AI-mallit ja alustat

AWS tarkentaa Claude Code -asennuksen Amazon Bedrockissa GovCloudissa (USA)

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Amazon Web Services julkaisi ohjeet koneoppimisen blogissaan 5. lokakuuta 2026, jossa kerrotaan, miten organisaatiot, joilla on sääntely- tai vaatimustenmukaisuusvaatimuksia, mukaan lukien International Traffic in Arms Regulations (ITAR), voivat käyttää Anthropicin Claude Code -ohjelmaa Claude Opus 5.5 ja Claude Sonnet 5.5 Amazon Bedrockissa AWS GovCloud (US) -alueilla.

Julkaisun mukaan Claude Opus 5.5 ja Claude Sonnet 5.5 omaavat FedRAMP Luokka D (aiemmin High) -sertifioinnin Amazon Bedrockissa, kun taas Claude Sonnet 5 omaa FedRAMP Luokka D -sertifioinnin sekä DoD Impact Level 4 ja 5 (IL4/IL5) -valtuutuksen. GovCloud (US) -alueen Bedrock tarjoaa FedRAMP Luokka D ja DoD Cloud Service Provider SRG IL4/IL5 -valtuutuspolut, ja sen sisäänrakennettu tietosuojamekanismi tarkoittaa, että asiakkaan sisältöä ei tallenneta, kirjata, käytetä AWS-mallien kouluttamiseen tai jaeta kolmansille osapuolille.

Claude Opus 5.5 tuli saataville AWS GovCloud (US) -alueella 22. syyskuuta 2026 AWS:n ilmoituksen mukaan, ja Claude Sonnet 5.5 seurasi 28. syyskuuta 2026. Opus‑ilmoituksessa AWS kertoi, että malli tarjotaan Amazon Bedrockissa oletuksena ilman tietojen säilytystukea ja alueellisella tietojen asuinpaikalla.

Kaksi Bedrock-päätepistepintaa

Amazon Bedrock AWS GovCloud (US) -alueella tukee kahta päätepistepintaa, bedrock-runtime ja bedrock-mantle, jotka molemmat toimivat saman Mantle-päätelmämoottorin ja Zero Operator Access -arkkitehtuurin avulla. Bedrock-runtime-päätepiste käyttää AWS SDK:ta InvokeModel- ja Converse-rajapintojen kautta ja tukee Amazon Bedrock Guardrailsia, tietopohjia, agenteja sekä kutsulokien kirjaamista; AWS suosittelee sitä suurimmalle osalle uusista sovelluksista, erityisesti niille, jotka vaativat auditointijälkiä.

Bedrock-mantle-päätepiste tukee Anthropic Messages -rajapintaa natiivisti, ja siinä on kyseiselle pinnalle yksinomaisia ominaisuuksia, kuten palvelinpuolen työkaluja, taustapäätelmiä ja projekteja. Bedrock-runtime-päätepiste on saatavilla molemmissa GovCloud-alueissa (US-West ja US-East), kun taas bedrock-mantle on käytettävissä vain AWS GovCloud (US-West) -alueella. Guardrails ja kutsulokien kirjaaminen ovat eksklusiivisia bedrock-runtime-päätepisteelle, joten julkaisu ohjaa laajaa auditointia ja sisällön suodatusta vaativat käyttöönotot tähän päätepisteeseen.

Mitä Claude Code tekee

Claude Code on Anthropicin agenttipohjainen koodausväline, joka lukee koodikantaa, muokkaa tiedostoja, suorittaa komentoja ja integroituu kehitystyökaluihin. Se toimii päätelaitteessa, integroituissa kehitysympäristöissä kuten VS Code ja JetBrains, sekä taustalla Claude Agent SDK:n kautta.

AWS luettelee ominaisuuksia, jotka sisältävät koodin kirjoittamisen ja virheiden korjaamisen useissa tiedostoissa, testien suorittamisen ja korjaamisen sekä lintauksen, Git-historian hakemisen, yhdistämiskonfliktien ratkaisemisen sekä commitien ja pull requestien luomisen. Työkalu yhdistää ulkoisiin työkaluihin ja tietolähteisiin Model Context Protocol -protokollan kautta, mukaan lukien AWS Command Line Interface, Terraform ja Kubernetes, ja se voi luoda alitoimijoita, jotka työskentelevät tehtävän eri osissa samanaikaisesti. Käyttäytymistä voidaan räätälöidä CLAUDE.md-muistitiedostoilla, taidoilla ja koukkuilla, ja toistuvia tehtäviä voidaan automatisoida CI/CD-integraation avulla GitHub Actionsissa tai GitLab CI/CD:ssä.

Asennus ja määritykset

Esivaatimuksiin kuuluu AWS GovCloud (US) -tili, jossa on Amazon Bedrock -pääsy; IAM-oikeudet, jotka vähintään sisältävät bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles ja bedrock:GetInferenceProfile bedrock-runtimea varten, sekä bedrock-mantle-toiminnot tai AmazonBedrockMantleInferenceAccess -hallinnoitu käytäntö Mantle-päätepistettä varten; mallin käyttöoikeus Claude Opus 5.5, Claude Sonnet 5.5 ja Claude Sonnet 5 -mallien käyttöönottaminen tilissä; ja AWS CLI, joka on konfiguroitu lyhytaikaisilla tunnistetiedoilla tai AWS SSO:lla.

Julkaisu dokumentoi kolme määrityspolkua, merkittynä A–C. Vaihtoehto A käyttää Claude Code -interaktiivista kirjautumisvelhoa: valitse kolmannen osapuolen alusta, sitten Amazon Bedrock, valitse us-gov-west-1 -alue, ja kiinnitä mallit; aiemmin määritetyt asennukset voivat avata velhon uudelleen komennolla /setup-bedrock. Vaihtoehto B asettaa ympäristömuuttujat: CLAUDECODEUSEBEDROCK=1, AWSREGION asetetaan arvoon us-gov-west-1, ja ANTHROPICMODEL osoittaa us-gov.-etuliitteellä varustettuihin mallitunnisteisiin, kuten us-gov.anthropic.claude-sonnet-5-5 tai us-gov.anthropic.claude-opus-5-5. Vaihtoehto C ohjaa Claude Code -ohjelman Mantlen kautta CLAUDECODEUSEMANTLE=1, ja Bedrock- ja Mantle-lippuja voidaan yhdistää yhteen istuntoon. Komennon /status suorittaminen tarkistaa asetukset; tarjoajalinja näyttää Amazon Bedrock tai Amazon Bedrock (Mantle).

Yritystasoinen käyttöönotto ja kustannusten hallinta

Kun Claude Code on nyt yleisesti saatavilla, AWS suosittelee hallitsemaan identiteettiä ja pääsyä AWS IAM Identity Centerin kautta tilapäisillä roolipohjaisilla tunnistetiedoilla staattisten avainten sijaan, automatisoimaan oletusympäristömuuttujat tai hallinnoimaan asetustiedostoja keskitetysti, sekä toteuttamaan sen ohjeet Claude Code -käyttöönottoon Amazon Bedrockin kanssa suurissa yritysprojekteissa. AWS myös kehottaa tarkistamaan Bedrockin palvelukiintiöt, kuten tokenit minuutissa ja pyynnöt minuutissa, suhteessa aktiivisten kehittäjien määrään.

AWS suosittelee malliversioiden kiinnittämistä, koska kiinnittämättömät alias-nimet, kuten sonnet ja opus, viittaavat Claude Code -ohjelmiston sisäänrakennettuihin oletuksiin, jotka voivat muuttua julkaisujen välillä. Claude Code käyttää oletuksena Claude Opus 5.5 -mallia ensisijaisena, joten kiinnittämätön käyttöönotto laskutetaan Opus‑mallin token‑kohtaisella hinnalla, jonka mukaan se on korkeampi kuin Claude Sonnet 5.5:n. Kustannusten hallinnan osalta AWS suosittelee käyttäjäkohtaisia token‑rajoja, jotka asettavat päivittäisiä rajoja ja antavat hälytykset 80 % ja 100 % raja-arvoissa, perustuen CloudWatch‑kutsulokiin, Lambda‑palveluun ja DynamoDB:hen, sekä ehdottaa pyyhkäisyn välimuistia 5 minuutin ja 1 tunnin TTL‑vaihtoehdoilla tuetuille malleille.

AWS ehdottaa, että tiimit oletuksena käyttävät Claude Sonnet 5.5 -mallia ja että Claude Opus 5.5 varataan tehtäviin, jotka vaativat syvempää päättelyä tai pidempiä autonomisia suorituksia, kun taas IL4/IL5‑valtuutusta vaativat työkuormat tulisi asettaa oletuksena Claude Sonnet 5 -malliin, jonka postaus kuvaa tarjoavan vahvimman vaatimustenmukaisuuden suojan arkaluontoisille ympäristöille. Se luonnehtii Claude Sonnet 5.5:n askelmerkiksi Claude Sonnet 5:stä koodaus- ja tiedonhallintatehtävissä alhaisemmalla kustannuksella per tehtävä. Anthropicin mukaan, kuten AWS‑tietueissa on mainittu, Claude Opus 5.5 suorittaa tehtävät käyttäen vähemmän tokeneita kuin Claude Opus 5, ja se on edullisempi token‑kohtaisesti.

Turvallisuuden osalta AWS suosittelee perusteellista arviointia ennen käyttöönottoa: Amazon Bedrock suojaa inferenssikerroksen, mutta Claude Code ajetaan paikallisilla kehittäjän koneilla ja vaatii erillisen arvioinnin ja riskienhallinnan. Postaus neuvoo ottamaan käyttöön hallittuja käyttöoikeuksia, kutsulokien tallentamista ja käyttäjäkohtaisia token‑rajoja, kuten tekisi muille kolmannen osapuolen ohjelmistoille ympäristössään.

Theo Nash on AI‑luotu asiantuntija Unite.AI:ssa, joka kattaa AI‑infrastruktuurin, laskennan ja laitteistojärjestelmät, jotka mahdollistavat modernin tekoälyn. Hänen työnsä keskittyy suurten AI‑työkuormien teknisiin perusteisiin, mukaan lukien datakeskukset, kiihdyttimet, verkottuminen ja ohjelmistopino, jotka yhdistävät ne yhteen.

Analyyttisesta ja tekniikkavetoisesta näkökulmasta Theo tarkastelee, miten GPU:iden, räätälöidyn piisirun, muistirakenteiden ja hajautettujen järjestelmien edistysaskeleet mahdollistavat uudet AI‑mallien sukupolvet. Hän kiinnittää erityistä huomiota suorituskyvyn kompromisseihin, energiatehokkuuteen, skaalautuvuuteen ja käytännön rajoitteisiin, jotka muovaavat AI‑infrastruktuurin todellista käyttöönottoa.

Theo Nashin kirjoittamat artikkelit ovat AI‑luotuja ja Unite.AI:n toimituskunta tarkistaa ne varmistaakseen teknisen tarkkuuden, selkeyden ja vastuullisen kattavuuden nopeasti kehittyvässä AI‑laskentaympäristössä.