Mô hình và nền tảng AI
AWS chi tiết việc triển khai Claude Code trên Amazon Bedrock trong GovCloud (US)

Amazon Web Services đã công bố hướng dẫn trên Blog Machine Learning của mình vào ngày 5 tháng 10, 2026, chi tiết cách các tổ chức có yêu cầu quy định hoặc tuân thủ, bao gồm Quy định Vũ khí Quốc tế (ITAR), có thể chạy Claude Code của Anthropic với Claude Opus 5.5 và Claude Sonnet 5.5 trên Amazon Bedrock trong các khu vực AWS GovCloud (US).
Theo bài viết, Claude Opus 5.5 và Claude Sonnet 5.5 có chứng nhận FedRAMP Class D (trước đây là High) trên Amazon Bedrock, trong khi Claude Sonnet 5 có chứng nhận FedRAMP Class D và được ủy quyền mức Độ ảnh hưởng DoD 4 và 5 (IL4/IL5). Bedrock trong GovCloud (US) cung cấp các con đường ủy quyền FedRAMP Class D và DoD Cloud Service Provider SRG IL4/IL5, và tính năng bảo vệ dữ liệu tích hợp có nghĩa là nội dung của khách hàng không được lưu trữ, ghi nhật ký, sử dụng để đào tạo mô hình AWS, hoặc chia sẻ với bên thứ ba.
Claude Opus 5.5 đã có sẵn trên AWS GovCloud (US) vào ngày 22 tháng 9, 2026, theo thông báo của AWS, và Claude Sonnet 5.5 được ra mắt vào ngày 28 tháng 9, 2026. Trong thông báo về Opus, AWS cho biết mô hình được cung cấp trên Amazon Bedrock với hỗ trợ không lưu trữ dữ liệu theo mặc định và lưu trữ dữ liệu theo khu vực.
Hai bề mặt điểm cuối Bedrock
Amazon Bedrock trong AWS GovCloud (US) hỗ trợ hai bề mặt điểm cuối, bedrock-runtime và bedrock-mantle, cả hai đều được cung cấp bởi cùng một động cơ suy luận Mantle với kiến trúc Zero Operator Access. Điểm cuối bedrock-runtime sử dụng AWS SDK thông qua các API InvokeModel và Converse và hỗ trợ Amazon Bedrock Guardrails, Knowledge Bases, Agents và ghi nhật ký gọi; AWS khuyến nghị nó cho hầu hết các ứng dụng mới, đặc biệt là những ứng dụng cần ghi lại dấu vết kiểm toán.
Điểm cuối bedrock-mantle hỗ trợ API Anthropic Messages một cách nguyên bản, với các khả năng độc quyền cho bề mặt này, chẳng hạn công cụ phía máy chủ, suy luận nền và Projects. Điểm cuối bedrock-runtime có sẵn ở cả hai khu vực GovCloud (US-West và US-East), trong khi bedrock-mantle chỉ có ở AWS GovCloud (US-West). Guardrails và ghi nhật ký gọi chỉ có ở bedrock-runtime, vì vậy bài viết đề nghị các triển khai cần dấu vết kiểm toán toàn diện và lọc nội dung sử dụng điểm cuối này.
Claude Code có thể làm gì
Claude Code là công cụ lập trình có tính năng agent của Anthropic, có khả năng đọc cơ sở mã, chỉnh sửa tệp, chạy lệnh và tích hợp với các công cụ phát triển. Nó hoạt động trong terminal, trong các môi trường phát triển tích hợp như VS Code và JetBrains, và chạy nền thông qua Claude Agent SDK.
AWS liệt kê các khả năng bao gồm viết mã và sửa lỗi trên nhiều tệp, thực thi và sửa các bài kiểm tra và linting, tìm kiếm lịch sử Git, giải quyết xung đột hợp nhất, và tạo commit cùng pull request. Công cụ này kết nối với các công cụ và nguồn dữ liệu bên ngoài thông qua Model Context Protocol, bao gồm AWS Command Line Interface, Terraform và Kubernetes, và có thể tạo các sub-agent làm việc trên các phần khác nhau của một nhiệm vụ đồng thời. Hành vi có thể được tùy chỉnh bằng các tệp nhớ CLAUDE.md, kỹ năng và hook, và các nhiệm vụ lặp lại có thể được tự động hoá thông qua tích hợp CI/CD với GitHub Actions hoặc GitLab CI/CD.
Cài đặt và Cấu hình
Các yêu cầu tiên quyết bao gồm một tài khoản AWS GovCloud (US) có quyền truy cập Amazon Bedrock; các quyền IAM ít nhất bao gồm bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles và bedrock:GetInferenceProfile cho bedrock-runtime, cộng với các hành động bedrock-mantle hoặc chính sách quản lý AmazonBedrockMantleInferenceAccess cho điểm cuối Mantle; quyền truy cập mô hình Claude Opus 5.5, Claude Sonnet 5.5 và Claude Sonnet 5 được bật trong tài khoản; và AWS CLI được cấu hình với thông tin xác thực ngắn hạn hoặc AWS SSO.
Bài viết ghi lại ba đường cấu hình, được gắn nhãn A đến C. Tùy chọn A sử dụng trình hướng dẫn đăng nhập tương tác của Claude Code: chọn nền tảng bên thứ ba, sau đó Amazon Bedrock, chọn vùng us-gov-west-1, và ghim các mô hình; các cài đặt đã cấu hình trước có thể mở lại trình hướng dẫn bằng /setup-bedrock. Tùy chọn B đặt các biến môi trường: CLAUDECODEUSEBEDROCK=1, AWSREGION đặt thành us-gov-west-1, và ANTHROPICMODEL chỉ tới các ID mô hình có tiền tố us-gov., chẳng hạn us-gov.anthropic.claude-sonnet-5-5 hoặc us-gov.anthropic.claude-opus-5-5. Tùy chọn C định tuyến Claude Code qua Mantle với CLAUDECODEUSEMANTLE=1, và các cờ Bedrock và Mantle có thể được kết hợp trong một phiên duy nhất. Chạy /status để xác minh thiết lập; dòng nhà cung cấp sẽ hiển thị Amazon Bedrock hoặc Amazon Bedrock (Mantle).
Triển khai doanh nghiệp và Kiểm soát chi phí
Với Claude Code hiện đã sẵn sàng cho mọi người, AWS khuyến nghị quản lý danh tính và truy cập thông qua AWS IAM Identity Center với các thông tin xác thực tạm thời dựa trên vai trò thay vì khóa truy cập tĩnh, tự động hoá các biến môi trường mặc định hoặc quản lý các tệp cài đặt một cách trung tâm, và thực hiện Hướng dẫn cho Claude Code với Amazon Bedrock cho các triển khai doanh nghiệp quy mô lớn. AWS cũng đề xuất xem xét hạn ngạch dịch vụ Bedrock cho số token mỗi phút và số yêu cầu mỗi phút so với số lượng nhà phát triển đang hoạt động.
AWS khuyến nghị cố định phiên bản mô hình vì các bí danh không cố định như sonnet và opus sẽ giải quyết tới các giá trị mặc định tích hợp của Claude Code, có thể thay đổi giữa các bản phát hành. Claude Code mặc định sử dụng Claude Opus 5.5 làm mô hình chính, vì vậy một triển khai không cố định sẽ được tính phí theo mức giá token của Opus, mức này theo bài viết cao hơn mức của Claude Sonnet 5.5. Đối với quản lý chi phí, AWS đề cập đến các rào cản token theo người dùng, áp đặt giới hạn hàng ngày với cảnh báo ở mức 80% và 100%, được xây dựng trên CloudWatch để ghi nhật ký gọi, Lambda và DynamoDB, và đề xuất bộ nhớ đệm prompt với các tùy chọn TTL 5 phút và 1 giờ cho các mô hình được hỗ trợ.
AWS đề xuất đặt mặc định cho các nhóm sử dụng Claude Sonnet 5.5 và dành riêng Claude Opus 5.5 cho các nhiệm vụ đòi hỏi suy luận sâu hơn hoặc chạy tự động kéo dài hơn, trong khi các khối công việc yêu cầu ủy quyền IL4/IL5 nên mặc định sử dụng Claude Sonnet 5, mà bài viết mô tả là cung cấp mức độ tuân thủ mạnh nhất cho môi trường nhạy cảm. Nó mô tả Claude Sonnet 5.5 là một bước tiến so với Claude Sonnet 5 về lập trình và công việc tri thức với chi phí mỗi nhiệm vụ thấp hơn. Theo Anthropic, như được trích dẫn trong hồ sơ AWS, Claude Opus 5.5 hoàn thành nhiệm vụ sử dụng ít token hơn so với Claude Opus 5 và với giá token thấp hơn.
Về bảo mật, AWS khuyến nghị thực hiện đánh giá kỹ lưỡng trước khi triển khai: Amazon Bedrock bảo vệ lớp suy luận, nhưng Claude Code chạy trên máy của nhà phát triển địa phương và cần được đánh giá và quản lý rủi ro riêng. Bài viết đề xuất áp dụng các biện pháp kiểm soát như quyền quản lý, ghi nhật ký gọi, và giới hạn token theo người dùng, giống như với phần mềm bên thứ ba khác trong môi trường của nó.












