Amazon Bedrock에서 단일 리전 Claude Code로 데이터 상주 강제하기
Anthropic
Amazon Web Services
미국 글로벌 조직은 Amazon Bedrock 모델 추론이 Claude Code용으로 런던에서만 처리되도록 요구했습니다. AWS는 Anthropic의 Mantle 엔드포인트와 애플리케이션 추론 프로필을 사용하는 기존 Bedrock Invoke API를 탐색했습니다. 후자는 IAM 리전 조건과 결합하여 요구 사항을 충족했습니다. 이 게시물은 두 경로, IAM 정책, 그리고 AWS CloudTrail을 통한 검증을 자세히 설명합니다.
미국에 본사를 둔 글로벌 기업이 AWS에 자사 엔지니어들이 Claude Code를 사용할 수 있게 해달라고 요청하면서도 모든 Amazon Bedrock 모델 추론(프롬프트, 완성본, 중간 처리)이 특정 AWS 리전, 특히 런던(eu-west-2) 내에서만 이루어지도록 요구했습니다. AWS는 처음에 Amazon Bedrock에서 Anthropic의 Mantle 엔드포인트를 시도했지만 한계에 부딪혔고, 결국 애플리케이션 추론 프로필과 IAM 리전 조건을 사용하는 기존 Amazon Bedrock Invoke API로 대체했습니다. 이 게시물은 두 가지 경로를 설명합니다. 경로 1은 Mantle과 함께 Claude Code를 사용하며(CLAUDE_CODE_USE_MANTLE=1 설정), 7개 리전(아일랜드, 스톡홀름, 도쿄, 멜버른, 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오레곤))에서 AWS_REGION을 통한 기본 단일 리전 라우팅으로 작동하지만 런던에서는 작동하지 않습니다. 경로 2는 애플리케이션 추론 프로필과 함께 기존 Amazon Bedrock(CLAUDE_CODE_USE_BEDROCK=1 설정)을 사용하며, Mantle이 리전 내 라우팅을 제공하지 않는 런던에서 유일한 옵션입니다. 런던에서 기존 Bedrock의 리전 내 지원은 Claude Opus 4.6 및 Sonnet 4.6으로 제한됩니다. IAM 정책에는 호출을 대상 리전으로 제한하는 `aws:RequestedRegion` 조건이 포함됩니다. 검증에는 CloudTrail 이벤트 확인이 포함됩니다. 경로 2는 `bedrock.amazonaws.com` 아래에 `InvokeModel`을 기록하고, 경로 1은 `bedrock-mantle.amazonaws.com` 아래에 `CreateInference`를 기록합니다. 각 이벤트의 `awsRegion`은 대상과 일치해야 하며, 다른 리전의 쿼리는 0을 반환해야 합니다. 이 게시물은 대부분의 워크로드에서 리전 간 추론이 기본값이지만 단일 리전은 특정 규정 준수 요구 사항을 위한 것이라고 언급합니다. 정리에는 AWS CLI를 통한 애플리케이션 추론 프로필 삭제가 포함됩니다.
출처: AWS ML blog —
원문
