AWS Machine Learning

Claude Code와 Amazon Bedrock으로 규제 대상 워크로드를 한층 강화하세요

Anthropic Claude Opus 5.5와 Claude Sonnet 5.5가 AWS GovCloud (US) 리전의 Amazon Bedrock에서 제공됩니다. Claude Code(Anthropic의 에이전틱 코딩 도구)와 함께 이 모델들을 사용하여 규제 대상 및 ITAR 워크로드에서 컴플라이언스에 부합하는 AI 지원 개발을 수행하는 방법을 알아보세요.

이미지 출처 · AWS Machine Learning

다음 게시물은 정보 제공 목적으로만 작성되었음을 유의하시기 바랍니다. 아래에 설명된 접근 방식은 모든 조직 또는 컴플라이언스 프로그램에 적합하지 않을 수 있습니다. 이 잠재적 솔루션을 귀 조직의 컴플라이언스 요구 사항 및 적용될 수 있는 규제 의무와 대조하여 평가하는 것이 중요합니다.

AWS GovCloud (US) 리전에서 Anthropic Claude Opus 5.5와 Claude Sonnet 5.5가 제공됨에 따라, 국제 무기 거래 규정(International Traffic in Arms Regulations, ITAR)을 포함하여 규제 또는 컴플라이언스 요구 사항이 있는 워크로드를 위한 AI 지원 개발의 진입로가 마련되었습니다. Claude Sonnet 5는 FedRAMP Class D(구 High) 인증 및 DoD Impact Level 4와 5(IL4/IL5) 인가를 보유하고 있으며, Claude Opus 5.5와 Claude Sonnet 5.5는 Amazon Bedrock에서 FedRAMP Class D 인증을 보유하고 있습니다(최신 모델 인증 상태 확인).

이 게시물에서는 이러한 모델을 Amazon Bedrock 및 Claude Code와 함께 AWS GovCloud (US)에서 사용하는 방법을 살펴봅니다. 이 솔루션을 통해 컴플라이언스 부합을 유지하면서 일상적인 개발 작업의 속도를 높이는 AI 지원 워크플로를 실행할 수 있습니다.

AWS GovCloud (US)의 Amazon Bedrock

AWS GovCloud (US) 리전 은 향상된 컴플라이언스 요구 사항을 지닌 미국 고객을 위해 특별히 설계되었습니다. 컴플라이언스 통제를 유지하면서 민감한 환경에 생성형 AI 워크로드를 배포할 수 있습니다. Amazon Bedrock 은 다음을 포함한 보안 중심 기능으로 구축되었습니다:

내장 데이터 보호 기능을 통해 고객 콘텐츠는 저장, 기록 또는 AWS 모델 학습에 사용되지 않으며 제3자와 공유되지 않습니다.

FedRAMP Class D(구 High) 인증 및 DoD Cloud Service Provider(CSP) SRG IL4/IL5 인가 경로를 지원하여 정부 기관의 컴플라이언스 요구 사항을 충족합니다. 최신 모델별 인증 상태는 Amazon Bedrock 모델 컴플라이언스 페이지 를 참조하십시오.

AWS GovCloud (US)에서 제공되는 기존 보안 통제 및 컴플라이언스 프레임워크와의 통합을 통해 다른 AWS 리전과 동일한 높은 보안 표준을 유지하면서 추가 인가 경로를 제공합니다.

AWS GovCloud (US)의 Amazon Bedrock은 bedrock-runtime과 bedrock-mantle이라는 두 가지 엔드포인트 표면을 지원하며, 둘 모두 Zero Operator Access(ZOA) 아키텍처를 갖춘 동일한 기반 Mantle 추론 엔진으로 구동됩니다. bedrock-runtime 엔드포인트는 AWS SDK(InvokeModel 및 Converse API)를 사용하며 Amazon Bedrock Guardrails, Amazon Bedrock Knowledge Bases, Agents 및 호출 로깅을 지원합니다. 이로 인해 감사 추적이 필요한 애플리케이션을 포함한 대부분의 신규 애플리케이션에 권장되는 선택지가 됩니다. bedrock-mantle 엔드포인트는 Anthropic Messages API를 기본적으로 지원하며, 서버 측 도구, 백그라운드 추론 및 Projects와 같이 현재 해당 표면에서만 사용 가능한 기능에 대한 액세스를 제공합니다. 두 엔드포인트 모두 Claude Opus 5.5, Claude Sonnet 5.5 및 Claude Sonnet 5에서 사용할 수 있으며, bedrock-runtime은 두 AWS GovCloud (US) 리전(US-West 및 US-East) 모두에서, bedrock-mantle은 AWS GovCloud (US-West)에서 사용할 수 있습니다.

