SSD Nodes Learn 🎉 VPS от $5.50/мес
Руководства Matt ConnorАвтор: Matt Connor

Запуск Claude Code через Amazon Bedrock или Vertex AI

Настройте Claude Code для работы через облачные API. Узнайте, как задать переменные окружения, какие модели доступны в Bedrock и Vertex AI и как изменится тарификация запросов.

Что меняется при запуске Claude Code в вашей облачной учетной записи

Вы можете запустить Claude Code через Amazon Bedrock или Google Vertex AI. Для переключения достаточно задать две или три переменные окружения и использовать облачные учетные данные, которые уже есть у вашей команды. Все локальные компоненты работают по-прежнему: CLI, субагенты, хуки, навыки, MCP-серверы и файлы CLAUDE.md. Меняется только место вызова модели, а вместе с ним — четыре аспекта: сеть, через которую проходит запрос, учетная запись, с которой списывается оплата, доступные вам модели Claude и набор серверных функций.

Вопрос редко заключается в том, работает ли это. Это работает. Вопрос в том, какой из этих четырех аспектов наиболее важен для вас.

Три варианта маршрутизации и их стоимость

Прямое подключение к Anthropic по подписке. Вы входите в систему с учетной записью claude.ai по тарифному плану Pro, Max, Team или Enterprise. Запросы направляются через API Anthropic. Вы платите за каждое рабочее место, а использование ограничено лимитами плана, а не тарификацией по токенам. Это единственный вариант маршрутизации, который работает с интерфейсами, привязанными к учетной записи, такими как Claude Code в браузере, мобильное приложение, версия для Desktop и Remote Control. Для команд план Claude Enterprise дополнительно предоставляет единый вход (SSO) и управление настройками политик.

Прямое подключение к Anthropic через API-ключ. Вы создаете ключ в консоли Anthropic и платите за каждый токен. Используется та же инфраструктура и те же регионы, что и при подписке, но без привязки к рабочим местам, а статистика использования отображается в собственной панели управления Anthropic. Какой из двух вариантов выгоднее, зависит от того, сколько часов в день фактически работает агент. Это основной предмет сравнения стоимости API и подписки и разбора того, во сколько Claude Code обходится на практике.

Сторонняя конечная точка через Bedrock или Vertex. Модель обслуживается через вашу учетную запись AWS или Google Cloud. Anthropic не участвует в процессе обработки запроса на этапе инференса. Токены включаются в счет, который вы уже получаете, с применением политик IAM (управление доступом и идентификацией) и журналов аудита, которые вы уже используете. Существуют еще два сторонних варианта: Microsoft Foundry и Claude Platform на AWS. Они работают по тому же принципу: провайдер выбирается через переменную окружения, а оплата производится с облачного аккаунта.

Примечание по названиям на август 2026 года: Google переименовала Vertex AI в Google Cloud's Agent Platform. В документации Anthropic используется новое название, в окне входа Claude Code по-прежнему отображается Google Vertex AI, а в переменных окружения всё еще указано VERTEX.

Резидентность данных — основная причина выбора такого подхода

В Bedrock запрос направляется к эндпоинту Bedrock в выбранном вами регионе AWS внутри вашего аккаунта. Данные в состоянии покоя шифруются алгоритмом AES-256 с использованием ключей, управляемых AWS; также можно предоставить собственный ключ через AWS KMS (key management service). В Vertex аналогом является шифрование ключами, управляемыми Google, с возможностью использования CMEK (customer-managed encryption keys). Доступ регулируется уже используемыми вами ролями IAM, а вызовы отображаются в CloudTrail или Cloud Audit Logs, как и любой другой API-запрос. Для команд, работающих в регулируемых отраслях, это является исчерпывающим аргументом, и он вполне обоснован.

Две детали делают ситуацию менее однозначной, чем утверждает маркетинг.

Профиль межрегионального вывода (cross-region inference profile) — это не один регион. В Bedrock Claude Code сопоставляет встроенные модели по умолчанию с идентификаторами профилей межрегионального вывода, и предпочитаемый префикс зависит от региона, в котором произошло сопоставление: us. в регионе us-*, eu. в регионе eu-*, apac. в регионе ap-* и us-gov. в GovCloud. Межрегиональный профиль может обработать запрос из другого региона в пределах той же географической зоны, поэтому гарантируется только география, а не конкретный город. Если ваши требования предписывают использование одного региона, направляйте трафик через application inference profile, который вы контролируете, и установите ANTHROPIC_MODEL в значение его ARN.

Часть трафика всё же достигает Anthropic, но ваш код в него не входит. Телеметрия, отчеты об ошибках и команда /feedback по умолчанию отключены как в Bedrock, так и в Vertex, а /feedback записывает архив в ~/.claude/feedback-bundles/ на вашей локальной машине, вместо того чтобы что-либо загружать. Существуют два исключения, актуальные для любого провайдера. Перед получением URL инструмент WebFetch отправляет имя хоста (и только его) на api.anthropic.com для проверки по списку блокировки безопасности. Также могут появляться опросы о качестве сессии. Отключите первое с помощью skipWebFetchPreflight в файле настроек, а второе — с помощью CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1, либо отключите весь второстепенный трафик сразу через CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC.

Обучение: согласно коммерческим условиям, Anthropic не использует для обучения моделей код или промпты, отправленные через Claude Code, а использование сторонних платформ является коммерческим. Программа Development Partner Program, которая позволяет обучение при явном согласии пользователя, для пользователей Bedrock или Vertex вообще не предлагается. Вопросы хранения данных на этих эндпоинтах регулируются вашим соглашением с AWS или Google.

Настройка Claude Code для работы с Amazon Bedrock

Перед тем как настраивать клиент, необходимо выполнить два действия для каждой учетной записи AWS. Откройте консоль Amazon Bedrock, выберите модель Anthropic в каталоге моделей и отправьте форму описания варианта использования: доступ предоставляется сразу после отправки. Затем прикрепите политику IAM, разрешающую вызовы, которые выполняет Claude Code.

  • bedrock:InvokeModel
  • bedrock:InvokeModelWithResponseStream
  • bedrock:ListInferenceProfiles
  • bedrock:GetInferenceProfile

ListInferenceProfiles позволяет Claude Code при запуске проверять, какие модели действительно доступны для вызова в вашей учетной записи. GetInferenceProfile позволяет разрешить ARN профиля вывода приложения в базовую модель, чтобы выбрать правильный формат запроса. Без этого параметра запросы все равно будут успешными, так как Claude Code выполняет повторную попытку с другим форматом. Симптомом будет дополнительный сетевой запрос для каждой новой модели, а не ошибка.

Самый быстрый способ настройки клиента — использование мастера. Запустите claude, выберите 3rd-party platform, а затем Amazon Bedrock, или введите /setup-bedrock в сессии, где вы уже авторизованы. Мастер считывает профили в вашем каталоге ~/.aws, проверяет доступные для вызова модели и записывает результат в блок env файла ~/.claude/settings.json, поэтому работа не зависит от вашего профиля оболочки.

Для автоматизированного развертывания установите переменные самостоятельно.

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1

Учетные данные берутся из стандартной цепочки AWS SDK, поэтому все, что уже работает для CLI aws, будет работать и здесь: aws configure, профиль SSO, принятая роль (assumed role) или API-ключ Bedrock.

aws sso login --profile=your-profile-name
export AWS_PROFILE=your-profile-name
export AWS_BEARER_TOKEN_BEDROCK=your-bedrock-api-key

Bearer-токен — самый простой вариант, с которым нужно обращаться осторожно, так как это долгоживущий секрет, хранящийся в переменной окружения. На общем сервере сборки лучше использовать роль с ограниченным сроком действия. Эти же соображения касаются любых других учетных данных, которые может прочитать агент; подробнее об этом в разделе как ограничить доступ AI-агента к секретам.

