Skip to content

Andmete territoriaalne asukoht Claude Code’ile Amazon Bedrockis: AWS näitab kaht viisi ühe piirkonna jõustamiseks

Lühidalt: AWS näitab kaht tehnilist viisi, kuidas käitada Claude Code’i Amazon Bedrockis nii, et päringute ja mudeli töötlemine ei lahku tõendatavalt ühest konkreetsest AWS-piirkonnast – kas klassikalise Invoke API-ga ja rakenduse järelduspõhimõttega (Application Inference Profile) või uuema Mantle-lõpp-punktiga, millel on sisseehitatud piirkonnaseotus.

AWS kirjeldab hiljutises blogipostituses, kuidas seadistada Claude Code’i Amazon Bedrockis nii, et mudeli järeldamine jääb tõendatavalt ühte AWS-piirkonda – see on stsenaarium, mis on oluline rangete vastavusnõuetega ettevõtetele. Postituse ajendiks oli globaalselt tegutseva, USA-s registreeritud ettevõtte päring, kes pidi töötlema järeldamist kohustuslikult Londonis (eu-west-2), mitte üksnes sealt seda kutsuma.

Kliendi konkreetne vastavusnõue oli järgmine: päringud, vastused ja kõik vahetöötlus ei tohi lahkuda ühest konkreetsest AWS-piirkonnast – “ligikaudne” vastavus ei olnud aktsepteeritav. AWS testis esmalt Anthropicu uuemat Mantle-lõpp-punkti (bedrock-mantle), kuid puutus kokku piirkondliku kättesaadavuse piirangutega ning kasutas selle asemel klassikalist Amazon Bedrocki Invoke API-t. Koos nn rakenduse järelduspõhimõttega (Application Inference Profile) ja IAM-piirkonna tingimusega (IAM region condition) oli võimalik nõuet täita.

Tehniliselt eristab AWS kaht lõpp-punkti, millel on erinev piirkonnaloogika. Klassikaline Bedrock Runtime API (aktiveeritakse muutujaga CLAUDE_CODE_USE_BEDROCK=1) suunab päringud vaikimisi süsteemi määratud, piirkondadevaheliste järelduspõhimõtete (inference profiles) kaudu. Et hoida päring ühe piirkonna piires, tuleb luua rakenduse järelduspõhimõte, mis viitab otseselt piirkonnasisesele alusmudelile. Selle lahenduse jaoks toetab hetkel piirkonnasisest Claude’i ainult eu-west-2 (London), mudelitega Claude Opus 4.6 ja Sonnet 4.6 (mudeli ID-d anthropic.claude-opus-4-6-v1 ja anthropic.claude-sonnet-4-6). Uuem Mantle-lõpp-punkt (aktiveeritakse muutujaga CLAUDE_CODE_USE_MANTLE=1, alates Claude Code versioonist v2.1.94) pakub sisseehitatud üksik-piirkonna juhtimist ainuüksi keskkonnamuutuja AWS_REGION kaudu, kuid on kättesaadav rohkemates piirkondades: Iirimaa, Stockholm, Tokyo, Melbourne, samuti USA East (Põhja-Virginia), USA East (Ohio) ja USA West (Oregon), kus on kasutusel mudelid Claude Sonnet 5, Opus 4.8 ja Haiku 4.5.

Andmete territoriaalse asukoha kohustustega tegevjuhtidele – näiteks kliendilepingute, valdkondliku regulatsiooni või siseriiklike nõuete tõttu, nagu osades DACH-piirkonna riikides – annab postitus usaldusväärse tugimustri koos IAM-poliitikaga piirkonnaseotuse jõustamiseks ja juhistega kontrollimiseks AWS CloudTraili kaudu. AWS rõhutab samas selgesõnaliselt, et see üksik-piirkonna muster peaks jääma erandiks: enamiku Bedrocki töökoormuste puhul on piirkondadevaheline järeldamine (Cross-Region Inference, CRIS) endiselt mõttekam vaikelahendus, kuna see ühtlustab läbilaskevõimet, pakub rohkem mahtu ja võimaldab varasemat juurdepääsu uutele mudelitele. Kui nõudeks piisab “kusagil ELis”, soovitab AWS keerukama üksik-piirkonna lahenduse asemel ELi piirkondadevahelist profiili.

Rakendamise eelduseks on aktiveeritud mudelijuurdepääs vastavatele Claude’i mudelitele ning IAM-õigused, mis erinevad valitud tee järgi: Mantle’i jaoks on need bedrock-mantle:CreateInference ning Get*- ja List*-õigused, klassikalise tee jaoks bedrock:CreateInferenceProfile, bedrock:InvokeModel ja bedrock:InvokeModelWithResponseStream. Mõlemal juhul on lisaks vajalikud IAM-õigused piirkonnaga seotud poliitika loomiseks ja seostamiseks.


Allikas: aws.amazon.com · Avaldatud 6. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 kaudu.

Share on: