โมเดลและแพลตฟอร์ม AI
AWS รายละเอียดการปรับใช้ Claude Code บน Amazon Bedrock ใน GovCloud (US)

Amazon Web Services เผยแพร่ แนวทางบนบล็อก Machine Learning ของตน เมื่อวันที่ 5 ตุลาคม 2026 โดยอธิบายว่าหน่วยงานที่มีข้อกำหนดด้านกฎระเบียบหรือการปฏิบัติตาม รวมถึง International Traffic in Arms Regulations (ITAR) สามารถใช้งาน Claude Code ของ Anthropic พร้อม Claude Opus 5.5 และ Claude Sonnet 5.5 บน Amazon Bedrock ในภูมิภาค AWS GovCloud (US) ได้อย่างไร
ตามโพสต์, Claude Opus 5.5 และ Claude Sonnet 5.5 มีการรับรอง FedRAMP Class D (เดิมคือ High) บน Amazon Bedrock, ในขณะที่ Claude Sonnet 5 มีการรับรอง FedRAMP Class D และได้รับอนุญาตระดับ DoD Impact Level 4 และ 5 (IL4/IL5). Bedrock ใน GovCloud (US) มีเส้นทางการอนุญาต FedRAMP Class D และ DoD Cloud Service Provider SRG IL4/IL5, และการปกป้องข้อมูลในตัวหมายความว่าข้อมูลของลูกค้าไม่ถูกเก็บ, ไม่ถูกบันทึก, ไม่ถูกใช้เพื่อฝึกโมเดลของ AWS, หรือไม่ถูกแชร์กับบุคคลภายนอก
Claude Opus 5.5 มีให้ใช้ใน AWS GovCloud (US) ตั้งแต่วันที่ 22 กันยายน 2026 ตามที่ ประกาศของ AWS ระบุ, และ Claude Sonnet 5.5 ตามมาวันที่ 28 กันยายน 2026. ในประกาศของ Opus, AWS กล่าวว่าโมเดลนี้มีให้บน Amazon Bedrock โดยมีการสนับสนุนการไม่เก็บข้อมูลเป็นค่าเริ่มต้นและการอยู่ภายในภูมิภาค
สองพื้นผิวจุดเชื่อมต่อ Bedrock
Amazon Bedrock ใน AWS GovCloud (US) รองรับสองพื้นผิวจุดเชื่อมต่อ คือ bedrock-runtime และ bedrock-mantle, ทั้งสองใช้เครื่องยนต์การสรุปผล Mantle เดียวกันพร้อมสถาปัตยกรรม Zero Operator Access. จุดเชื่อมต่อ bedrock-runtime ใช้ AWS SDK ผ่าน API InvokeModel และ Converse และรองรับ Amazon Bedrock Guardrails, Knowledge Bases, Agents, และการบันทึกการเรียกใช้; AWS แนะนำให้ใช้สำหรับแอปพลิเคชันใหม่ส่วนใหญ่, โดยเฉพาะที่ต้องการบันทึกการตรวจสอบ
จุดเชื่อมต่อ bedrock-mantle รองรับ Anthropic Messages API อย่างเป็นธรรมชาติ, พร้อมความสามารถที่จำกัดเฉพาะพื้นผิวนั้น เช่น เครื่องมือฝั่งเซิร์ฟเวอร์, การสรุปผลในพื้นหลัง, และ Projects. จุดเชื่อมต่อ bedrock-runtime มีให้ในทั้งสองภูมิภาค GovCloud (US-West และ US-East), ในขณะที่ bedrock-mantle มีให้เฉพาะใน AWS GovCloud (US-West). Guardrails และการบันทึกการเรียกใช้เป็นฟีเจอร์เฉพาะของ bedrock-runtime, ดังนั้นโพสต์จึงแนะนำให้ใช้จุดเชื่อมต่อนี้สำหรับการปรับใช้ที่ต้องการบันทึกการตรวจสอบอย่างครอบคลุมและการกรองเนื้อหา
Claude Code ทำอะไรได้บ้าง
Claude Code เป็นเครื่องมือการเขียนโค้ดแบบเอเจนต์ของ Anthropic ที่สามารถอ่านฐานโค้ด, แก้ไขไฟล์, รันคำสั่ง, และผสานรวมกับเครื่องมือพัฒนา. มันทำงานในเทอร์มินัล, ในสภาพแวดล้อมการพัฒนาแบบบูรณาการเช่น VS Code และ JetBrains, และทำงานเบื้องหลังผ่าน Claude Agent SDK.