Ловушка с регионом. Claude Code определяет регион в следующем порядке: AWS_REGION, затем AWS_DEFAULT_REGION, затем region в активном профиле AWS, затем us-east-1. Последний шаг — это значение по умолчанию, а не ошибка. Поэтому команда, которая нигде не указала регион и рассчитывала на маршрутизацию в Европе, отправит запросы в регион США без каких-либо предупреждений. Выполните /status внутри Claude Code, чтобы увидеть определенный регион и источник, из которого он был получен. Чтобы подтвердить, какие модели доступны вашей учетной записи в регионе, выполните aws bedrock list-inference-profiles --region your-region.

Запуск Claude Code на Google Vertex AI

Включите API и получите учетные данные.

gcloud config set project YOUR-PROJECT-ID
gcloud services enable aiplatform.googleapis.com
gcloud auth application-default login

Запросите доступ к нужным моделям Claude в Model Garden. Одобрение не происходит мгновенно, поэтому заложите от 24 до 48 часов. Предоставьте роль roles/aiplatform.user, которая включает разрешение aiplatform.endpoints.predict, используемое как для вызова моделей, так и для подсчета токенов.

Затем выберите провайдера.

export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=global
export ANTHROPIC_VERTEX_PROJECT_ID=YOUR-PROJECT-ID

CLOUD_ML_REGION принимает global — это может быть мультирегиональная локация, например eu или us, либо отдельный регион. Глобальная конечная точка обеспечивает наилучшую доступность, но дает меньше контроля над тем, где именно обрабатывается запрос. Поэтому, если существуют требования к месту хранения данных, обычно указывают конкретную локацию. Поддержка моделей различается в зависимости от типа конечной точки. Если нужная вам модель отсутствует в глобальной точке, закрепите её за конкретной локацией с помощью переменной VERTEX_REGION_CLAUDE_*, а для остальных оставьте глобальные настройки. Сверяйтесь с актуальной страницей локаций Vertex AI, а не полагайтесь на списки, которые быстро устаревают.

Ловушка с проектом. ANTHROPIC_VERTEX_PROJECT_ID — это источник ID проекта с самым низким приоритетом. GCLOUD_PROJECT, GOOGLE_CLOUD_PROJECT и файл учетных данных, указанный в GOOGLE_APPLICATION_CREDENTIALS, имеют приоритет выше. На машине, где одна из этих переменных уже экспортирована, расходы будут списаны с другого проекта, и в текущей сессии об этом не будет никаких уведомлений.

Выполняйте проверку после каждой смены провайдера. Запустите /status: строка API provider должна содержать Google Vertex AI, а строки GCP project, Default region и Model покажут, какие параметры Claude Code фактически определил. Если строка провайдера отсутствует, значит, переменные не передаются в процесс, так как они были экспортированы в другой оболочке, отличной от той, в которой был запущен claude. Перенесите их в блок env файла настроек; это также позволит не передавать такие значения, как AWS_PROFILE, во все остальные запускаемые вами процессы.

Какие модели вы получаете и как быстро они становятся доступны

Псевдонимы, такие как sonnet и opus, не означают самые новые версии. На сторонних конечных точках они разрешаются во встроенное значение по умолчанию для Claude Code у данного провайдера, которое может отставать от текущего релиза и вовсе не быть активировано в вашей учетной записи. Если значение по умолчанию недоступно, Claude Code переключается на более раннюю или младшую модель для текущего сеанса и выводит уведомление. Этот выбор не сохраняется, поэтому в следующем сеансе попытка повторится, и уведомление появится снова.

Для развертывания в команде фиксируйте версии.

