Tietojen sijainnin varmistaminen yhden alueen Claude Code -ratkaisulla Amazon Bedrockissa
Anthropic
Amazon Web Services
Yhdysvaltalainen maailmanlaajuinen organisaatio edellytti, että Amazon Bedrock -mallin päättely Claude Code -toimintoa varten käsitellään ainoastaan Lontoossa. AWS tutki Anthropicin Mantle-päätepisteen ja klassisen Bedrock Invoke -rajapinnan sovellusprofiililla. Jälkimmäinen yhdistettynä IAM-alue-ehtoon täytti vaatimuksen. Artikkelissa kuvataan molemmat reitit, IAM-käytännöt ja varmennus AWS CloudTrailin avulla.
Yhdysvaltalainen maailmanlaajuinen organisaatio pyysi AWS:ää antamaan insinööreilleen mahdollisuuden käyttää Claude Codea varmistaen samalla, että kaikki Amazon Bedrockin mallipäätelmät (kehotteet, täydennykset, välikäsittely) pysyvät yhdellä AWS-alueella, tarkemmin Lontoossa (eu-west-2). AWS kokeili ensin Anthropicin Mantle-päätepistettä Amazon Bedrockissa, mutta törmäsi rajoitukseen, joten he turvautuivat klassiseen Amazon Bedrockin Invoke-sovellusliittymään sovellusinferenssiprofiililla sekä IAM-alue-ehtoon. Artikkelissa kuvataan kaksi polkua: Polku 1 käyttää Claude Codea Mantlen kanssa (aseta CLAUDE_CODE_USE_MANTLE=1) ja toimii seitsemällä alueella (Irlanti, Tukholma, Tokio, Melbourne, US East N. Virginia, US East Ohio, US West Oregon) alkuperäisellä yhden alueen reitityksellä AWS_REGIONin kautta, mutta ei Lontoossa. Polku 2 käyttää klassista Amazon Bedrockia (aseta CLAUDE_CODE_USE_BEDROCK=1) sovellusinferenssiprofiilien kanssa; se on ainoa vaihtoehto Lontoossa, jossa Mantle ei tarjoa alueen sisäistä reititystä. Lontoossa alueen sisäinen tuki klassisessa Bedrockissa on rajoitettu Claude Opus 4.6:een ja Sonnet 4.6:een. IAM-käytäntö sisältää aws:RequestedRegion-ehdon rajoittaakseen kutsut kohdealueelle. Varmistus edellyttää CloudTrail-tapahtumien tarkistamista: Polku 2 kirjaa InvokeModel-tapahtuman bedrock.amazonaws.com-palvelun alla, Polku 1 kirjaa CreateInference-tapahtuman bedrock-mantle.amazonaws.com-palvelun alla; jokaisen tapahtuman awsRegion-kentän on vastattava kohdetta, ja kyselyt muilla alueilla on palautettava nolla. Artikkelissa huomautetaan, että useimmissa työkuormissa alueiden välinen inferenssi on oletus, mutta yhden alueen ratkaisu on tarkoitettu tiettyihin vaatimustenmukaisuusvaatimuksiin. Puhdistus tarkoittaa sovellusinferenssiprofiilien poistamista AWS-komentorivityökalun avulla.
Lähde: AWS ML blog —
Alkuperäinen
