profile wordt aangeboden. Gebruik in plaats daarvan het ID van het inference profile.

AWS default-chain credential resolve timed out. Een stap in de AWS-referentieketen is vastgelopen, meestal een credential_process-helper die wacht op invoer die nooit kan worden ontvangen. Elke resolutie van de keten krijgt een time-out na 60 seconden. Als uw keten daadwerkelijk meer tijd nodig heeft, bijvoorbeeld bij een browser-SSO-flow met MFA (multi-factor authentication) achter een wrapper, verhoog dan de limiet in milliseconden met CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS.

Een fout bij het starten van Bedrock streaming response has content-type. Iets tussen Claude Code en Bedrock herschrijft de stream. Bedrock streamt in een binair event-stream-formaat met het content type application/vnd.amazon.eventstream. Een gateway die dit opnieuw verzendt als server-sent events, levert een body op die Claude Code niet kan decoderen. Pas de gateway aan zodat deze de response body en de bijbehorende Content-Type-header ongewijzigd doorgeeft.

Browser-tabbladen openen in een lus tijdens AWS SSO. Een bedrijfs-VPN of een TLS-inspecterende proxy onderbreekt het inloggen. Claude Code leest de verbroken verbinding als een authenticatiefout, voert het awsAuthRefresh-commando opnieuw uit en herhaalt dit proces oneindig. Verwijder awsAuthRefresh uit uw instellingenbestand en voer aws sso login handmatig uit voordat u Claude Code start.

Een routingmethode kiezen

Kies voor Anthropic direct wanneer u op de dag van lancering toegang wilt tot nieuwe modellen en de volledige set functies. Kies voor een API key wanneer u per token wilt betalen zonder licenties aan te schaffen. Kies voor Bedrock of Vertex wanneer de eis is dat de inferentie plaatsvindt binnen een cloudaccount dat u reeds beheert, en u een tragere model-pipeline en een kortere lijst met functies als prijs daarvoor accepteert. De configuratiepagina's die het waard zijn om te bookmarken zijn die van Anthropic zelf, voor Amazon Bedrock en voor Google Vertex AI, samen met de AWS-lijst van modellen per regio.

Geen van de drie opties verandert waar de agent zelf wordt uitgevoerd. Claude Code is een lokaal proces dat uw bestanden leest en uw commando's uitvoert, ongeacht welk eindpunt antwoord geeft. Daarom plaatsen teams die willen dat het ergens anders draait dan op een laptop de coding agent op een VPS en exporteren zij daar dezelfde variabelen.

FAQ

Betaalt mijn Claude-abonnement voor Claude Code op Bedrock of Vertex?

Nee. Een Pro-, Max-, Team- of Enterprise-licentie en een third-party endpoint zijn afzonderlijke aankopen; de een dekt de ander niet. Met CLAUDE_CODE_USE_BEDROCK=1 of CLAUDE_CODE_USE_VERTEX=1 ingesteld, wordt elk token door AWS of Google Cloud gefactureerd tegen hun eigen tarieven en verschijnt dit op de betreffende cloudfactuur, terwijl de licentie maandelijks in rekening wordt gebracht voor de ondersteunde interfaces. Het bijhouden van uitgaven verplaatst zich mee naar AWS Cost Explorer of Google Cloud Billing, omdat het Anthropic analytics-dashboard bij geen van beide providers beschikbaar is.

Naar welke regio verstuurt Claude Code mijn verzoeken op Amazon Bedrock?

Naar de regio die is vastgesteld, wat /status u zal tonen. Claude Code controleert AWS_REGION, daarna AWS_DEFAULT_REGION, vervolgens de region in uw actieve AWS-profiel, en valt terug op us-east-1 wanneer geen van deze is ingesteld. De ingebouwde standaardmodellen worden vervolgens omgezet naar cross-region inference profiles waarvan het voorvoegsel die regio volgt, zoals us. of eu.; een cross-region profile kan een verzoek afhandelen vanuit een andere regio binnen dezelfde geografische locatie. Wanneer één specifieke regio een harde vereiste is, gebruik dan een application inference profile dat u beheert en stel ANTHROPIC_MODEL in op het bijbehorende ARN.

Waarom ontbreekt het nieuwste Claude-model in mijn Bedrock- of Vertex-account?

Omdat elke cloudprovider modellen volgens een eigen planning beschikbaar stelt en uw account daar bovenop nog toegang moet krijgen. Op Vertex vraagt u toegang aan in Model Garden; goedkeuring kan 24 tot 48 uur duren. Tot die tijd verwijzen aliassen zoals sonnet en opus naar de ingebouwde standaard van Claude Code voor die provider. Wanneer die standaard niet beschikbaar is in uw account, valt Claude Code voor de sessie terug op een eerder of lager model en toont een melding. Pin ANTHROPIC_DEFAULT_SONNET_MODEL en de bijbehorende varianten vast op ID's waarvan u heeft bevestigd dat ze zijn ingeschakeld.

Is webzoeken beschikbaar in Claude Code op Amazon Bedrock?

Nee. De WebSearch-tool is niet beschikbaar op Bedrock, dus Claude kan geen zoekopdracht uitvoeren vanuit een sessie die daarheen is gerouteerd. Het kan nog steeds een specifieke pagina lezen met WebFetch wanneer u de URL verstrekt. Op Google Vertex AI werkt webzoeken wel voor Claude 4-generatiemodellen en later; dit is een van de weinige functionele verschillen die in het voordeel van Vertex uitvalt.

Heb ik een Anthropic-account nodig om Claude Code op Bedrock of Vertex te draaien?

Nee. Authenticatie verloopt via uw AWS- of Google Cloud-inloggegevens, wat de reden is dat /logout op beide providers niet beschikbaar is. Eén verbinding met Anthropic blijft bestaan, ongeacht welke provider u gebruikt: voordat een URL wordt opgehaald, verstuurt de WebFetch-tool de hostnaam (en alleen de hostnaam) naar api.anthropic.com om deze te controleren tegen een veiligheids-blocklist. Stel skipWebFetchPreflight in uw instellingenbestand in om dit uit te schakelen en combineer dit met WebFetch-toegangsregels als u alsnog wilt beperken welke domeinen Claude kan bereiken.