# Copy the exact IDs from your provider's own model catalog.
export ANTHROPIC_DEFAULT_OPUS_MODEL='<provider model id>'
export ANTHROPIC_DEFAULT_SONNET_MODEL='<provider model id>'
export ANTHROPIC_DEFAULT_HAIKU_MODEL='<provider model id>'

Берите идентификаторы из обзора моделей и из каталога вашего провайдера, так как формат различается в зависимости от провайдера: Bedrock ожидает ID профиля вывода (inference profile ID) или ARN, а Vertex — простое имя модели. Не копируйте их из статей, включая эту. Фиксация версии также является способом контроля расходов, так как основной моделью по умолчанию является модель класса Opus, а Opus стоит дороже за токен, чем Sonnet. Таким образом, развертывание без фиксации версий тарифицируется по более высокой ставке. Чтобы закрепить одну модель в качестве значения по умолчанию для сеанса, установите ANTHROPIC_MODEL в значение её полного идентификатора.

Доступность моделей — самый очевидный компромисс в этом сравнении. В собственном API Anthropic модель работает в день выпуска. В Bedrock и Vertex она начинает работать после того, как облачный провайдер активирует её в вашем регионе, а вам будет предоставлен доступ. В лучшем случае это происходит через несколько дней, а иногда — значительно позже. Если для работы необходима новейшая модель, сохраните один маршрут, который может к ней обращаться. Это практическое обоснование для маршрутизации разных моделей для разных задач.

От чего вы отказываетесь при использовании Bedrock и Vertex

Все локальные функции работают у любого провайдера: субагенты, хуки, слэш-команды, навыки, плагины, чекпоинты, песочницы, файл управляемых настроек и метрики OpenTelemetry. Все ограничения касаются только серверной части.

Недоступно для обоих эндпоинтов: быстрый режим, Advisor, каналы, обмен сообщениями между сессиями, панель аналитики и настройки, управляемые сервером. Также недоступно всё, что требует наличия аккаунта claude.ai, включая Claude Code в вебе, мобильное приложение, версию для Desktop, удаленное управление, рутины и артефакты.

Только для Bedrock: инструмент WebSearch там отсутствует, поэтому Claude не может выполнить поиск в сессии, направленной через Bedrock. Он по-прежнему может прочитать страницу с помощью WebFetch, если вы предоставите ему URL. В Vertex веб-поиск работает для моделей генерации Claude 4 и более новых версий.

Частично доступно для обоих: автоматический режим работает только с ограниченным набором новых моделей, а /loop требует явного указания интервала, так как не может выбрать его самостоятельно. Перед тем как обещать какую-либо функцию своей команде, ознакомьтесь со страницей доступности функций от Anthropic, так как этот список постоянно меняется.

Кто оплачивает счета

Подписка и использование стороннего endpoint — это две разные покупки. Одно не заменяет другое.

Это стоит прояснить, так как ошибка не всегда очевидна. Если настроить CLAUDE_CODE_USE_BEDROCK=1 на машине, где вы также авторизованы с использованием Max seat, каждый токен будет тарифицироваться AWS по расценкам Bedrock. Подписка продолжает оплачиваться ежемесячно и не покрывает этот трафик. Единого представления расходов также не существует: затраты отображаются в AWS Cost Explorer или Google Cloud Billing, а аналитическая панель Anthropic недоступна ни у одного из провайдеров. Команда /logout также исчезает, так как сессия Anthropic отсутствует. Учетные данные в данном случае — это учетные данные облачного провайдера.

Тарифы публикуются на страницах самих провайдеров и могут меняться, поэтому ознакомьтесь с ценами Amazon Bedrock или ценами Vertex AI, а не с цифрами из статей. Один структурный момент остается неизменным: на этих endpoint вы платите за инференс по количеству токенов, поэтому агент, работающий весь день, будет стоить ровно столько, сколько он потребил, без ограничений тарифного плана.

Ограничения скорости и квоты работают по-разному в зависимости от способа маршрутизации

В рамках подписки ограничения привязаны к учетной записи, сбрасываются по расписанию, и их превышение означает необходимость ожидания. Это поведение описано в разделе как работают лимиты использования.

Для API-ключа Anthropic ограничения привязаны к организации, выражаются в количестве запросов и токенов в минуту и увеличиваются по мере роста вашего уровня использования.

В Bedrock и Vertex ограничения представляют собой облачные квоты, которые устанавливаются для учетной записи или проекта, для каждой модели и региона отдельно, и никак не связаны с тарифными планами Anthropic. Ошибка 429 означает, что учетная запись исчерпала квоту для данной модели в конкретном регионе. Решение проблемы находится в консоли провайдера: запросите увеличение квоты или перенесите нагрузку в регион, где есть свободные ресурсы. Bedrock учитывает квоту на основе правила списания токенов, а не простого количества запросов, а зарезервированная емкость приобретается как provisioned throughput. В Vertex ошибки 429 часто означают, что ваш однорегиональный эндпоинт не поддерживает одновременную работу основной модели и компактной быстрой модели, поэтому CLOUD_ML_REGION=global является документированной отправной точкой для настройки. Страница квот Google содержит информацию о том, как запросить их увеличение.

Режимы сбоев и соответствующие сообщения

Could not load the default credentials в Vertex. Отсутствуют или истекли учетные данные Application Default Credentials. Выполните gcloud auth application-default login или укажите путь к файлу ключа сервисной учетной записи в GOOGLE_APPLICATION_CREDENTIALS.

Ошибка 404 с указанием модели в Vertex. Модель не включена в Model Garden для данного проекта или недоступна в выбранном регионе. Некоторые модели предоставляются только через глобальную конечную точку или в мультирегиональных конфигурациях, таких как eu, и не поддерживаются в отдельных регионах.

on-demand throughput isn't supported в Bedrock. Вы передали идентификатор базовой модели, которая доступна только через профиль вывода (inference profile). Используйте вместо него идентификатор профиля вывода.

AWS default-chain credential resolve timed out. Один из этапов цепочки учетных данных AWS завис; чаще всего это вспомогательный процесс credential_process, ожидающий ввода, который не может быть получен. Каждый этап разрешения цепочки завершается по тайм-ауту через 60 секунд. Если вашей цепочке объективно требуется больше времени (например, при использовании браузерного SSO с MFA за оберткой), увеличьте лимит в миллисекундах с помощью CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS.

Ошибка при запуске Bedrock streaming response has content-type. Промежуточное звено между Claude Code и Bedrock изменяет поток данных. Bedrock передает данные в бинарном формате event-stream с типом контента application/vnd.amazon.eventstream. Шлюз, который перекодирует их в server-sent events, возвращает тело ответа, которое Claude Code не может декодировать. Настройте шлюз так, чтобы он передавал тело ответа и заголовок Content-Type без изменений.

Циклическое открытие вкладок браузера при AWS SSO. Корпоративный VPN или прокси-сервер с инспекцией TLS прерывает процесс входа. Claude Code интерпретирует разорванное соединение как ошибку аутентификации, перезапускает команду awsAuthRefresh и повторяет цикл бесконечно. Удалите awsAuthRefresh из файла настроек и выполните aws sso login вручную перед запуском Claude Code.

Выбор способа маршрутизации

Выбирайте прямое подключение к Anthropic, если вам нужен доступ к новым моделям в день их выпуска и полный набор функций. Выбирайте API key, если вам нужна оплата за токены без покупки лицензий на рабочие места. Выбирайте Bedrock или Vertex, если необходимо, чтобы инференс выполнялся внутри уже контролируемой вами облачной учетной записи, и вы готовы принять более медленное обновление моделей и сокращенный список функций в качестве компромисса. Страницы настройки, которые стоит добавить в закладки: официальные страницы Anthropic для Amazon Bedrock и Google Vertex AI, а также список AWS моделей по регионам.

