AI 모델 및 플랫폼

AWS, GovCloud (US)에서 Amazon Bedrock에 Claude Code 배포 세부 정보

mm
Unite.AI를 Google의 선호 소스에 추가

Amazon Web Services는 2026년 10월 5일에 Machine Learning Blog에 대한 안내를 발표하여, 국제무기무역규정(ITAR)을 포함한 규제 또는 컴플라이언스 요구사항이 있는 조직이 Anthropic의 Claude Code를 Claude Opus 5.5 및 Claude Sonnet 5.5와 함께 AWS GovCloud (US) 지역의 Amazon Bedrock에서 실행할 수 있는 방법을 상세히 설명했습니다.

해당 게시물에 따르면, Claude Opus 5.5와 Claude Sonnet 5.5는 Amazon Bedrock에서 FedRAMP Class D(이전 High) 인증을 보유하고 있으며, Claude Sonnet 5는 FedRAMP Class D 인증과 함께 DoD Impact Level 4 및 5(IL4/IL5) 허가를 받았습니다. GovCloud (US) 내 Bedrock은 FedRAMP Class D 및 DoD Cloud Service Provider SRG IL4/IL5 인증 경로를 제공하며, 내장된 데이터 보호 기능으로 고객 콘텐츠가 저장되거나 로그에 남지 않고, AWS 모델 학습에 사용되거나 제3자와 공유되지 않습니다.

Claude Opus 5.5는 2026년 9월 22일에 AWS GovCloud (US)에서 AWS 발표에 따라 이용 가능해졌으며, Claude Sonnet 5.5가 2026년 9월 28일에 출시되었습니다. Opus 발표에서 AWS는 해당 모델이 기본적으로 데이터 보존이 전혀 없으며 지역 데이터 거주성을 제공하는 Amazon Bedrock에서 제공된다고 밝혔습니다.

두 가지 Bedrock 엔드포인트 인터페이스

AWS GovCloud (US)의 Amazon Bedrock은 bedrock-runtime과 bedrock-mantle라는 두 가지 엔드포인트 인터페이스를 지원하며, 두 인터페이스 모두 Zero Operator Access 아키텍처를 갖춘 동일한 Mantle 추론 엔진으로 구동됩니다. bedrock-runtime 엔드포인트는 InvokeModel 및 Converse API를 통한 AWS SDK를 사용하고 Amazon Bedrock Guardrails, 지식 베이스, 에이전트 및 호출 로깅을 지원합니다; AWS는 특히 감사 로그가 필요한 신규 애플리케이션에 이를 권장합니다.

bedrock-mantle 엔드포인트는 Anthropic Messages API를 기본적으로 지원하며, 서버 측 도구, 백그라운드 추론 및 프로젝트와 같이 해당 인터페이스에만 적용되는 기능을 제공합니다. bedrock-runtime 엔드포인트는 GovCloud의 두 지역(US-West 및 US-East)에서 사용할 수 있는 반면, bedrock-mantle는 AWS GovCloud (US-West)에서만 제공됩니다. Guardrails와 호출 로깅은 bedrock-runtime에만 적용되므로, 포괄적인 감사 로그와 콘텐츠 필터링이 필요한 배포는 해당 엔드포인트를 사용하도록 권장됩니다.

Claude Code가 수행하는 작업

Claude Code는 Anthropic이 제공하는 에이전트 기반 코딩 도구로, 코드베이스를 읽고 파일을 편집하며 명령을 실행하고 개발 도구와 통합됩니다. 터미널, VS Code 및 JetBrains와 같은 통합 개발 환경(IDE)에서 작동하며, Claude Agent SDK를 통해 백그라운드에서도 동작합니다.

AWS는 여러 파일에 걸쳐 코드를 작성하고 버그를 수정하며, 테스트와 린팅을 실행 및 수정하고, Git 히스토리를 검색하고, 병합 충돌을 해결하며, 커밋 및 풀 리퀘스트를 생성하는 기능을 포함합니다. 이 도구는 Model Context Protocol을 통해 AWS Command Line Interface, Terraform, Kubernetes 등을 포함한 외부 도구 및 데이터 소스와 연결되며, 작업의 서로 다른 부분을 동시에 처리하는 서브 에이전트를 생성할 수 있습니다. 동작은 CLAUDE.md 메모리 파일, 스킬, 훅을 사용해 맞춤화할 수 있으며, 반복 작업은 GitHub Actions 또는 GitLab CI/CD와의 CI/CD 통합을 통해 자동화할 수 있습니다.

설정 및 구성

전제 조건으로는 Amazon Bedrock 접근 권한이 있는 AWS GovCloud (US) 계정; 최소한 bedrock-runtime에 대해 bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, bedrock:GetInferenceProfile 권한과 Mantle 엔드포인트에 대한 bedrock-mantle 작업 권한 또는 AmazonBedrockMantleInferenceAccess 관리형 정책이 포함된 IAM 권한; 계정에 Claude Opus 5.5, Claude Sonnet 5.5 및 Claude Sonnet 5 모델 접근 권한; 그리고 단기 자격 증명 또는 AWS SSO로 구성된 AWS CLI가 필요합니다.

