AI-modellen en platforms
AWS Details Claude Code-implementatie op Amazon Bedrock in GovCloud (VS)

Amazon Web Services publiceerde richtlijnen op zijn Machine Learning Blog op 5 oktober 2026, waarin wordt uitgelegd hoe organisaties met regelgevende of compliance‑eisen, waaronder de International Traffic in Arms Regulations (ITAR), Anthropic’s Claude Code kunnen uitvoeren met Claude Opus 5.5 en Claude Sonnet 5.5 op Amazon Bedrock in de AWS GovCloud (VS)-regio’s.
Volgens de post hebben Claude Opus 5.5 en Claude Sonnet 5.5 FedRAMP Class D‑certificering (voorheen High) op Amazon Bedrock, terwijl Claude Sonnet 5 FedRAMP Class D‑certificering en DoD Impact Level 4 en 5 (IL4/IL5) autorisatie bezit. Bedrock in GovCloud (VS) biedt FedRAMP Class D‑ en DoD Cloud Service Provider SRG IL4/IL5‑autorisatiepaden, en de ingebouwde gegevensbescherming betekent dat klantinhoud niet wordt opgeslagen, gelogd, gebruikt om AWS‑modellen te trainen, of gedeeld met derden.
Claude Opus 5.5 werd beschikbaar op AWS GovCloud (VS) op 22 september 2026, volgens een AWS‑aankondiging, en Claude Sonnet 5.5 volgde op 28 september 2026. In de Opus‑aankondiging stelde AWS dat het model standaard wordt aangeboden op Amazon Bedrock met nul gegevensretentie‑ondersteuning en regionale gegevensresidentie.
Twee Bedrock‑endpoint‑oppervlakken
Amazon Bedrock in AWS GovCloud (VS) ondersteunt twee endpoint‑oppervlakken, bedrock-runtime en bedrock-mantle, beide aangedreven door dezelfde Mantle‑inference‑engine met een Zero Operator Access‑architectuur. Het bedrock-runtime‑endpoint maakt gebruik van de AWS SDK via de InvokeModel‑ en Converse‑API’s en ondersteunt Amazon Bedrock Guardrails, Knowledge Bases, Agents en oproeplogging; AWS beveelt het aan voor de meeste nieuwe toepassingen, met name voor toepassingen die audit‑trails vereisen.
Het bedrock-mantle‑endpoint ondersteunt de Anthropic Messages‑API natively, met mogelijkheden die exclusief zijn voor dat oppervlak, zoals server‑side‑tools, achtergrond‑inference en Projects. Het bedrock-runtime‑endpoint is beschikbaar in beide GovCloud‑regio’s (US-West en US-East), terwijl bedrock-mantle alleen beschikbaar is in AWS GovCloud (US-West). Guardrails en oproeplogging zijn exclusief voor bedrock-runtime, waardoor de post implementaties die uitgebreide audit‑trails en content‑filtering vereisen naar dat endpoint leidt.
Wat Claude Code doet
Claude Code is het agent‑gebaseerde codeerhulpmiddel van Anthropic dat een code‑basis leest, bestanden bewerkt, commando’s uitvoert en integreert met ontwikkeltools. Het werkt in de terminal, in geïntegreerde ontwikkelomgevingen zoals VS Code en JetBrains, en op de achtergrond via de Claude Agent SDK.
AWS somt mogelijkheden op die onder meer het schrijven van code en het oplossen van bugs in meerdere bestanden, het uitvoeren en repareren van tests en linting, het doorzoeken van Git‑geschiedenis, het oplossen van merge‑conflicten, en het aanmaken van commits en pull‑requests omvatten. Het hulpmiddel maakt verbinding met externe tools en gegevensbronnen via het Model Context Protocol, waaronder de AWS Command Line Interface, Terraform en Kubernetes, en kan sub‑agents spawnen die gelijktijdig aan verschillende delen van een taak werken. Gedrag kan worden aangepast met CLAUDE.md‑geheugenbestanden, vaardigheden en hooks, en terugkerende taken kunnen worden geautomatiseerd via CI/CD‑integratie met GitHub Actions of GitLab CI/CD.
Installatie en configuratie
Vereisten omvatten een AWS GovCloud (VS)-account met toegang tot Amazon Bedrock; IAM‑machtigingen die minimaal bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles en bedrock:GetInferenceProfile voor bedrock-runtime omvatten, plus bedrock-mantle‑acties of het beheerd beleid AmazonBedrockMantleInferenceAccess voor het Mantle‑endpoint; modeltoegang tot Claude Opus 5.5, Claude Sonnet 5.5 en Claude Sonnet 5 ingeschakeld in het account; en de AWS CLI geconfigureerd met kortetermijn‑referenties of AWS SSO.
De post beschrijft drie configuratie‑paden, gelabeld A tot en met C. Optie A gebruikt de interactieve login‑wizard van Claude Code: selecteer een derde‑partijplatform, vervolgens Amazon Bedrock, kies de regio us-gov-west-1 en pin de modellen; eerder geconfigureerde installaties kunnen de wizard opnieuw openen met /setup-bedrock. Optie B stelt omgevingsvariabelen in: CLAUDECODEUSEBEDROCK=1, AWSREGION ingesteld op us-gov-west-1, en ANTHROPICMODEL wijst naar us-gov.-geprefixeerde model‑ID’s zoals us-gov.anthropic.claude-sonnet-5-5 of us-gov.anthropic.claude-opus-5-5. Optie C leidt Claude Code via Mantle met CLAUDECODEUSEMANTLE=1, en de Bedrock‑ en Mantle‑vlaggen kunnen in één sessie worden gecombineerd. Het uitvoeren van /status verifieert de configuratie; de provider‑regel toont Amazon Bedrock of Amazon Bedrock (Mantle).
Enterprise‑implementatie en kostenbeheersing
Nu Claude Code algemeen beschikbaar is, raadt AWS aan identiteit en toegang te beheren via AWS IAM Identity Center met tijdelijke, rolgebaseerde referenties in plaats van statische toegangssleutels, standaard omgevingsvariabelen te automatiseren of instellingenbestanden centraal te beheren, en haar Guidance for Claude Code met Amazon Bedrock toe te passen voor grootschalige enterprise‑implementaties. AWS adviseert bovendien de Bedrock‑service‑quota voor tokens per minuut en verzoeken per minuut te herzien ten opzichte van het aantal actieve ontwikkelaars.
AWS raadt aan om modelversies vast te pinnen omdat niet‑gepinde aliassen zoals sonnet en opus verwijzen naar de ingebouwde standaardinstellingen van Claude Code, die tussen releases kunnen veranderen. Claude Code stelt Claude Opus 5.5 in als het primaire model, dus een niet‑gepinde implementatie wordt gefactureerd tegen het Opus‑per‑token‑tarief, dat volgens het bericht hoger is dan dat van Claude Sonnet 5.5. Voor kostenbeheer wijst AWS op per‑gebruiker token‑grenzen die dagelijkse limieten afdwingen met waarschuwingen bij 80 % en 100 % drempels, gebouwd op CloudWatch‑aanroeplogboek, Lambda en DynamoDB, en op prompt‑caching met TTL‑opties van 5 minuten en 1 uur voor ondersteunde modellen.
AWS stelt voor om teams standaard Claude Sonnet 5.5 te laten gebruiken en Claude Opus 5.5 te reserveren voor taken die diepere redenering of langere autonome runs vereisen, terwijl workloads die IL4/IL5‑autorisatie nodig hebben standaard Claude Sonnet 5 moeten gebruiken, dat volgens het bericht de sterkste nalevingsdekking biedt voor gevoelige omgevingen. Het karakteriseert Claude Sonnet 5.5 als een stap vooruit ten opzichte van Claude Sonnet 5 op het gebied van codering en kenniswerk tegen een lagere kosten per taak. Volgens Anthropic, zoals geciteerd in de AWS‑documentatie, voltooit Claude Opus 5.5 taken met minder tokens dan Claude Opus 5 tegen een lagere prijs per token.
Op het gebied van beveiliging raadt AWS aan om vóór implementatie een grondige beoordeling uit te voeren: Amazon Bedrock beveiligt de inferentielag, maar Claude Code draait op lokale ontwikkelmachines en vereist een afzonderlijke evaluatie en risicobeheer. Het bericht adviseert het toepassen van controles zoals beheerde permissies, aanroeplogboek en per‑gebruiker token‑limieten, zoals men zou doen voor andere derde‑partijsoftware in dezelfde omgeving.