Ни один из этих трех вариантов не меняет место выполнения самого агента. Claude Code — это локальный процесс, который считывает ваши файлы и выполняет команды независимо от того, какой эндпоинт отвечает на запросы. Именно поэтому команды, которым требуется запуск не на ноутбуке, размещают агента для написания кода на VPS и экспортируют там те же самые переменные.

FAQ

Оплачивает ли моя подписка Claude использование Claude Code через Bedrock или Vertex?

Нет. Подписка Pro, Max, Team или Enterprise и использование сторонних API-эндпоинтов — это разные услуги, и они не покрывают друг друга. При настройке CLAUDE_CODE_USE_BEDROCK=1 или CLAUDE_CODE_USE_VERTEX=1 каждый токен тарифицируется AWS или Google Cloud по их собственным расценкам и отражается в счете от облачного провайдера, в то время как подписка продолжает оплачиваться ежемесячно за доступ к соответствующим интерфейсам. Отслеживание расходов переносится в AWS Cost Explorer или Google Cloud Billing, так как панель аналитики Anthropic недоступна у этих провайдеров.

В какой регион Claude Code отправляет мои запросы при использовании Amazon Bedrock?

В тот регион, который был определен автоматически; его можно увидеть с помощью /status. Claude Code проверяет AWS_REGION, затем AWS_DEFAULT_REGION, после чего region в активном профиле AWS, и если ни один из них не задан, использует us-east-1. Встроенные модели по умолчанию затем перенаправляются на профили межрегионального вывода (cross-region inference profiles), префикс которых соответствует этому региону, например us. или eu.. Межрегиональный профиль может обработать запрос из другого региона в пределах одной географической зоны. Если требуется жесткая привязка к конкретному региону, используйте профиль вывода приложения, который вы контролируете, и установите ANTHROPIC_MODEL в значение его ARN.

Почему новейшая модель Claude отсутствует в моей учетной записи Bedrock или Vertex?

Потому что каждый облачный провайдер открывает доступ к моделям по собственному графику, и для вашей учетной записи доступ должен быть предоставлен дополнительно. В Vertex вы запрашиваете доступ через Model Garden, и одобрение может занять от 24 до 48 часов. До этого момента псевдонимы, такие как sonnet и opus, будут указывать на встроенную модель по умолчанию для этого провайдера. Если эта модель по умолчанию недоступна в вашей учетной записи, Claude Code переключится на более раннюю или менее производительную модель для текущей сессии и выведет уведомление. Закрепляйте ANTHROPIC_DEFAULT_SONNET_MODEL и аналогичные параметры за теми идентификаторами моделей, доступ к которым вы подтвердили.

Доступен ли веб-поиск в Claude Code при работе через Amazon Bedrock?

Нет. Инструмент WebSearch недоступен в Bedrock, поэтому Claude не может выполнять поиск из сессии, направленной туда. Он по-прежнему может прочитать конкретную страницу с помощью WebFetch, если вы предоставите URL. В Google Vertex AI веб-поиск работает для моделей поколения Claude 4 и новее; это одно из немногих функциональных различий в пользу Vertex.

Нужна ли мне учетная запись Anthropic для запуска Claude Code через Bedrock или Vertex?

Нет. Аутентификация происходит через ваши учетные данные AWS или Google Cloud, поэтому /logout недоступен у обоих провайдеров. Одно соединение с Anthropic сохраняется независимо от используемого провайдера: перед получением содержимого страницы инструмент WebFetch отправляет имя хоста (и только его) на api.anthropic.com для проверки по списку блокировки в целях безопасности. Установите skipWebFetchPreflight в файле настроек, чтобы отключить эту проверку, и дополните это правилами разрешений для WebFetch, если вы хотите ограничить список доменов, к которым может обращаться Claude.