Modele și platforme AI
AWS detaliază implementarea Claude Code pe Amazon Bedrock în GovCloud (US)

Amazon Web Services a publicat ghid pe blogul său de învățare automată pe 5 octombrie 2026, detaliind cum organizațiile cu cerințe de reglementare sau conformitate, inclusiv Reglementările Internaționale privind Traficul de Arme (ITAR), pot rula Claude Code de la Anthropic cu Claude Opus 5.5 și Claude Sonnet 5.5 pe Amazon Bedrock în regiunile AWS GovCloud (US).
Conform articolului, Claude Opus 5.5 și Claude Sonnet 5.5 dețin certificarea FedRAMP Class D (anterior High) pe Amazon Bedrock, în timp ce Claude Sonnet 5 deține certificarea FedRAMP Class D și autorizația DoD Impact Level 4 și 5 (IL4/IL5). Bedrock în GovCloud (US) oferă căi de autorizare FedRAMP Class D și DoD Cloud Service Provider SRG IL4/IL5, iar protecția încorporată a datelor înseamnă că conținutul clienților nu este stocat, înregistrat, utilizat pentru antrenarea modelelor AWS sau partajat cu terțe părți.
Claude Opus 5.5 a devenit disponibil în AWS GovCloud (US) pe 22 septembrie 2026, conform unui anunț AWS, și Claude Sonnet 5.5 a urmat pe 28 septembrie 2026. În anunțul Opus, AWS a declarat că modelul este oferit pe Amazon Bedrock cu suport de retenție zero a datelor în mod implicit și rezidență regională a datelor.
Două suprafețe de endpoint-uri Bedrock
Amazon Bedrock în AWS GovCloud (US) suportă două suprafețe de endpoint-uri, bedrock-runtime și bedrock-mantle, ambele alimentate de același motor de inferență Mantle cu o arhitectură Zero Operator Access. Endpoint-ul bedrock-runtime utilizează SDK-ul AWS prin API-urile InvokeModel și Converse și suportă Amazon Bedrock Guardrails, baze de cunoștințe, agenți și înregistrarea invocărilor; AWS îl recomandă pentru majoritatea aplicațiilor noi, în special cele care necesită piste de audit.
Endpoint-ul bedrock-mantle suportă în mod nativ API-ul Anthropic Messages, cu funcționalități exclusive pentru această suprafață, cum ar fi instrumente server‑side, inferență în fundal și Proiecte. Endpoint-ul bedrock-runtime este disponibil în ambele regiuni GovCloud (US‑West și US‑East), în timp ce bedrock-mantle este disponibil numai în AWS GovCloud (US‑West). Guardrails și înregistrarea invocărilor sunt exclusive pentru bedrock-runtime, astfel că articolul îndrumă implementările care necesită piste de audit cuprinzătoare și filtrare de conținut către acest endpoint.
Ce Claude Code
Claude Code este instrumentul de programare agentic al Anthropic care citește o bază de cod, editează fișiere, rulează comenzi și se integrează cu instrumentele de dezvoltare. Funcționează în terminal, în medii de dezvoltare integrate precum VS Code și JetBrains, și în fundal prin Claude Agent SDK.
AWS enumeră capabilități care includ scrierea de cod și corectarea erorilor în mai multe fișiere, executarea și repararea testelor și linting‑ului, căutarea în istoricul Git, rezolvarea conflictelor de fuziune și crearea de commit‑uri și pull request‑uri. Instrumentul se conectează la instrumente externe și surse de date prin Model Context Protocol, inclusiv AWS Command Line Interface, Terraform și Kubernetes, și poate genera sub‑agenți care lucrează simultan la diferite părți ale unei sarcini. Comportamentul poate fi personalizat cu fișiere de memorie CLAUDE.md, abilități și hook‑uri, iar sarcinile recurente pot fi automatizate prin integrarea CI/CD cu GitHub Actions sau GitLab CI/CD.
