AplicaçõesNegócios e Mercado 🇺🇸 06.08.2026 20:02

Garantindo a Residência de Dados com Claude Code de Região Única no Amazon Bedrock

AnthropicAnthropic Amazon Web ServicesAmazon Web Services
Uma organização global dos EUA exigiu que a inferência do modelo Amazon Bedrock para Claude Code fosse processada somente em Londres. A AWS explorou o endpoint Mantle da Anthropic e a API clássica Invoke do Bedrock com um perfil de inferência de aplicação. Esta última, combinada com uma condição de Região do IAM, atendeu ao requisito. O post detalha ambos os caminhos, as políticas do IAM e a verificação via AWS CloudTrail.
Uma organização global com sede nos EUA pediu à AWS para permitir que seus engenheiros usassem o Claude Code, garantindo que toda a inferência de modelo do Amazon Bedrock (prompts, conclusões, processamento intermediário) permanecesse dentro de uma única Região da AWS, especificamente Londres (eu-west-2). A AWS tentou primeiro o endpoint Mantle da Anthropic no Amazon Bedrock, mas encontrou uma limitação, então recorreu à API clássica Invoke do Amazon Bedrock com um perfil de inferência de aplicação, além de uma condição de Região no IAM. O post descreve dois caminhos: o Caminho 1 usa o Claude Code com Mantle (defina CLAUDE_CODE_USE_MANTLE=1) e funciona em sete Regiões (Irlanda, Estocolmo, Tóquio, Melbourne, Leste dos EUA - Norte da Virgínia, Leste dos EUA - Ohio, Oeste dos EUA - Oregon) com roteamento nativo de Região única via AWS_REGION, mas não em Londres. O Caminho 2 usa o Amazon Bedrock clássico (defina CLAUDE_CODE_USE_BEDROCK=1) com perfis de inferência de aplicação; é a única opção para Londres, onde o Mantle não oferece roteamento dentro da Região. Em Londres, o suporte dentro da Região no Bedrock clássico é limitado ao Claude Opus 4.6 e ao Sonnet 4.6. A política do IAM inclui uma condição aws:RequestedRegion para restringir chamadas à Região de destino. A verificação envolve a checagem dos eventos do CloudTrail: o Caminho 2 registra InvokeModel sob bedrock.amazonaws.com, o Caminho 1 registra CreateInference sob bedrock-mantle.amazonaws.com; a awsRegion de cada evento deve corresponder ao destino, e consultas em outras Regiões devem retornar zero. O post observa que para a maioria das cargas de trabalho, a inferência entre Regiões é o padrão, mas a Região única é para requisitos específicos de conformidade. A limpeza envolve a exclusão dos perfis de inferência de aplicação via AWS CLI.
Fonte: AWS ML blog — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas