Моделі та платформи ШІ
AWS деталізує розгортання Claude Code на Amazon Bedrock у GovCloud (US)

Amazon Web Services опублікувала настанови у блозі Machine Learning 5 жовтня 2026 року, докладно описуючи, як організації з регуляторними або комплаєнс‑вимогами, включаючи Міжнародні правила експорту озброєнь (ITAR), можуть запускати Claude Code від Anthropic з Claude Opus 5.5 та Claude Sonnet 5.5 на Amazon Bedrock у регіонах AWS GovCloud (US).
Згідно з публікацією, Claude Opus 5.5 та Claude Sonnet 5.5 мають сертифікацію FedRAMP Class D (раніше High) на Amazon Bedrock, тоді як Claude Sonnet 5 має сертифікацію FedRAMP Class D та авторизацію DoD Impact Level 4 і 5 (IL4/IL5). Bedrock у GovCloud (US) пропонує шляхи авторизації FedRAMP Class D та DoD Cloud Service Provider SRG IL4/IL5, а вбудований захист даних означає, що вміст клієнтів не зберігається, не журналюється, не використовується для навчання моделей AWS і не передається третім сторонам.
Claude Opus 5.5 став доступним у AWS GovCloud (US) 22 вересня 2026 року, згідно з оголошенням AWS, і Claude Sonnet 5.5 з’явився 28 вересня 2026 року. У оголошенні про Opus AWS зазначила, що модель пропонується на Amazon Bedrock із підтримкою нульового збереження даних за замовчуванням та регіональним розташуванням даних.
Два типи кінцевих точок Bedrock
Amazon Bedrock у AWS GovCloud (US) підтримує два типи кінцевих точок — bedrock-runtime і bedrock-mantle, обидва працюють на одному інференційному двигуні Mantle з архітектурою Zero Operator Access. Кінцева точка bedrock-runtime використовує AWS SDK через API InvokeModel та Converse і підтримує Amazon Bedrock Guardrails, Knowledge Bases, Agents та журналювання викликів; AWS рекомендує її для більшості нових застосунків, особливо тих, які потребують аудиторських журналів.
Кінцева точка bedrock-mantle нативно підтримує Anthropic Messages API, з можливостями, що ексклюзивні для цього типу, такими як серверні інструменти, фонова інференція та Projects. Кінцева точка bedrock-runtime доступна в обох регіонах GovCloud (US-West та US-East), тоді як bedrock-mantle доступна лише в AWS GovCloud (US-West). Guardrails та журналювання викликів є ексклюзивними для bedrock-runtime, тому публікація рекомендує розгортання, які потребують повних аудиторських журналів та фільтрації вмісту, використовувати саме цю кінцеву точку.
Що робить Claude Code
Claude Code — це агентне інструментальне рішення Anthropic для кодування, яке читає кодову базу, редагує файли, виконує команди та інтегрується з інструментами розробки. Воно працює в терміналі, у інтегрованих середовищах розробки, таких як VS Code та JetBrains, а також у фоні через Claude Agent SDK.
AWS перераховує можливості, які включають написання коду та виправлення помилок у кількох файлах, виконання та виправлення тестів і linting, пошук історії Git, розв’язання конфліктів злиття та створення комітів і pull‑request’ів. Інструмент підключається до зовнішніх інструментів і джерел даних через Model Context Protocol, включаючи AWS Command Line Interface, Terraform та Kubernetes, і може створювати під‑агенти, які одночасно працюють над різними частинами завдання. Поведінку можна налаштувати за допомогою файлів пам’яті CLAUDE.md, навичок та хуків, а повторювані завдання можна автоматизувати через інтеграцію CI/CD з GitHub Actions або GitLab CI/CD.
Налаштування та конфігурація
Передумови включають обліковий запис AWS GovCloud (US) з доступом до Amazon Bedrock; дозволи IAM, які мінімум містять bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles та bedrock:GetInferenceProfile для bedrock-runtime, а також дії bedrock-mantle або керовану політику AmazonBedrockMantleInferenceAccess для кінцевої точки Mantle; доступ до моделей Claude Opus 5.5, Claude Sonnet 5.5 та Claude Sonnet 5, активований у обліковому записі; і AWS CLI, налаштований з короткостроковими обліковими даними або AWS SSO.
У публікації документовано три шляхи конфігурації, позначені A‑C. Варіант A використовує інтерактивний майстер входу Claude Code: виберіть сторонню платформу, потім Amazon Bedrock, оберіть регіон us-gov-west-1 і зафіксуйте моделі; раніше налаштовані інсталяції можуть повторно відкрити майстер за допомогою /setup-bedrock. Варіант B встановлює змінні середовища: CLAUDECODEUSEBEDROCK=1, AWSREGION зі значенням us-gov-west-1, та ANTHROPICMODEL, який вказує на ідентифікатори моделей з префіксом us-gov., наприклад us-gov.anthropic.claude-sonnet-5-5 або us-gov.anthropic.claude-opus-5-5. Варіант C направляє Claude Code через Mantle за допомогою CLAUDECODEUSEMANTLE=1, і прапорці Bedrock і Mantle можна комбінувати в одній сесії. Виконання /status перевіряє налаштування; рядок провайдера показує Amazon Bedrock або Amazon Bedrock (Mantle).
Корпоративне розгортання та контроль витрат
Тепер, коли Claude Code загальнодоступний, AWS рекомендує керувати ідентичністю та доступом через AWS IAM Identity Center з тимчасовими, ролевими обліковими даними, а не статичними ключами доступу, автоматизувати змінні середовища за замовчуванням або централізовано керувати файлами налаштувань, а також впроваджувати свої рекомендації для Claude Code з Amazon Bedrock у масштабних корпоративних розгортаннях. AWS також радить переглядати квоти сервісу Bedrock щодо токенів за хвилину та запитів за хвилину відповідно до кількості активних розробників.
AWS рекомендує фіксувати версії моделей, оскільки нефіксовані псевдоніми, такі як sonnet і opus, підключаються до вбудованих за замовчуванням Claude Code, які можуть змінюватися між випусками. Claude Code за замовчуванням використовує Claude Opus 5.5 як основну модель, тому нефіксоване розгортання оплачується за тарифом Opus за токен, який, за даними допису, вищий, ніж у Claude Sonnet 5.5. Для управління витратами AWS вказує на обмеження токенів на користувача, що впроваджують щоденні ліміти з попередженнями при 80 % і 100 % порогах, побудовані на журналюванні викликів CloudWatch, Lambda та DynamoDB, а також на кешування запитів з параметрами TTL 5 хвилин і 1 година для підтримуваних моделей.
AWS пропонує за замовчуванням призначати командам Claude Sonnet 5.5 і залишати Claude Opus 5.5 для завдань, що потребують глибшого міркування або триваліших автономних запусків, тоді як навантаження, які вимагають авторизації IL4/IL5, мають за замовчуванням використовувати Claude Sonnet 5, який, за словами допису, забезпечує найвищий рівень відповідності для чутливих середовищ. Claude Sonnet 5.5 описується як покращення порівняно з Claude Sonnet 5 у програмуванні та роботі з знаннями за нижчою вартістю за завдання. За даними Anthropic, наведеними в записах AWS, Claude Opus 5.5 виконує завдання, використовуючи менше токенів, ніж Claude Opus 5, при нижчій ціні за токен.
Щодо безпеки, AWS рекомендує провести ретельну оцінку перед розгортанням: Amazon Bedrock захищає шар інференції, але Claude Code працює на локальних машинах розробників і потребує окремої оцінки та управління ризиками. У дописі радять застосовувати контрольні заходи, такі як керовані дозволи, журналювання викликів та обмеження токенів на користувача, як це робиться для іншого стороннього програмного забезпечення в цьому середовищі.