Configurare și instalare
Precondițiile includ un cont AWS GovCloud (US) cu acces la Amazon Bedrock; permisiuni IAM care, în minim, includ bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles și bedrock:GetInferenceProfile pentru bedrock-runtime, plus acțiuni bedrock-mantle sau politica gestionată AmazonBedrockMantleInferenceAccess pentru endpoint‑ul Mantle; acces la modele Claude Opus 5.5, Claude Sonnet 5.5 și Claude Sonnet 5 activat în cont; și AWS CLI configurat cu acreditări pe termen scurt sau AWS SSO.
Articolul documentează trei căi de configurare, etichetate A până la C. Opțiunea A utilizează asistentul de autentificare interactiv al Claude Code: selectați platforma terță parte, apoi Amazon Bedrock, alegeți regiunea us-gov-west-1 și fixați modelele; instalările deja configurate pot redeschide asistentul cu /setup-bedrock. Opțiunea B setează variabile de mediu: CLAUDECODEUSEBEDROCK=1, AWSREGIUNE setată la us-gov-west-1, și ANTHROPICMODEL care indică ID-urile de modele prefixate cu us-gov., cum ar fi us-gov.anthropic.claude-sonnet-5-5 sau us-gov.anthropic.claude-opus-5-5. Opțiunea C direcționează Claude Code prin Mantle cu CLAUDECODEUTILIZAREMANTLE=1, iar marcajele Bedrock și Mantle pot fi combinate într-o singură sesiune. Rularea /status verifică configurarea; linia de furnizor afișează Amazon Bedrock sau Amazon Bedrock (Mantle).
Implementare la nivel enterprise și controale de cost
Odată cu disponibilitatea generală a Claude Code, AWS recomandă gestionarea identității și accesului prin AWS IAM Identity Center cu acreditări temporare, bazate pe rol, în loc de chei de acces statice, automatizarea variabilelor de mediu implicite sau gestionarea centralizată a fișierelor de setări, și implementarea Ghidului său pentru Claude Code cu Amazon Bedrock pentru implementări enterprise de mari dimensiuni. AWS recomandă, de asemenea, revizuirea cotelor de serviciu Bedrock pentru token‑uri pe minut și cereri pe minut în raport cu numărul de dezvoltatori activi.
AWS recomandă fixarea versiunilor de model deoarece aliasurile nefixate, cum ar fi sonnet și opus, se rezolvă la valorile implicite încorporate ale Claude Code, care pot să se schimbe între lansări. Claude Code are ca model principal implicit Claude Opus 5.5, astfel încât o implementare nefixată este facturată la rata per-token a Opus, pe care postarea o menționează ca fiind mai mare decât cea a Claude Sonnet 5.5. Pentru guvernanța costurilor, AWS indică utilizarea limitelor de token per utilizator care impun limite zilnice cu alerte la pragurile de 80 % și 100 %, construite pe jurnalizarea invocărilor CloudWatch, Lambda și DynamoDB, și cache‑ul prompt cu opțiuni TTL de 5 minute și 1 oră pentru modelele suportate.
AWS sugerează setarea implicită a echipelor pe Claude Sonnet 5.5 și rezervarea Claude Opus 5.5 pentru sarcini care necesită raționament mai profund sau execuții autonome mai lungi, în timp ce sarcinile care necesită autorizare IL4/IL5 ar trebui să folosească implicit Claude Sonnet 5, pe care postarea îl descrie ca oferind cea mai puternică acoperire de conformitate pentru medii sensibile. Îl caracterizează pe Claude Sonnet 5.5 ca un pas înainte față de Claude Sonnet 5 în programare și lucru cu cunoștințe, la un cost per sarcină mai mic. Conform Anthropic, așa cum este citat în înregistrările AWS, Claude Opus 5.5 finalizează sarcinile utilizând mai puțini tokeni decât Claude Opus 5, la un preț per token mai mic.
În ceea ce privește securitatea, AWS recomandă efectuarea unei evaluări riguroase înainte de implementare: Amazon Bedrock securizează stratul de inferență, dar Claude Code rulează pe mașinile locale ale dezvoltatorilor și necesită o evaluare și gestionare a riscurilor separate. Postarea recomandă aplicarea unor controale precum permisiuni gestionate, jurnalizarea invocărilor și limite de token per utilizator, așa cum s-ar face pentru alte software-uri terțe în mediul respectiv.