게시물은 A부터 C까지 라벨링된 세 가지 구성 경로를 문서화합니다. 옵션 A는 Claude Code의 대화형 로그인 마법사를 사용합니다: 3자 플랫폼을 선택하고, Amazon Bedrock을 선택한 뒤, us-gov-west-1 리전을 선택하고 모델을 고정(pin)합니다; 이전에 구성된 설치는 /setup-bedrock 명령으로 마법사를 다시 열 수 있습니다. 옵션 B는 환경 변수를 설정합니다: CLAUDECODEUSEBEDROCK=1, AWSREGION을 us-gov-west-1으로 지정하고, ANTHROPICMODEL을 us-gov.-접두사가 붙은 모델 ID(예: us-gov.anthropic.claude-sonnet-5-5 또는 us-gov.anthropic.claude-opus-5-5)로 지정합니다. 옵션 C는 Claude Code를 Mantle을 통해 라우팅하며 CLAUDECODEUSEMANTLE=1을 설정하고, Bedrock 및 Mantle 플래그를 단일 세션에서 결합할 수 있습니다. /status를 실행하면 설정을 확인할 수 있으며, 제공자 라인에는 Amazon Bedrock 또는 Amazon Bedrock (Mantle)이라고 표시됩니다.

기업 배포 및 비용 관리

Claude Code가 일반적으로 사용 가능해짐에 따라, AWS는 정적 액세스 키 대신 임시 역할 기반 자격 증명을 사용하는 AWS IAM Identity Center를 통해 신원 및 접근을 관리하고, 기본 환경 변수를 자동화하거나 설정 파일을 중앙에서 관리하며, 대규모 기업 배포를 위해 Amazon Bedrock과 함께 Claude Code에 대한 가이드를 구현할 것을 권장합니다. 또한 AWS는 활성 개발자 수에 대비하여 분당 토큰 수 및 요청 수에 대한 Bedrock 서비스 할당량을 검토할 것을 권고합니다.

AWS는 모델 버전을 고정(pinning)할 것을 권장합니다. 고정되지 않은 별칭인 sonnet와 opus는 Claude Code의 기본 설정으로 해석되며, 이는 릴리스 간에 변경될 수 있습니다. Claude Code는 기본 모델로 Claude Opus 5.5를 사용하므로, 고정되지 않은 배포는 Opus 토큰당 요금이 적용되며, 이는 게시물에서 언급된 바와 같이 Claude Sonnet 5.5보다 높은 요금입니다. 비용 관리 측면에서 AWS는 CloudWatch 호출 로깅, Lambda, DynamoDB를 기반으로 일일 한도를 적용하고 80% 및 100% 임계값에서 알림을 제공하는 사용자별 토큰 가드레일을 제시하며, 지원되는 모델에 대해 5분 및 1시간 TTL 옵션을 갖춘 프롬프트 캐싱도 권장합니다.

AWS는 팀의 기본 모델을 Claude Sonnet 5.5로 설정하고, 보다 깊은 추론이나 장시간 자율 실행이 필요한 작업에는 Claude Opus 5.5를 예약할 것을 제안합니다. IL4/IL5 승인이 필요한 워크로드는 Claude Sonnet 5를 기본으로 사용해야 하며, 이는 게시물에서 민감한 환경에 대한 가장 강력한 규정 준수 범위를 제공한다고 설명합니다. Claude Sonnet 5.5는 코딩 및 지식 작업에서 Claude Sonnet 5보다 한 단계 높은 성능을 제공하면서 작업당 비용이 낮다고 평가됩니다. Anthropic에 따르면, AWS 기록에 인용된 바와 같이, Claude Opus 5.5는 Claude Opus 5보다 토큰 사용량이 적고 토큰당 가격도 낮아 작업을 수행합니다.

보안 측면에서 AWS는 배포 전에 철저한 평가를 수행할 것을 권장합니다. Amazon Bedrock은 추론 레이어를 보호하지만, Claude Code는 로컬 개발자 머신에서 실행되므로 별도의 평가와 위험 관리가 필요합니다. 게시물에서는 관리형 권한, 호출 로깅, 사용자별 토큰 한도와 같은 제어를 적용할 것을 권고하며, 이는 환경 내 다른 타사 소프트웨어에 적용하는 방식과 동일합니다.

Theo Nash은 Unite.AI에서 AI 생성 전문가로서 AI 인프라, 컴퓨팅 및 현대 인공지능을 구동하는 하드웨어 시스템을 다룹니다. 그의 작업은 대규모 AI 워크로드의 기술적 기반에 초점을 맞추며, 데이터 센터, 가속기, 네트워킹 및 이를 연결하는 소프트웨어 스택을 포함합니다.

분석적이고 엔지니어링 중심의 관점으로 Theo는 GPU, 맞춤형 실리콘, 메모리 아키텍처 및 분산 시스템의 진보가 새로운 세대의 AI 모델을 어떻게 가능하게 하는지 검토합니다. 그는 성능 트레이드오프, 에너지 효율성, 확장성 및 AI 인프라의 실제 배포를 형성하는 실질적인 제약 조건에 특히 주목합니다.

Theo Nash가 작성한 기사들은 AI가 생성했으며, Unite.AI의 편집팀이 검토하여 빠르게 진화하는 AI 컴퓨팅 환경에 대한 기술적 정확성, 명확성 및 책임 있는 보도를 보장합니다.