AIモデルとプラットフォーム

AWS、Amazon Bedrock の GovCloud (US) における Claude Code デプロイの詳細

mm
Unite.AI を Google の優先ソースに追加

Amazon Web Services は 2026年10月5日に Machine Learning Blog に関するガイダンス を公開し、国際武器取引規制(ITAR)を含む規制やコンプライアンス要件を持つ組織が、Anthropic の Claude Code を Claude Opus 5.5 と Claude Sonnet 5.5 で Amazon Bedrock の AWS GovCloud (US) リージョンで実行できる方法を詳述しています。

投稿によると、Claude Opus 5.5 と Claude Sonnet 5.5 は Amazon Bedrock 上で FedRAMP Class D(旧称 High)認証を取得しており、Claude Sonnet 5 は FedRAMP Class D 認証と DoD Impact Level 4 および 5(IL4/IL5)認可を取得しています。GovCloud (US) の Bedrock は FedRAMP Class D と DoD Cloud Service Provider SRG IL4/IL5 の認可パスを提供し、組み込みのデータ保護により顧客コンテンツは保存、記録、AWS モデルの学習に使用、または第三者と共有されません。

Claude Opus 5.5 は 2026年9月22日に AWS GovCloud (US) で利用可能になったと AWS の発表 で述べられ、Claude Sonnet 5.5 は 2026年9月28日に続いて提供されました。Opus の発表では、AWS はこのモデルがデフォルトでデータ保持ゼロのサポートとリージョナルデータレジデンシーを備えて Amazon Bedrock 上で提供されると述べています。

Bedrock の 2 つのエンドポイントインターフェース

AWS GovCloud (US) の Amazon Bedrock は、bedrock-runtime と bedrock-mantle の 2 つのエンドポイントインターフェースをサポートし、どちらも同一の Mantle 推論エンジンと Zero Operator Access アーキテクチャで動作します。bedrock-runtime エンドポイントは InvokeModel と Converse API を介した AWS SDK を使用し、Amazon Bedrock Guardrails、ナレッジベース、エージェント、呼び出しログをサポートします。AWS は、特に監査トレイルが必要な新規アプリケーションに対してこれを推奨しています。

bedrock-mantle エンドポイントは Anthropic Messages API をネイティブにサポートし、サーバーサイドツール、バックグラウンド推論、プロジェクトなど、そのインターフェース固有の機能を提供します。bedrock-runtime エンドポイントは GovCloud の両リージョン(US-West と US-East)で利用可能ですが、bedrock-mantle は AWS GovCloud (US-West) のみで利用可能です。Guardrails と呼び出しログは bedrock-runtime に限定されるため、包括的な監査トレイルとコンテンツフィルタリングを必要とするデプロイはこのエンドポイントに向けるよう記事で指示されています。

Claude Code の機能

Claude Code は Anthropic のエージェント型コーディングツールで、コードベースを読み取り、ファイルを編集し、コマンドを実行し、開発ツールと統合します。ターミナルや VS Code、JetBrains などの統合開発環境、さらに Claude Agent SDK を介したバックグラウンドでも動作します。

AWS は、複数ファイルにわたるコードの作成とバグ修正、テストやリントの実行と修正、Git 履歴の検索、マージコンフリクトの解消、コミットやプルリクエストの作成などの機能を列挙しています。このツールは Model Context Protocol を介して外部ツールやデータソースと接続し、AWS Command Line Interface、Terraform、Kubernetes などを含み、タスクの異なる部分を同時に処理するサブエージェントを生成できます。動作は CLAUDE.md メモリファイル、スキル、フックでカスタマイズでき、定期的なタスクは GitHub Actions や GitLab CI/CD との CI/CD 統合により自動化できます。

セットアップと構成

前提条件は、Amazon Bedrock へのアクセス権を持つ AWS GovCloud (US) アカウント、bedrock-runtime 用に最低限 bedrock:InvokeModel、bedrock:InvokeModelWithResponseStream、bedrock:ListInferenceProfiles、bedrock:GetInferenceProfile の IAM 権限、さらに Mantle エンドポイント用の bedrock-mantle アクションまたは AmazonBedrockMantleInferenceAccess 管理ポリシー、アカウントで有効化された Claude Opus 5.5、Claude Sonnet 5.5、Claude Sonnet 5 へのモデルアクセス、そして短期認証情報または AWS SSO で設定された AWS CLI が必要です。

この記事では、A から C のラベルが付いた 3 つの構成パスを文書化しています。オプション A は Claude Code のインタラクティブなログインウィザードを使用します。サードパーティプラットフォームを選択し、次に Amazon Bedrock、us-gov-west-1 リージョンを選び、モデルを固定します。以前に構成されたインストールは /setup-bedrock でウィザードを再度開くことができます。オプション B は環境変数を設定します:CLAUDEコードUSEBEDROCK=1, AWSREGION を us-gov-west-1 に設定し、ANTHROPICモデルは us-gov.-プレフィックス付きモデル ID(例:us-gov.anthropic.claude-sonnet-5-5 または us-gov.anthropic.claude-opus-5-5)を指すようにします。オプション C は Claude Code を Mantle 経由でルーティングし、CLAUDEコード使用MANTLE=1 を設定します。また、Bedrock と Mantle のフラグは単一セッションで組み合わせることができます。/status を実行すると設定が検証され、プロバイダー行には Amazon Bedrock または Amazon Bedrock (Mantle) と表示されます。

エンタープライズデプロイとコスト管理

Claude Code が一般提供されたことに伴い、AWS は静的アクセスキーではなく、一時的なロールベース認証情報を使用した AWS IAM Identity Center による ID とアクセスの管理、デフォルト環境変数の自動化または設定ファイルの集中管理、そして大規模エンタープライズデプロイ向けに Amazon Bedrock と組み合わせた Claude Code 用ガイダンスの実装を推奨しています。また、AWS はアクティブな開発者数に対して、トークン/分およびリクエスト/分の Bedrock サービスクォータを確認するよう助言しています。

AWSはモデルバージョンを固定することを推奨しています。なぜなら、sonnetやopusといった固定されていないエイリアスはClaude Codeの組み込みデフォルトに解決され、リリース間で変更される可能性があるためです。Claude CodeはデフォルトでClaude Opus 5.5を主要モデルとして使用するため、固定されていないデプロイはOpusのトークン単価で課金され、この記事ではClaude Sonnet 5.5よりも高いことが指摘されています。コスト管理のため、AWSはCloudWatchの呼び出しログ、Lambda、DynamoDBを基盤とした、1日あたりの上限を設定し、80%と100%の閾値でアラートを出すユーザーごとのトークンガードレールを提示し、サポート対象モデルに対して5分および1時間のTTLオプションを持つプロンプトキャッシュを推奨しています。

AWSはチームのデフォルトをClaude Sonnet 5.5に設定し、より高度な推論や長時間の自律実行が必要なタスクにはClaude Opus 5.5を確保することを提案しています。一方、IL4/IL5認可が必要なワークロードはClaude Sonnet 5をデフォルトとすべきであり、この記事ではこのモデルが機密環境向けに最も強力なコンプライアンスカバレッジを提供すると述べられています。Claude Sonnet 5.5はClaude Sonnet 5に比べ、コーディングや知識作業においてタスクあたりのコストが低く、性能が向上していると評価されています。Anthropicによれば、AWSの記録で引用されているように、Claude Opus 5.5はClaude Opus 5よりも少ないトークンでタスクを完了し、トークン単価も低く抑えられています。

セキュリティに関して、AWSは導入前に徹底的な評価を実施することを推奨しています。Amazon Bedrockは推論層を保護しますが、Claude Codeはローカルの開発者マシン上で実行されるため、別途評価とリスク管理が必要です。この記事では、環境内の他のサードパーティソフトウェアと同様に、管理された権限、呼び出しログ、ユーザーごとのトークン上限といった制御を適用するよう助言しています。

Theo Nashは、Unite.AIのAI生成スペシャリストで、AIインフラストラクチャ、コンピュート、そして最新の人工知能を支えるハードウェアシステムを担当しています。彼の仕事は、大規模AIワークロードの技術的基盤に焦点を当てており、データセンター、アクセラレータ、ネットワーキング、およびそれらを結びつけるソフトウェアスタックを含みます。

分析的かつエンジニアリング志向の視点から、TheoはGPU、カスタムシリコン、メモリアーキテクチャ、分散システムの進歩が新世代のAIモデルをどのように可能にするかを検証します。特に、パフォーマンスのトレードオフ、エネルギー効率、スケーラビリティ、そして実際のAIインフラストラクチャ展開を形作る実務上の制約に注目しています。

Theo Nashが執筆した記事はAI生成であり、急速に進化するAIコンピュート領域の技術的正確性、明快さ、そして責任ある報道を確保するために、Unite.AIの編集チームによってレビューされています。