AWS Machine Learning

Potencie cargas de trabajo reguladas con Claude Code y Amazon Bedrock

Anthropic Claude Opus 5.5 y Claude Sonnet 5.5 están disponibles en Amazon Bedrock en las Regiones AWS GovCloud (US). Aprenda a usarlos con Claude Code, la herramienta de codificación agéntica de Anthropic, para un…

Fuente de la imagen · AWS Machine Learning

Tenga en cuenta que la siguiente publicación tiene fines puramente informativos. El enfoque detallado a continuación puede no ser adecuado para todas las organizaciones o programas de cumplimiento. Es importante evaluar esta posible solución frente a los requisitos de cumplimiento de su organización y cualquier obligación regulatoria aplicable que pueda tener.

La disponibilidad de Anthropic Claude Opus 5.5 y Claude Sonnet 5.5 en las Regiones AWS GovCloud (US) introduce una vía de acceso al desarrollo asistido por IA para cargas de trabajo con requisitos regulatorios o de cumplimiento, incluidas las International Traffic in Arms Regulations (ITAR). Claude Sonnet 5 cuenta con la certificación FedRAMP Class D (anteriormente High) y la autorización DoD Impact Level 4 and 5 (IL4/IL5), y Claude Opus 5.5 y Claude Sonnet 5.5 cuentan con la certificación FedRAMP Class D en Amazon Bedrock (verifique el estado actual de certificación del modelo).

En esta publicación, exploramos cómo usar estos modelos en Amazon Bedrock en AWS GovCloud (US) con Claude Code, la herramienta de codificación agéntica de Anthropic. Con esta solución, puede ejecutar flujos de trabajo asistidos por IA que aceleran las tareas de desarrollo cotidianas mientras mantiene la alineación con el cumplimiento.

Amazon Bedrock en AWS GovCloud (US)

Las Regiones AWS GovCloud (US) están diseñadas específicamente para clientes de EE. UU. con necesidades de cumplimiento elevadas. Puede implementar cargas de trabajo de IA generativa en entornos sensibles mientras mantiene los controles de cumplimiento. Amazon Bedrock está construido con funciones centradas en la seguridad, entre ellas:

Protección de datos integrada por la cual el contenido del cliente no se almacena, registra ni usa para entrenar modelos de AWS ni se comparte con terceros.

Certificación FedRAMP Class D (anteriormente High) y vías de autorización DoD Cloud Service Provider (CSP) SRG IL4/IL5, que respaldan los requisitos de cumplimiento de las agencias gubernamentales. Consulte la página de cumplimiento de modelos de Amazon Bedrock para conocer el estado actual de certificación a nivel de modelo.

Integración con los controles de seguridad y marcos de cumplimiento existentes disponibles en AWS GovCloud (US), manteniendo los mismos altos estándares de seguridad que otras Regiones de AWS y proporcionando vías de autorización adicionales.

Amazon Bedrock en AWS GovCloud (US) admite dos superficies de endpoint, bedrock-runtime y bedrock-mantle, ambas impulsadas por el mismo motor de inferencia Mantle subyacente con arquitectura Zero Operator Access (ZOA). El endpoint bedrock-runtime usa el AWS SDK (APIs InvokeModel y Converse) y admite Amazon Bedrock Guardrails, Amazon Bedrock Knowledge Bases, Agents y el registro de invocaciones. Esto lo convierte en la opción recomendada para la mayoría de las nuevas aplicaciones, particularmente las que requieren pistas de auditoría. El endpoint bedrock-mantle admite la API de Messages de Anthropic de forma nativa y proporciona acceso a capacidades actualmente disponibles solo en esa superficie, tales como herramientas del lado del servidor, inferencia en segundo plano y Projects. Ambos endpoints están disponibles para Claude Opus 5.5, Claude Sonnet 5.5 y Claude Sonnet 5, con bedrock-runtime disponible en ambas Regiones AWS GovCloud (US) (US-West y US-East) y bedrock-mantle disponible en AWS GovCloud (US-West).

Claude Code

Claude Code es la herramienta de codificación agéntica de Anthropic que lee su base de código, edita archivos, ejecuta comandos y se integra con sus herramientas de desarrollo. Impulsado por modelos como Claude Opus 5.5 y Claude Sonnet 5.5 en Amazon Bedrock en AWS GovCloud (US), funciona directamente en su terminal, en sus entornos de desarrollo integrados (IDE) preferidos como VS Code y JetBrains, y en segundo plano con el Claude Agent SDK. Claude Code entiende toda su base de código y puede trabajar en varios archivos y herramientas para hacer las cosas. Claude Code puede:

  • Escribir código y corregir errores que abarcan varios archivos en su base de código.
  • Responder preguntas sobre la arquitectura y la lógica de su código.
  • Ejecutar y corregir pruebas, linting y otros comandos.
  • Buscar en el historial de Git, resolver conflictos de fusión y crear confirmaciones y pull requests.
  • Conéctese a herramientas externas y fuentes de datos con el Model Context Protocol (MCP), incluida la AWS Command Line Interface (AWS CLI), Terraform y Kubernetes.
  • Genere subagentes que trabajen simultáneamente en diferentes partes de una tarea.
  • Personalice el comportamiento con archivos de memoria CLAUDE.md , con skills para flujos de trabajo repetibles, y con hooks para la automatización de acciones previas y posteriores.
  • Automatice tareas recurrentes e intégrese con la integración continua y la entrega continua (CI/CD) mediante GitHub Actions o GitLab CI/CD.

Para obtener más información, consulte los artículos de Anthropic: Tutoriales de Claude Code y Claude Code: Best practices for agentic coding.

Descripción general de la solución: Pruebe Claude Code con Amazon Bedrock en AWS GovCloud (US)

Esta sección proporciona instrucciones paso a paso para configurar Claude Code y que funcione con Amazon Bedrock en AWS GovCloud (US), incluidos los requisitos previos, los comandos de instalación, la configuración del entorno y los pasos de verificación.

Requisitos previos

Antes de comenzar, asegúrese de contar con lo siguiente:

  • Una cuenta de AWS GovCloud (US) con acceso a Amazon Bedrock.
  • Un AWS Identity and Access Management (IAM) roles y permisos para Amazon Bedrock. Como mínimo, tu política de IAM debe incluir:
    • Para bedrock-runtime: bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfilesy bedrock:GetInferenceProfile.
    • Para bedrock-mantle (si usas el endpoint Mantle): bedrock-mantle:CreateInference, bedrock-mantle:GetProject, bedrock-mantle:ListProjectsy bedrock-mantle:ListModels.
    • Alternativamente, adjunta la AmazonBedrockMantleInferenceAccess política administrada.
  • Acceso a modelos de Amazon Bedrock para Claude Opus 5.5, Claude Sonnet 5.5 y Claude Sonnet 5 habilitado en tu cuenta de AWS GovCloud (US).
  • AWS CLI configurada con credenciales de sesión de AWS válidas usando claves de API de corto plazo o inicio de sesión de AWS SSO.

Configura Claude Code con Amazon Bedrock en AWS GovCloud (US)

Después de configurar AWS CLI con tus credenciales, instala Claude Code usando uno de los siguientes métodos:

macOS, Linux, WSL:

curl -fsSL https://claude.ai/install.sh | bash

Windows PowerShell:

irm https://claude.ai/install.ps1 | iex

Windows CMD:

curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

Homebrew (macOS/Linux):

brew install --cask claude-code

Para métodos de instalación adicionales, consulta la documentación de instalación de Claude Code.

Opción A: Asistente de configuración interactivo (recomendado)

  1. Navega a tu proyecto:
    cd your-code-project
  2. Inicia Claude Code:
    claude
  3. Ejecuta el asistente de inicio de sesión:
    /login

En el prompt de inicio de sesión, selecciona 3rd-party platformy luego Amazon Bedrock. Sigue las indicaciones del asistente para elegir tu método de autenticación, la región (us-gov-west-1) y fijar tus modelos. El asistente guarda la configuración en tu archivo de configuración automáticamente.

Si ya habías configurado Claude Code anteriormente, ejecuta /setup-bedrock para volver a abrir el asistente y actualizar tus credenciales, región o modelos fijados.

Opción B: Configuración manual mediante variables de entorno

Para implementaciones mediante scripts o empresariales, establece las siguientes variables de entorno:

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION='us-gov-west-1'
export ANTHROPIC_MODEL='us-gov.anthropic.claude-sonnet-5-5'

Para usar Claude Opus 5.5 como modelo principal en su lugar:

export ANTHROPIC_MODEL='us-gov.anthropic.claude-opus-5-5'

Para fijar versiones específicas del modelo para implementaciones consistentes del equipo:

export ANTHROPIC_DEFAULT_OPUS_MODEL='us-gov.anthropic.claude-opus-5-5'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us-gov.anthropic.claude-sonnet-5-5'

Luego navegue a su proyecto y lance Claude Code:

cd your-code-project
claude

Opción C: Usar el endpoint de Bedrock Mantle

Bedrock Mantle admite la API de Anthropic Messages de forma nativa y está disponible en AWS GovCloud (US-West). Para enrutar Claude Code a través de Mantle:

export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION='us-gov-west-1'

Cuando se necesiten tanto bedrock-runtime como bedrock-mantle en la misma sesión:

export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1

Nota: Guardrails y el registro de invocaciones están disponibles exclusivamente a través del endpoint de bedrock-runtime. Para implementaciones que requieran estas funciones de cumplimiento, use el endpoint de bedrock-runtime (Opción A o B).

Verifique su configuración

Verifique que Claude Code esté en ejecución buscando el ¡Bienvenido a Claude Code! mensaje en su terminal. Ejecute el /status comando para confirmar su modelo y proveedor. La línea del proveedor debe mostrar Amazon Bedrock o Amazon Bedrock (Mantle) según su configuración.

Para obtener más información sobre la configuración de Claude Code para Amazon Bedrock, consulte Claude Code en Amazon Bedrock.

Consideraciones al implementar Claude Code en su organización

Con Claude Code ya disponible de forma general, el siguiente paso es decidir cómo implementarlo en toda su organización. Considere su arquitectura fundamental para seguridad, gobernanza y cumplimiento:

Use AWS IAM Identity Center para gobernar de manera centralizada la identidad y el acceso a Claude Code. Esto verifica que solo los desarrolladores autorizados tengan acceso. Además, mediante IAM Identity Center, los desarrolladores pueden acceder a los recursos con credenciales temporales basadas en roles, eliminando la necesidad de claves de acceso estáticas y ayudando a mejorar la seguridad. Antes de abrir Claude Code, asegúrese de configurar AWS CLI para usar un perfil de IAM Identity Center mediante aws configure sso --profile <PROFILE_NAME>. Luego inicie sesión con el perfil que creó: aws sso login --profile <PROFILE_NAME>.

Considere la configuración automatizada de las variables de entorno predeterminadas. Esto incluye las variables de entorno descritas en esta publicación, como AWS_REGION, CLAUDE_CODE_USE_BEDROCK, ANTHROPIC_MODEL, ANTHROPIC_DEFAULT_OPUS_MODEL, y ANTHROPIC_DEFAULT_SONNET_MODEL. Esto configurará Claude Code para conectarse automáticamente a Amazon Bedrock, proporcionando una línea base consistente para el desarrollo entre equipos. Las organizaciones pueden comenzar proporcionando a los desarrolladores instrucciones de autoservicio, o usar archivos de configuración para gestionar la configuración de forma centralizada.

Considere implementar Guidance for Claude Code with Amazon Bedrock para implementaciones empresariales grandes. La guía ayuda a las organizaciones a implementar Claude Code mientras mantienen un control estricto sobre el acceso a los recursos de IA, conectándose a la infraestructura de identidad existente y proporcionando observabilidad de la productividad de los desarrolladores y los patrones de uso.

Revise cuotas de servicio y establezca tokens por minuto (TPM) y solicitudes por minuto (RPM) apropiados según la cantidad de desarrolladores activos. Asegúrese de tener suficientes cuotas de TPM y RPM para respaldar el uso de su equipo. Para obtener orientación, siga las recomendaciones de límites de velocidad.

Fije versiones de modelos para implementaciones de equipo consistentes. Sin fijar, los alias de modelos como sonnet y opus se resuelven a los valores predeterminados integrados de Claude Code, que pueden cambiar entre versiones. Claude Code usa de forma predeterminada Claude Opus 5.5 como su modelo principal, por lo que una implementación sin fijar se factura a la tarifa por token de Opus. Para mantener a los equipos en Claude Sonnet 5.5, configure ANTHROPIC_MODEL con su ID de modelo completo. Use ANTHROPIC_DEFAULT_OPUS_MODEL y ANTHROPIC_DEFAULT_SONNET_MODEL para controlar cuándo su equipo pasa a un nuevo modelo. En AWS GovCloud (US), use el prefijo us-gov. para los IDs de perfiles de inferencia entre regiones.

Implemente monitoreo de costos y salvaguardas de tokens por usuario. Las sesiones de Claude Code pueden ser intensivas en tokens, particularmente con Claude Opus 5.5, que tiene un costo por token más alto que Claude Sonnet 5.5. Según Anthropic, Claude Opus 5.5 completa tareas usando menos tokens que Claude Opus 5, a un precio más bajo por token. Considere lo siguiente:

  • Implemente salvaguardas de tokens por usuario para aplicar límites diarios de tokens por desarrollador, con alertas en los umbrales de 80% y 100%. Este patrón usa Amazon CloudWatch invocation logging, AWS Lambda y Amazon DynamoDB para rastrear y aplicar los límites casi en tiempo real.
  • Use el almacenamiento en caché de prompts para reducir costos y mejorar los tiempos de respuesta. Ambas opciones, TTL de 5 minutos y TTL de 1 hora están disponibles para los modelos compatibles.
  • Considere configurar por defecto los equipos en Claude Sonnet 5.5 (de menor costo que Claude Opus 5.5) y reservar Claude Opus 5.5 para tareas que requieran un razonamiento más profundo o ejecuciones autónomas más largas. Para cargas de trabajo que requieran autorización IL4/IL5, use por defecto Claude Sonnet 5.

Consulte la guía de implementación de monitoreo de Claude Code para conocer patrones adicionales de observabilidad.

Considere los permisos, la memoria y los servidores MCP para su organización. Los equipos de seguridad pueden configurar permisos administrados sobre lo que Claude Code puede y no puede hacer, lo cual no puede ser sobrescrito por la configuración local. Además, puede configurar archivos de memoria CLAUDE.md en todos los proyectos para agregar automáticamente flujos de trabajo comunes, convenciones de estilo y estándares de codificación que se alineen con las preferencias de su organización. Implemente su archivo CLAUDE.md en un directorio empresarial para que todos los desarrolladores hereden la misma línea base. Use hooks para aplicar automatización de acciones previas y posteriores, como el formato automático o verificaciones de lint.

Elija el endpoint apropiado según sus requisitos de cumplimiento. El endpoint bedrock-runtime admite Guardrails, registro de invocaciones e inferencia entre regiones dentro de ambas regiones de AWS GovCloud (US) (US-West y US-East). El endpoint bedrock-mantle admite de forma nativa la API de mensajes de Anthropic y está disponible en AWS GovCloud (US-West). Guardrails y el registro de invocaciones son exclusivos de bedrock-runtime actualmente, por lo que, para implementaciones que requieran pistas de auditoría integrales y filtrado de contenido, se recomienda bedrock-runtime.

Realice una evaluación de seguridad exhaustiva antes de la implementación. Evalúe las capacidades de Claude Code frente a las políticas de seguridad de su organización. Amazon Bedrock protege la capa de inferencia, pero Claude Code se ejecuta en las máquinas locales de los desarrolladores y requiere una evaluación y gestión de riesgos independientes. Aplique controles como permisos administrados, registro de invocaciones y límites de tokens por usuario, como lo haría con otro software de terceros que se ejecute en su entorno.

Conclusión

La disponibilidad de Claude Opus 5.5 y Claude Sonnet 5.5 en Amazon Bedrock en AWS GovCloud (US) proporciona a las organizaciones una ruta alineada con el cumplimiento hacia el desarrollo asistido por IA para cargas de trabajo reguladas. Claude Sonnet 5, con certificación FedRAMP Class D (anteriormente High) y autorización DoD IL4/IL5, ofrece la mayor cobertura de cumplimiento para entornos sensibles. Claude Sonnet 5.5, con certificación FedRAMP Class D, es un paso adelante respecto de Claude Sonnet 5 en tareas de codificación y trabajo de conocimiento a un costo menor por tarea. Claude Opus 5.5, con certificación FedRAMP Class D, aporta un razonamiento más profundo y capacidades de tareas autónomas más largas para cargas de trabajo donde ese nivel de certificación es suficiente.

Combinado con Claude Code, los equipos pueden adoptar flujos de trabajo de codificación agéntica directamente en su terminal, IDE o pipelines de CI/CD mientras los datos permanecen dentro de la infraestructura de AWS GovCloud (US). Ya sea que elija el endpoint bedrock-runtime para compatibilidad total con Guardrails y registro, o el endpoint bedrock-mantle para acceso nativo a la API de mensajes de Anthropic, puede adaptar la implementación a los requisitos de cumplimiento y operativos de su organización.

Para más información


Acerca de los autores

Fuente original

AWS Machine Learning

Notas sobre el contenido

La publicación original y los derechos pertenecen a la fuente.

Traducción automática · Consulte el original