AplicacionesNegocios y Mercado 🇺🇸 06.08.2026 20:02

Garantizando la Residencia de Datos con Claude Code de Región Única en Amazon Bedrock

AnthropicAnthropic Amazon Web ServicesAmazon Web Services
Una organización global con sede en EE. UU. exigió que la inferencia de modelos de Amazon Bedrock para Claude Code se procesara exclusivamente en Londres. AWS evaluó el endpoint Mantle de Anthropic y la API clásica de Invoke de Bedrock con un perfil de inferencia de aplicación. Esta última, combinada con una condición de Región en IAM, satisfizo el requisito. La publicación detalla ambas vías, las políticas de IAM y la verificación mediante AWS CloudTrail.
Una organización global con sede en EE. UU. pidió a AWS que permitiera a sus ingenieros usar Claude Code, garantizando al mismo tiempo que toda la inferencia de modelos de Amazon Bedrock (prompts, completaciones, procesamiento intermedio) permanezca dentro de una única Región de AWS, específicamente Londres (eu-west-2). AWS primero probó el endpoint Mantle de Anthropic en Amazon Bedrock, pero encontró una limitación, por lo que recurrió a la API clásica Invoke de Amazon Bedrock con un perfil de inferencia de aplicación, más una condición de Región en IAM. La publicación describe dos rutas: la Ruta 1 usa Claude Code con Mantle (establece CLAUDE_CODE_USE_MANTLE=1) y funciona en siete Regiones (Irlanda, Estocolmo, Tokio, Melbourne, EE. UU. Este Norte de Virginia, EE. UU. Este Ohio, EE. UU. Oeste Oregón) con enrutamiento nativo de una sola Región mediante AWS_REGION, pero no en Londres. La Ruta 2 usa Amazon Bedrock clásico (establece CLAUDE_CODE_USE_BEDROCK=1) con perfiles de inferencia de aplicación; es la única opción para Londres, donde Mantle no ofrece enrutamiento dentro de la Región. En Londres, el soporte dentro de la Región en Bedrock clásico se limita a Claude Opus 4.6 y Sonnet 4.6. La política de IAM incluye una condición aws:RequestedRegion para restringir las llamadas a la Región objetivo. La verificación implica revisar los eventos de CloudTrail: la Ruta 2 registra InvokeModel bajo bedrock.amazonaws.com, la Ruta 1 registra CreateInference bajo bedrock-mantle.amazonaws.com; la awsRegion de cada evento debe coincidir con la objetivo, y las consultas en otras Regiones deben devolver cero. La publicación señala que para la mayoría de las cargas de trabajo la inferencia entre Regiones es el valor predeterminado, pero la de una sola Región es para requisitos de cumplimiento específicos. La limpieza implica eliminar los perfiles de inferencia de aplicación mediante la CLI de AWS.
Fuente: AWS ML blog — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas