Model dan platform AI
AWS Rincian Penyebaran Claude Code di Amazon Bedrock pada GovCloud (AS)

Amazon Web Services mempublikasikan panduan di Blog Pembelajaran Mesin-nya pada 5 Oktober 2026, menjelaskan bagaimana organisasi dengan persyaratan regulasi atau kepatuhan, termasuk International Traffic in Arms Regulations (ITAR), dapat menjalankan Claude Code milik Anthropic dengan Claude Opus 5.5 dan Claude Sonnet 5.5 di Amazon Bedrock pada wilayah AWS GovCloud (AS).
Menurut postingan, Claude Opus 5.5 dan Claude Sonnet 5.5 memiliki sertifikasi FedRAMP Kelas D (sebelumnya Tinggi) pada Amazon Bedrock, sementara Claude Sonnet 5 memiliki sertifikasi FedRAMP Kelas D dan otorisasi DoD Impact Level 4 dan 5 (IL4/IL5). Bedrock di GovCloud (AS) menawarkan jalur otorisasi FedRAMP Kelas D dan DoD Cloud Service Provider SRG IL4/IL5, dan perlindungan data bawaan berarti konten pelanggan tidak disimpan, tidak dicatat, tidak digunakan untuk melatih model AWS, atau dibagikan kepada pihak ketiga.
Claude Opus 5.5 tersedia di AWS GovCloud (AS) pada 22 September 2026, menurut pengumuman AWS, dan Claude Sonnet 5.5 diikuti pada 28 September 2026. Dalam pengumuman Opus, AWS menyatakan model tersebut ditawarkan di Amazon Bedrock dengan dukungan tidak menyimpan data secara default dan residensi data regional.
Dua Permukaan Titik Akhir Bedrock
Amazon Bedrock di AWS GovCloud (AS) mendukung dua permukaan titik akhir, bedrock-runtime dan bedrock-mantle, keduanya didukung oleh mesin inferensi Mantle yang sama dengan arsitektur Zero Operator Access. Titik akhir bedrock-runtime menggunakan AWS SDK melalui API InvokeModel dan Converse serta mendukung Amazon Bedrock Guardrails, Basis Pengetahuan, Agen, dan pencatatan pemanggilan; AWS merekomendasikannya untuk sebagian besar aplikasi baru, terutama yang memerlukan jejak audit.
Endpoint bedrock-mantle mendukung Anthropic Messages API secara native, dengan kemampuan eksklusif untuk permukaan tersebut, seperti alat sisi server, inferensi latar belakang, dan Proyek. Endpoint bedrock-runtime tersedia di kedua wilayah GovCloud (US-Barat dan US-Timur), sementara bedrock-mantle hanya tersedia di AWS GovCloud (US-Barat). Guardrails dan pencatatan pemanggilan eksklusif untuk bedrock-runtime, sehingga postingan mengarahkan penyebaran yang memerlukan jejak audit komprehensif dan penyaringan konten ke endpoint tersebut.
Apa yang Dilakukan Claude Code
Claude Code adalah alat pemrograman agenik milik Anthropic yang membaca basis kode, mengedit file, menjalankan perintah, dan terintegrasi dengan alat pengembangan. Ia beroperasi di terminal, di lingkungan pengembangan terintegrasi seperti VS Code dan JetBrains, serta di latar belakang melalui Claude Agent SDK.
AWS mencantumkan kemampuan yang mencakup menulis kode dan memperbaiki bug di banyak file, mengeksekusi dan memperbaiki tes serta linting, mencari riwayat Git, menyelesaikan konflik penggabungan, dan membuat commit serta pull request. Alat ini terhubung ke alat eksternal dan sumber data melalui Model Context Protocol, termasuk AWS Command Line Interface, Terraform, dan Kubernetes, serta dapat memunculkan sub-agen yang bekerja pada bagian berbeda dari sebuah tugas secara bersamaan. Perilaku dapat disesuaikan dengan file memori CLAUDE.md, keterampilan, dan hook, dan tugas berulang dapat diotomatisasi melalui integrasi CI/CD dengan GitHub Actions atau GitLab CI/CD.
Penyiapan dan Konfigurasi
Prasyarat meliputi akun AWS GovCloud (AS) dengan akses Amazon Bedrock; izin IAM yang minimal mencakup bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, dan bedrock:GetInferenceProfile untuk bedrock-runtime, serta tindakan bedrock-mantle atau kebijakan terkelola AmazonBedrockMantleInferenceAccess untuk endpoint Mantle; akses model ke Claude Opus 5.5, Claude Sonnet 5.5, dan Claude Sonnet 5 yang diaktifkan dalam akun; dan AWS CLI yang dikonfigurasi dengan kredensial jangka pendek atau AWS SSO.
Postingan mendokumentasikan tiga jalur konfigurasi, yang diberi label A hingga C. Opsi A menggunakan wizard login interaktif Claude Code: pilih platform pihak ketiga, kemudian Amazon Bedrock, pilih wilayah us-gov-west-1, dan pin model; instalasi yang sebelumnya dikonfigurasi dapat membuka kembali wizard dengan /setup-bedrock. Opsi B mengatur variabel lingkungan: CLAUDECODEUSEBEDROCK=1, AWSREGION diset ke us-gov-west-1, dan ANTHROPICMODEL mengarah ke ID model berawalan us-gov. seperti us-gov.anthropic.claude-sonnet-5-5 atau us-gov.anthropic.claude-opus-5-5. Opsi C mengarahkan Claude Code melalui Mantle dengan CLAUDECODEUSEMANTLE=1, dan flag Bedrock serta Mantle dapat digabungkan dalam satu sesi. Menjalankan /status memverifikasi penyiapan; baris penyedia menunjukkan Amazon Bedrock atau Amazon Bedrock (Mantle).
Penyebaran Perusahaan dan Kontrol Biaya
Dengan Claude Code kini tersedia secara umum, AWS merekomendasikan mengelola identitas dan akses melalui AWS IAM Identity Center dengan kredensial berbasis peran sementara alih-alih kunci akses statis, mengotomatiskan variabel lingkungan default atau mengelola file pengaturan secara terpusat, dan menerapkan Panduan untuk Claude Code dengan Amazon Bedrock untuk penyebaran perusahaan besar. AWS juga menyarankan meninjau kuota layanan Bedrock untuk token per menit dan permintaan per menit terhadap jumlah pengembang aktif.
AWS merekomendasikan mengunci versi model karena alias yang tidak dikunci seperti sonnet dan opus mengarah ke default bawaan Claude Code, yang dapat berubah antara rilis. Claude Code menggunakan Claude Opus 5.5 sebagai model utama secara default, sehingga penyebaran yang tidak dikunci akan ditagih dengan tarif per-token Opus, yang dicatat dalam posting bahwa tarif tersebut lebih tinggi daripada Claude Sonnet 5.5. Untuk pengelolaan biaya, AWS mengacu pada pembatas token per pengguna yang menegakkan batas harian dengan peringatan pada ambang 80% dan 100%, yang dibangun di atas pencatatan invokasi CloudWatch, Lambda, dan DynamoDB, serta pada caching prompt dengan opsi TTL 5 menit dan 1 jam untuk model yang didukung.
AWS menyarankan mengatur tim secara default ke Claude Sonnet 5.5 dan menyisihkan Claude Opus 5.5 untuk tugas yang memerlukan penalaran lebih mendalam atau jalur otonom yang lebih lama, sementara beban kerja yang memerlukan otorisasi IL4/IL5 harus default ke Claude Sonnet 5, yang dalam posting disebut memberikan cakupan kepatuhan terkuat untuk lingkungan sensitif. Ia menggambarkan Claude Sonnet 5.5 sebagai peningkatan dibandingkan Claude Sonnet 5 dalam pemrograman dan pekerjaan pengetahuan dengan biaya per tugas yang lebih rendah. Menurut Anthropic, sebagaimana dikutip dalam catatan AWS, Claude Opus 5.5 menyelesaikan tugas dengan menggunakan token lebih sedikit dibandingkan Claude Opus 5 dengan harga per token yang lebih rendah.
Dalam hal keamanan, AWS merekomendasikan melakukan penilaian menyeluruh sebelum penyebaran: Amazon Bedrock mengamankan lapisan inferensi, namun Claude Code berjalan pada mesin pengembang lokal dan memerlukan evaluasi serta manajemen risiko terpisah. Posting tersebut menyarankan penerapan kontrol seperti izin yang dikelola, pencatatan invokasi, dan batas token per pengguna, sebagaimana dilakukan untuk perangkat lunak pihak ketiga lainnya dalam lingkungan tersebut.