AWS ระบุความสามารถที่รวมถึงการเขียนโค้ดและแก้บั๊กในหลายไฟล์, การดำเนินการและแก้ไขการทดสอบและ linting, การค้นหาในประวัติ Git, การแก้ไขความขัดแย้งของการรวมโค้ด, และการสร้างคอมมิตและ pull request. เครื่องมือนี้เชื่อมต่อกับเครื่องมือและแหล่งข้อมูลภายนอกผ่าน Model Context Protocol, รวมถึง AWS Command Line Interface, Terraform, และ Kubernetes, และสามารถสร้างซับเอเจนต์ที่ทำงานในส่วนต่าง ๆ ของงานพร้อมกัน. พฤติกรรมสามารถปรับแต่งได้ด้วยไฟล์ความจำ CLAUDE.md, ทักษะ, และ hooks, และงานที่ทำซ้ำได้สามารถทำอัตโนมัติผ่านการผสาน CI/CD กับ GitHub Actions หรือ GitLab CI/CD.
การตั้งค่าและการกำหนดค่า
ข้อกำหนดเบื้องต้นรวมถึงบัญชี AWS GovCloud (US) ที่มีการเข้าถึง Amazon Bedrock; สิทธิ์ IAM ที่อย่างน้อยต้องมี bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, และ bedrock:GetInferenceProfile สำหรับ bedrock-runtime, รวมถึงการกระทำ bedrock-mantle หรือ Managed Policy AmazonBedrockMantleInferenceAccess สำหรับจุดเชื่อมต่อ Mantle; การเข้าถึงโมเดล Claude Opus 5.5, Claude Sonnet 5.5, และ Claude Sonnet 5 ที่เปิดใช้งานในบัญชี; และ AWS CLI ที่กำหนดค่าโดยใช้ข้อมูลรับรองระยะสั้นหรือ AWS SSO.
โพสต์อธิบายเส้นทางการกำหนดค่าทั้งสาม, ตั้งชื่อเป็น A ถึง C. ตัวเลือก A ใช้วิซาร์ดล็อกอินแบบโต้ตอบของ Claude Code: เลือกแพลตฟอร์มของบุคคลที่สาม, จากนั้น Amazon Bedrock, เลือกโซน us-gov-west-1, และปักหมุดโมเดล; การติดตั้งที่กำหนดค่าไว้ก่อนหน้านี้สามารถเปิดวิซาร์ดใหม่ด้วยคำสั่ง /setup-bedrock. ตัวเลือก B ตั้งค่าตัวแปรสภาพแวดล้อม: CLAUDECODEUSEBEDROCK=1, AWSREGION ให้เป็น us-gov-west-1, และ ANTHROPICMODEL ที่ชี้ไปยังรหัสโมเดลที่มีคำนำหน้า us-gov. เช่น us-gov.anthropic.claude-sonnet-5-5 หรือ us-gov.anthropic.claude-opus-5-5. ตัวเลือก C ส่ง Claude Code ผ่าน Mantle ด้วย CLAUDECODEUSEMANTLE=1, และสามารถรวมแฟล็ก Bedrock และ Mantle ไว้ในเซสชันเดียวได้. การรัน /status จะตรวจสอบการตั้งค่า; บรรทัดผู้ให้บริการจะแสดง Amazon Bedrock หรือ Amazon Bedrock (Mantle).
การปรับใช้ระดับองค์กรและการควบคุมค่าใช้จ่าย
เมื่อ Claude Code มีให้ใช้งานทั่วไปแล้ว, AWS แนะนำให้จัดการอัตลักษณ์และการเข้าถึงผ่าน AWS IAM Identity Center ด้วยข้อมูลรับรองแบบชั่วคราวที่อิงบทบาท แทนการใช้คีย์การเข้าถึงแบบคงที่, ทำให้ตัวแปรสภาพแวดล้อมค่าเริ่มต้นเป็นอัตโนมัติหรือจัดการไฟล์การตั้งค่าแบบศูนย์กลาง, และดำเนินการตาม Guidance for Claude Code บน Amazon Bedrock สำหรับการปรับใช้ระดับองค์กรขนาดใหญ่. AWS ยังแนะนำให้ตรวจสอบโควต้าบริการ Bedrock สำหรับโทเคนต่อวินาทีและคำขอต่อวินาทีตามจำนวนนักพัฒนาที่ใช้งานอยู่
AWS แนะนำให้ตรึงเวอร์ชันของโมเดลเนื่องจากนามแฝงที่ไม่ได้ตรึงเช่น sonnet และ opus จะอ้างอิงไปยังค่าเริ่มต้นที่ฝังอยู่ของ Claude Code ซึ่งอาจเปลี่ยนแปลงระหว่างการปล่อยเวอร์ชันใหม่ Claude Code ตั้งค่าเริ่มต้นเป็น Claude Opus 5.5 เป็นโมเดลหลัก ดังนั้นการปรับใช้ที่ไม่ได้ตรึงจะถูกเรียกเก็บตามอัตราต่อโทเคนของ Opus ซึ่งโพสต์ระบุว่ามีอัตราสูงกว่า Claude Sonnet 5.5 สำหรับการควบคุมค่าใช้จ่าย AWS ชี้ให้ใช้แนวทางการจำกัดโทเคนต่อผู้ใช้โดยกำหนดขีดจำกัดรายวันพร้อมการแจ้งเตือนที่ระดับ 80% และ 100% ซึ่งสร้างบนการบันทึกการเรียกใช้ของ CloudWatch, Lambda และ DynamoDB และแนะนำการแคชแบบพรอมต์ด้วยตัวเลือก TTL 5 นาทีและ 1 ชั่วโมงสำหรับโมเดลที่รองรับ
AWS แนะนำให้ตั้งค่าเริ่มต้นทีมให้ใช้ Claude Sonnet 5.5 และสำรอง Claude Opus 5.5 สำหรับงานที่ต้องการการให้เหตุผลเชิงลึกหรือการทำงานอิสระที่ยาวนานขึ้น ในขณะที่งานที่ต้องการการอนุมัติระดับ IL4/IL5 ควรตั้งค่าเริ่มต้นเป็น Claude Sonnet 5 ซึ่งโพสต์อธิบายว่าให้การปฏิบัติตามข้อกำหนดที่เข้มงวดที่สุดสำหรับสภาพแวดล้อมที่อ่อนไหว มันอธิบายว่า Claude Sonnet 5.5 เป็นการพัฒนาเหนือ Claude Sonnet 5 ในด้านการเขียนโค้ดและงานความรู้ด้วยต้นทุนต่อภารกิจที่ต่ำกว่า ตามข้อมูลของ Anthropic ที่อ้างอิงในบันทึกของ AWS Claude Opus 5.5 ทำงานสำเร็จโดยใช้โทเคนน้อยกว่า Claude Opus 5 พร้อมราคาต่อโทเคนที่ต่ำกว่า
ในเรื่องความปลอดภัย AWS แนะนำให้ทำการประเมินอย่างละเอียดก่อนการปรับใช้: Amazon Bedrock ปกป้องชั้นการสรุปผล แต่ Claude Code ทำงานบนเครื่องของนักพัฒนาท้องถิ่นและต้องการการประเมินและการจัดการความเสี่ยงแยกต่างหาก โพสต์แนะนำให้ใช้การควบคุมเช่นการจัดการสิทธิ์ การบันทึกการเรียกใช้ และการจำกัดโทเคนต่อผู้ใช้ เหมือนกับที่ทำกับซอฟต์แวร์ของบุคคลที่สามอื่น ๆ ในสภาพแวดล้อมของมัน












