Gegevensverblijf afdwingen met Claude Code in één regio op Amazon Bedrock
Anthropic
Amazon Web Services
Een wereldwijde organisatie uit de Verenigde Staten vereiste dat Amazon Bedrock-modelinferentie voor Claude Code uitsluitend in Londen werd verwerkt. AWS onderzocht het Mantle-eindpunt van Anthropic en de klassieke Bedrock Invoke API met een applicatie-inferentieprofiel. Dit laatste, gecombineerd met een IAM-regiovoorwaarde, voldeed aan de vereiste. Het bericht beschrijft beide routes, het IAM-beleid en de verificatie via AWS CloudTrail.
Een wereldwijd opererende organisatie met het hoofdkantoor in de VS vroeg AWS om hun engineers gebruik te laten maken van Claude Code, terwijl alle modelinferentie op Amazon Bedrock (prompts, completions, tussentijdse verwerking) binnen één enkele AWS-regio blijft, met name Londen (eu-west-2). AWS probeerde eerst het Mantle-eindpunt van Anthropic op Amazon Bedrock, maar stuitte op een beperking, dus viel men terug op de klassieke Amazon Bedrock Invoke API met een applicatie-inferentieprofiel, plus een IAM-regiovoorwaarde. Het artikel beschrijft twee paden: Pad 1 gebruikt Claude Code met Mantle (stel CLAUDE_CODE_USE_MANTLE=1 in) en werkt in zeven regio's (Ierland, Stockholm, Tokio, Melbourne, US East N. Virginia, US East Ohio, US West Oregon) met native single-regio-routering via AWS_REGION, maar niet in Londen. Pad 2 gebruikt klassieke Amazon Bedrock (stel CLAUDE_CODE_USE_BEDROCK=1 in) met applicatie-inferentieprofielen; dit is de enige optie voor Londen, waar Mantle geen in-regio-routering biedt. In Londen is in-regio-ondersteuning op klassieke Bedrock beperkt tot Claude Opus 4.6 en Sonnet 4.6. Het IAM-beleid bevat een aws:RequestedRegion-voorwaarde om aanroepen tot de doelregio te beperken. De verificatie omvat het controleren van CloudTrail-gebeurtenissen: Pad 2 logt InvokeModel onder bedrock.amazonaws.com, Pad 1 logt CreateInference onder bedrock-mantle.amazonaws.com; de awsRegion van elke gebeurtenis moet overeenkomen met het doel, en query's in andere regio's moeten nul resultaten opleveren. Het artikel merkt op dat voor de meeste workloads cross-regio-inferentie de standaard is, maar single-regio is bedoeld voor specifieke nalevingsvereisten. Het opruimen omvat het verwijderen van applicatie-inferentieprofielen via de AWS CLI.
Bron: AWS ML blog —
origineel
