Skip to content

Andmete asukohapiirang Claude Code’ile Amazon Bedrockis: AWS näitab kaks võimalust ühe piirkonna jõustamiseks

Lühidalt: AWS näitab kaks tehnilist võimalust, kuidas käitada Claude Code’i Amazon Bedrockis nii, et päringute ja mudeli töötlemine tõendatavalt ei väljuks ühest konkreetsest AWS-piirkonnast — kasutades klassikalist Invoke API-t koos rakenduse järelduste profiiliga (Application Inference Profile) või uuemat Mantle lõpp-punkti native piirkonnaseotusega.

AWS kirjeldab hiljutises blogipostituses, kuidas seadistada Claude Code’i Amazon Bedrockis nii, et mudeli järeldusprotsess jääb tõendatavalt ühte AWS-piirkonda — see on oluline stsenaarium ettevõtetele, kellel on ranged vastavusnõuded. Ajendiks oli globaalselt tegutseva, USA-s asuva ettevõtte päring, kelle jaoks oli järelduste töötlemine kohustuslik just Londonis (eu-west-2), mitte ainult sealt väljakutsutav.

Kliendi konkreetne vastavusnõue oli järgmine: prompts, vastused ja kõik vahetöötlus ei tohi väljuda ühest AWS-piirkonnast — “ligikaudne” vastavus ei olnud aktsepteeritav. AWS testis esmalt Anthropicu uuemat Mantle lõpp-punkti (bedrock-mantle), kuid seal esines piiranguid piirkondade kättesaadavuses, mistõttu pöörduti tagasi klassikalise Amazon Bedrock Invoke API juurde. Koos nn rakenduse järelduste profiiliga (Application Inference Profile) ja IAM piirkonnatingimusega (region condition) osutus nõude täitmine võimalikuks.

Tehniliselt eristab AWS kahte lõpp-punkti, millel on erinev piirkonnaloogika. Klassikaline Bedrock Runtime API (aktiveeritakse muutujaga CLAUDE_CODE_USE_BEDROCK=1) suunab vaikimisi päringud läbi süsteemi määratud piirkonniüleste järelduste profiilide (inference profiles). Et hoida päring ühe piirkonna sees, tuleb luua rakenduse järelduste profiil, mis viitab otseselt piirkonnasisesele (in-region) foundation-mudelile. Selle tee jaoks toetab praegu ainult eu-west-2 (London) piirkonnasisest Claude’i, ja seda mudelitega Claude Opus 4.6 ja Sonnet 4.6 (mudeli ID-d anthropic.claude-opus-4-6-v1 ja anthropic.claude-sonnet-4-6). Uuem Mantle lõpp-punkt (aktiveeritakse muutujaga CLAUDE_CODE_USE_MANTLE=1, alates Claude Code v2.1.94) võimaldab native ühe piirkonna kontrolli üksnes keskkonnamuutuja AWS_REGION kaudu, kuid on saadaval rohkemates piirkondades: Iirimaa, Stockholm, Tokyo, Melbourne ning USA East (Põhja-Virginia), USA East (Ohio) ja USA West (Oregon), viimastes mudelitega Claude Sonnet 5, Opus 4.8 ja Haiku 4.5.

Andmete asukohapiirangute kohustustega tegevjuhtidele (CTO) — mis tulenevad näiteks kliendilepingutest, valdkonna regulatsioonidest või rahvuslikest nõuetest, nagu see kehtib osades DACH-piirkonna riikides — pakub postitus usaldusväärset viitemustrit koos IAM-poliitikaga piirkonnaseotuse jõustamiseks ja juhistega kontrollimiseks AWS CloudTraili kaudu. AWS rõhutab samas selgesõnaliselt, et see ühe piirkonna muster peaks jääma erandiks: enamiku Bedrocki töökoormuste jaoks on piirkonniülene järeldus (Cross-Region Inference, CRIS) endiselt mõistlikum vaikevalik, kuna see ühtlustab läbilaskevõimet, pakub rohkem mahtu ja tagab varasema juurdepääsu uutele mudelitele. Kui nõudeks piisab “kusagil ELis”, soovitab AWS kasutada ELi piirkonniülest profiili keerukama ühe piirkonna lahenduse asemel.

Rakendamise eelduseks on aktiveeritud mudelijuurdepääs vastavatele Claude mudelitele ning IAM-õigused, mis erinevad tee lõikes: Mantle korral on need bedrock-mantle:CreateInference ning Get*- ja List*-õigused, klassikalise tee korral bedrock:CreateInferenceProfile, bedrock:InvokeModel ja bedrock:InvokeModelWithResponseStream. Mõlemal juhul on lisaks vajalikud IAM-õigused piirkonnaga seotud poliitika loomiseks ja seostamiseks.


Allikas: aws.amazon.com · Avaldatud 6. august 2026
Lumi AI News — AI-abistatud kureerimine vastavalt EU tehisintellektimääruse art. 50-le. Parafraas ja klassifikatsioon Lumi News Pipeline v1.8.3 poolt.

Share on: