Veuillez noter que l'article suivant est fourni à titre informatif uniquement. L'approche décrite ci-dessous peut ne pas convenir à toutes les organisations ou à tous les programmes de conformité. Il est important d'évaluer cette solution potentielle par rapport aux exigences de conformité de votre organisation et aux obligations réglementaires applicables que vous pourriez avoir.
La disponibilité d'Anthropic Claude Opus 5.5 et de Claude Sonnet 5.5 dans les Régions AWS GovCloud (US) ouvre la voie au développement assisté par IA pour les charges de travail soumises à des exigences réglementaires ou de conformité, y compris l'International Traffic in Arms Regulations (ITAR). Claude Sonnet 5 détient la certification FedRAMP Class D (anciennement High) et l'autorisation DoD Impact Level 4 et 5 (IL4/IL5), et Claude Opus 5.5 et Claude Sonnet 5.5 détiennent la certification FedRAMP Class D sur Amazon Bedrock (vérifiez l'état de certification actuel du modèle).
Dans cet article, nous explorons comment utiliser ces modèles sur Amazon Bedrock dans AWS GovCloud (US) avec Claude Code, l'outil de codage agentique d'Anthropic. Avec cette solution, vous pouvez exécuter des flux de travail assistés par IA qui accélèrent les tâches de développement quotidiennes tout en maintenant l'alignement sur les exigences de conformité.
Amazon Bedrock dans AWS GovCloud (US)
Les Régions AWS GovCloud (US) sont conçues spécifiquement pour les clients américains ayant des besoins de conformitéaccrus. Vous pouvez déployer des charges de travail d'IA générative dans des environnements sensibles tout en maintenant les contrôles de conformité. Amazon Bedrock intègre des fonctionnalités axées sur la sécurité, notamment :
Protection des données intégrée où le contenu des clients n'est pas stocké, consigné ou utilisé pour entraîner les modèles AWS, ni partagé avec des tiers.
Certification FedRAMP Class D (anciennement High) et voies d'autorisation DoD Cloud Service Provider (CSP) SRG IL4/IL5, prenant en charge les exigences de conformité des agences gouvernementales. Consultez la page de conformité des modèles Amazon Bedrock pour connaître l'état de certification actuel au niveau des modèles.
Intégration avec les contrôles de sécurité et cadres de conformité existants disponibles dans AWS GovCloud (US), maintenant les mêmes normes de sécurité élevées que les autres Régions AWS tout en offrant des voies d'autorisation supplémentaires.
Amazon Bedrock dans AWS GovCloud (US) prend en charge deux surfaces de point de terminaison, bedrock-runtime et bedrock-mantle, toutes deux propulsées par le même moteur d'inférence Mantle sous-jacent avec une architecture Zero Operator Access (ZOA). Le point de terminaison bedrock-runtime utilise le SDK AWS (API InvokeModel et Converse) et prend en charge Amazon Bedrock Guardrails, Amazon Bedrock Knowledge Bases, Agents et la journalisation des invocations. Cela en fait le choix recommandé pour la plupart des nouvelles applications, en particulier celles nécessitant des pistes d'audit. Le point de terminaison bedrock-mantle prend en charge nativement l'API Anthropic Messages et donne accès à des fonctionnalités actuellement disponibles uniquement sur cette surface, telles que les outils côté serveur, l'inférence en arrière-plan et Projects. Les deux points de terminaison sont disponibles pour Claude Opus 5.5, Claude Sonnet 5.5 et Claude Sonnet 5, avec bedrock-runtime disponible dans les deux Régions AWS GovCloud (US) (US-West et US-East) et bedrock-mantle disponible dans AWS GovCloud (US-West).
Claude Code
Claude Code est l'outil de codage agentique d'Anthropic qui lit votre base de code, modifie des fichiers, exécute des commandes et s'intègre à vos outils de développement. Propulsé par des modèles tels que Claude Opus 5.5 et Claude Sonnet 5.5 sur Amazon Bedrock dans AWS GovCloud (US), il fonctionne directement dans votre terminal, vos environnements de développement intégrés (IDE) préférés tels que VS Code et JetBrains, et en arrière-plan avec le Claude Agent SDK. Claude Code comprend l'intégralité de votre base de code et peut travailler sur plusieurs fichiers et outils pour accomplir des tâches. Claude Code peut :
- Écrire du code et corriger des bugs couvrant plusieurs fichiers de votre base de code.
- Répondre aux questions sur l'architecture et la logique de votre code.
- Exécuter et corriger des tests, du linting et d'autres commandes.
- Rechercher dans l'historique Git, résoudre les conflits de fusion et créer des commits et des pull requests.
- Connectez-vous à des outils externes et à des sources de données grâce au Model Context Protocol (MCP), y compris AWS Command Line Interface (AWS CLI), Terraform et Kubernetes.
- Lancer des sous-agents qui travaillent simultanément sur différentes parties d'une tâche.
- Personnalisez le comportement avec des fichiers mémoire CLAUDE.md , des skills pour les flux de travail répétables et des hooks pour l'automatisation avant/après action.
- Automatisez les tâches récurrentes et intégrez l'intégration et la livraison continues (CI/CD) via GitHub Actions ou GitLab CI/CD.
Pour en savoir plus, consultez les articles d'Anthropic : Claude Code tutorials et Claude Code: Best practices for agentic coding.
Présentation de la solution : essayer Claude Code avec Amazon Bedrock dans AWS GovCloud (US)
Cette section fournit des instructions étape par étape pour la mise en place et la configuration de Claude Code afin qu'il fonctionne avec Amazon Bedrock dans AWS GovCloud (US), y compris les prérequis, les commandes d'installation, la configuration de l'environnement et les étapes de vérification.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Un compte AWS GovCloud (US) avec accès à Amazon Bedrock.
- Des autorisations AWS Identity and Access Management (IAM) rôles et permissions pour Amazon Bedrock. Au minimum, votre politique IAM doit inclure :
- Pour bedrock-runtime :
bedrock:InvokeModel,bedrock:InvokeModelWithResponseStream,bedrock:ListInferenceProfiles, etbedrock:GetInferenceProfile. - Pour bedrock-mantle (si vous utilisez le point de terminaison Mantle) :
bedrock-mantle:CreateInference,bedrock-mantle:GetProject,bedrock-mantle:ListProjects, etbedrock-mantle:ListModels. - Alternativement, attachez la
AmazonBedrockMantleInferenceAccesspolitique gérée.
- Pour bedrock-runtime :
- Accès aux modèles Amazon Bedrock à Claude Opus 5.5, Claude Sonnet 5.5 et Claude Sonnet 5 activé dans votre compte AWS GovCloud (US).
- AWS CLI configuré avec des identifiants de session AWS valides utilisant des clés API à court terme ou une connexion AWS SSO.
Configurer Claude Code avec Amazon Bedrock dans AWS GovCloud (US)
Après avoir configuré AWS CLI avec vos identifiants, installez Claude Code en utilisant l'une des méthodes suivantes :
macOS, Linux, WSL :
curl -fsSL https://claude.ai/install.sh | bash
Windows PowerShell :
irm https://claude.ai/install.ps1 | iex
Windows CMD :
curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd
Homebrew (macOS/Linux) :
brew install --cask claude-code
Pour des méthodes d'installation supplémentaires, consultez la documentation d'installation de Claude Code.
Option A : Assistant de configuration interactif (recommandé)
- Accédez à votre projet :
cd your-code-project - Lancez Claude Code :
claude - Parcourez l'assistant de connexion :
/login
À l'invite de connexion, sélectionnez 3rd-party platform, puis Amazon Bedrock. Suivez les invites de l'assistant pour choisir votre méthode d'authentification, votre région (us-gov-west-1) et épingler vos modèles. L'assistant enregistre automatiquement la configuration dans votre fichier de paramètres.
Si vous avez précédemment configuré Claude Code, exécutez /setup-bedrock pour rouvrir l'assistant et mettre à jour vos identifiants, votre région ou vos modèles épinglés.
Option B : Configuration manuelle des variables d'environnement
Pour les déploiements scriptés ou d'entreprise, définissez les variables d'environnement suivantes :
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION='us-gov-west-1'
export ANTHROPIC_MODEL='us-gov.anthropic.claude-sonnet-5-5'
Pour utiliser Claude Opus 5.5 comme modèle principal à la place :
export ANTHROPIC_MODEL='us-gov.anthropic.claude-opus-5-5'
Pour épingler des versions spécifiques de modèle afin de garantir des déploiements cohérents au sein de l'équipe :
export ANTHROPIC_DEFAULT_OPUS_MODEL='us-gov.anthropic.claude-opus-5-5'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us-gov.anthropic.claude-sonnet-5-5'
Ensuite, accédez à votre projet et lancez Claude Code :
cd your-code-project
claude
Option C : utilisation du point de terminaison Bedrock Mantle
Bedrock Mantle prend en charge nativement l'API Anthropic Messages et est disponible dans AWS GovCloud (US-West). Pour acheminer Claude Code via Mantle :
export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION='us-gov-west-1'
Lorsque bedrock-runtime et bedrock-mantle sont tous deux nécessaires dans la même session :
export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1
Remarque : Guardrails et la journalisation des invocations sont disponibles exclusivement via le point de terminaison bedrock-runtime. Pour les déploiements nécessitant ces fonctionnalités de conformité, utilisez le point de terminaison bedrock-runtime (Option A ou B).
Vérifiez votre configuration
Vérifiez que Claude Code s'exécute en recherchant le message Welcome to Claude Code! dans votre terminal. Exécutez la commande /status pour confirmer votre modèle et votre fournisseur. La ligne du fournisseur doit afficher Amazon Bedrock ou Amazon Bedrock (Mantle) selon votre configuration.
Pour en savoir plus sur la configuration de Claude Code pour Amazon Bedrock, consultez Claude Code on Amazon Bedrock.
Considérations lors du déploiement de Claude Code dans votre organisation
Claude Code étant désormais généralement disponible, l'étape suivante consiste à décider comment le déployer dans votre organisation. Tenez compte de votre architecture fondamentale en matière de sécurité, de gouvernance et de conformité :
Utilisez AWS IAM Identity Center pour gouverner de manière centralisée l'identité et l'accès à Claude Code. Cela garantit que seuls les développeurs autorisés y ont accès. De plus, avec IAM Identity Center, les développeurs peuvent accéder aux ressources avec des identifiants temporaires basés sur des rôles, ce qui évite le recours à des clés d'accès statiques et contribue à renforcer la sécurité. Avant d'ouvrir Claude Code, assurez-vous de configurer AWS CLI pour utiliser un profil IAM Identity Center en utilisant aws configure sso --profile <PROFILE_NAME>. Connectez-vous ensuite à l'aide du profil que vous avez créé : aws sso login --profile <PROFILE_NAME>.
Envisagez la configuration automatisée des variables d'environnement par défaut. Cela inclut les variables d'environnement décrites dans cet article, telles que AWS_REGION, CLAUDE_CODE_USE_BEDROCK, ANTHROPIC_MODEL, ANTHROPIC_DEFAULT_OPUS_MODEL, et ANTHROPIC_DEFAULT_SONNET_MODEL. Cela configurera Claude Code pour se connecter automatiquement à Amazon Bedrock, fournissant une base de développement cohérente entre les équipes. Les organisations peuvent commencer par fournir aux développeurs des instructions en libre-service, ou utiliser des fichiers de paramètres pour gérer la configuration de manière centralisée.
Envisagez de mettre en œuvre Guidance for Claude Code with Amazon Bedrock pour les déploiements de grande envergure en entreprise. Ce guide aide les organisations à déployer Claude Code tout en maintenant un contrôle strict de l'accès aux ressources d'IA, en se connectant à l'infrastructure d'identité existante et en fournissant une observabilité de la productivité des développeurs et des modèles d'utilisation.
Consultez quotas de service et définissez des valeurs appropriées de tokens par minute (TPM) et de requêtes par minute (RPM) en fonction du nombre de développeurs actifs. Assurez-vous de disposer de quotas TPM et RPM suffisants pour prendre en charge l'utilisation de votre équipe. Pour obtenir des conseils, suivez les recommandations relatives aux limites de débit.
Épinglez les versions de modèles pour des déploiements d'équipe cohérents. Sans épinglage, les alias de modèles tels que sonnet et opus renvoient aux valeurs par défaut intégrées de Claude Code, qui peuvent changer entre les versions. Claude Code utilise par défaut Claude Opus 5.5 comme modèle principal, de sorte qu'un déploiement non épinglé est facturé au tarif par token d'Opus. Pour maintenir les équipes sur Claude Sonnet 5.5, définissez ANTHROPIC_MODEL sur son identifiant de modèle complet. Utilisez ANTHROPIC_DEFAULT_OPUS_MODEL et ANTHROPIC_DEFAULT_SONNET_MODEL pour contrôler le moment où votre équipe passe à un nouveau modèle. Dans AWS GovCloud (US), utilisez le préfixe us-gov. pour les identifiants de profils d'inférence inter-régions.
Mettez en place une surveillance des coûts et des garde-fous de tokens par utilisateur. Les sessions Claude Code peuvent être intensives en tokens, particulièrement avec Claude Opus 5.5, dont le coût par token est plus élevé que celui de Claude Sonnet 5.5. Selon Anthropic, Claude Opus 5.5 accomplit les tâches en utilisant moins de tokens que Claude Opus 5, à un prix par token inférieur. Tenez compte des points suivants :
- Mettez en œuvre des garde-fous de tokens par utilisateur pour appliquer des limites quotidiennes de tokens par développeur, avec des alertes aux seuils de 80 % et 100 %. Ce modèle utilise la journalisation d'invocation d'Amazon CloudWatch, AWS Lambda et Amazon DynamoDB pour suivre et appliquer les limites en quasi temps réel.
- Utilisez le caching de prompts pour réduire les coûts et améliorer les temps de réponse. Les options TTL de 5 minutes et 1 heure sont disponibles pour les modèles pris en charge.
- Envisagez de définir par défaut les équipes sur Claude Sonnet 5.5 (coût inférieur à Claude Opus 5.5) et de réserver Claude Opus 5.5 aux tâches nécessitant un raisonnement plus approfondi ou des exécutions autonomes plus longues. Pour les charges de travail nécessitant une autorisation IL4/IL5, utilisez par défaut Claude Sonnet 5.
Consultez le guide de mise en œuvre de la surveillance de Claude Code pour des modèles d'observabilité supplémentaires.
Envisagez les permissions, la mémoire et les serveurs MCP pour votre organisation. Les équipes de sécurité peuvent configurer des permissions gérées définissant ce que Claude Code est autorisé ou non à faire, et qui ne peuvent pas être remplacées par la configuration locale. En outre, vous pouvez configurer des fichiers mémoire CLAUDE.md dans l'ensemble des projets pour ajouter automatiquement des flux de travail communs, des conventions de style et des normes de codage afin de vous aligner sur les préférences de votre organisation. Déployez votre fichier CLAUDE.md dans un répertoire d'entreprise afin que tous les développeurs héritent de la même base de référence. Utilisez des hooks pour appliquer l'automatisation pré/post-action telle que le formatage automatique ou les vérifications de lint.
Choisissez le point de terminaison approprié pour vos exigences de conformité. Le point de terminaison bedrock-runtime prend en charge Guardrails, la journalisation des invocations et l'inférence inter-régions dans les deux régions AWS GovCloud (US) (US-West et US-East). Le point de terminaison bedrock-mantle prend en charge nativement l'API Anthropic Messages et est disponible dans AWS GovCloud (US-West). Guardrails et la journalisation des invocations sont aujourd'hui exclusifs à bedrock-runtime ; pour les déploiements nécessitant des pistes d'audit complètes et un filtrage de contenu, bedrock-runtime est recommandé.
Réalisez une évaluation de sécurité approfondie avant le déploiement. Évaluez les capacités de Claude Code par rapport aux politiques de sécurité de votre organisation. Amazon Bedrock sécurise la couche d'inférence, mais Claude Code s'exécute sur les machines locales des développeurs et nécessite une évaluation et une gestion des risques distinctes. Appliquez des contrôles tels que les permissions gérées, la journalisation des invocations et les limites de jetons par utilisateur, comme vous le feriez pour d'autres logiciels tiers exécutés dans votre environnement.
Conclusion
La disponibilité de Claude Opus 5.5 et de Claude Sonnet 5.5 sur Amazon Bedrock dans AWS GovCloud (US) offre aux organisations un chemin conforme à leurs obligations pour le développement assisté par IA pour les charges de travail réglementées. Claude Sonnet 5, avec la certification FedRAMP Class D (anciennement High) et l'autorisation DoD IL4/IL5, offre la couverture de conformité la plus solide pour les environnements sensibles. Claude Sonnet 5.5, avec la certification FedRAMP Class D, constitue une avancée par rapport à Claude Sonnet 5 en matière de codage et de travail sur les connaissances, à un coût par tâche inférieur. Claude Opus 5.5, avec la certification FedRAMP Class D, apporte des capacités de raisonnement plus approfondies et des tâches autonomes plus longues pour les charges de travail où ce niveau de certification est suffisant.
Combiné à Claude Code, les équipes peuvent adopter des flux de travail de codage agentique directement dans leur terminal, IDE ou pipelines CI/CD, tandis que les données restent dans l'infrastructure AWS GovCloud (US). Que vous choisissiez le point de terminaison bedrock-runtime pour la prise en charge complète de Guardrails et de la journalisation, ou le point de terminaison bedrock-mantle pour un accès natif à l'API Anthropic Messages, vous pouvez adapter le déploiement aux exigences de conformité et opérationnelles de votre organisation.
Pour plus d'informations
- Amazon Bedrock dans AWS GovCloud (US)
- Claude Code sur Amazon Bedrock
- Guidance pour Claude Code avec Amazon Bedrock
- Statut de certification FedRAMP et d'autorisation DoD des modèles Amazon Bedrock
- Garde-fous de jetons par utilisateur pour Amazon Bedrock dans les agences gouvernementales
- Claude Sonnet 5.5 dans AWS GovCloud (US)
- Claude Opus 5.5 dans AWS GovCloud (US)