Claude Code

Claude Code 는 Anthropic의 에이전틱 코딩 도구로, 코드베이스를 읽고, 파일을 편집하고, 명령을 실행하며, 개발 도구와 통합됩니다. AWS GovCloud(US)의 Amazon Bedrock에서 Claude Opus 5.5 및 Claude Sonnet 5.5 같은 모델로 구동되며, 터미널, VS Code 및 JetBrains 같은 선호하는 통합 개발 환경(IDE)에서 직접 작동하고, Claude Agent SDK와 함께 백그라운드에서도 작동합니다. Claude Code는 전체 코드베이스를 이해하며, 여러 파일과 도구에 걸쳐 작업을 수행할 수 있습니다. Claude Code는 다음을 할 수 있습니다:

  • 코드베이스 전반의 여러 파일에 걸친 코드 작성 및 버그 수정.
  • 코드의 아키텍처와 로직에 대한 질문에 답변.
  • 테스트, 린팅 및 기타 명령 실행 및 수정.
  • Git 히스토리 검색, 병합 충돌 해결, 커밋 및 풀 리퀘스트 생성.
  • 다음을 통해 외부 도구 및 데이터 소스에 연결하세요: Model Context Protocol (MCP), 여기에는 다음이 포함됩니다: AWS Command Line Interface (AWS CLI), Terraform, Kubernetes.
  • 작업의 서로 다른 부분을 동시에 수행하는 sub-agents 를 생성(spawn)합니다.
  • 다음을 통해 동작을 사용자 지정하세요: CLAUDE.md 메모리 파일, 반복 가능한 워크플로를 위한 skills , 그리고 사전/사후 작업 자동화를 위한 hooks .
  • 다음을 통해 반복 작업을 자동화하고 지속적 통합 및 지속적 전달(CI/CD)과 통합하세요: GitHub Actions 또는 GitLab CI/CD.

자세히 알아보려면 Anthropic의 문서를 참조하세요: Claude Code tutorials 및 Claude Code: Best practices for agentic coding.

솔루션 개요: AWS GovCloud (US)에서 Amazon Bedrock과 함께 Claude Code 사용해 보기

이 섹션에서는 사전 요구 사항, 설치 명령, 환경 구성 및 검증 단계를 포함하여 AWS GovCloud (US)에서 Amazon Bedrock과 함께 작동하도록 Claude Code를 설정하고 구성하는 단계별 지침을 제공합니다.

사전 요구 사항

시작하기 전에 다음이 준비되어 있는지 확인하세요:

  • Amazon Bedrock에 액세스할 수 있는 AWS GovCloud (US) 계정 .
  • 적절한 AWS Identity and Access Management (IAM) Amazon Bedrock의 역할 및 권한. 최소한 IAM 정책에는 다음이 포함되어야 합니다:
    • bedrock-runtime의 경우: bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, 그리고 bedrock:GetInferenceProfile.
    • bedrock-mantle의 경우 (Mantle 엔드포인트를 사용하는 경우): bedrock-mantle:CreateInference, bedrock-mantle:GetProject, bedrock-mantle:ListProjects, 그리고 bedrock-mantle:ListModels.
    • 또는 다음을 연결하세요: AmazonBedrockMantleInferenceAccess 관리형 정책.
  • Amazon Bedrock 모델 액세스 AWS GovCloud(US) 계정에서 Claude Opus 5.5, Claude Sonnet 5.5 및 Claude Sonnet 5에 대한 액세스가 활성화되어 있어야 합니다.
  • AWS CLI 단기 API 키 또는 AWS SSO 로그인을 사용하는 유효한 AWS 세션 자격 증명으로 구성되어 있어야 합니다.

AWS GovCloud(US)에서 Amazon Bedrock으로 Claude Code 설정

자격 증명으로 AWS CLI를 구성한 후, 다음 방법 중 하나를 사용하여 Claude Code를 설치하세요:

macOS, Linux, WSL:

curl -fsSL https://claude.ai/install.sh | bash

Windows PowerShell:

irm https://claude.ai/install.ps1 | iex

Windows CMD:

curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

Homebrew (macOS/Linux):

brew install --cask claude-code

추가 설치 방법은 다음을 참조하세요: Claude Code 설치 문서.

옵션 A: 대화형 설정 마법사 (권장)

  1. 프로젝트로 이동하세요:
    cd your-code-project
  2. Claude Code를 실행하세요:
    claude
  3. 로그인 마법사를 진행하세요:
    /login

로그인 프롬프트에서 3rd-party platform을(를) 선택한 다음 Amazon Bedrock을(를) 선택하세요. 마법사 안내에 따라 인증 방법, 리전(us-gov-west-1)을 선택하고 모델을 고정하세요. 마법사는 구성을 설정 파일에 자동으로 저장합니다.

이전에 Claude Code를 구성한 적이 있다면 /setup-bedrock 을(를) 실행하여 마법사를 다시 열고 자격 증명, 리전 또는 모델 고정을 업데이트하세요.

옵션 B: 수동 환경 변수 구성

스크립트 기반 또는 엔터프라이즈 배포의 경우 다음 환경 변수를 설정하세요:

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION='us-gov-west-1'
export ANTHROPIC_MODEL='us-gov.anthropic.claude-sonnet-5-5'

대신 Claude Opus 5.5를 기본 모델로 사용하려면:

export ANTHROPIC_MODEL='us-gov.anthropic.claude-opus-5-5'

팀 배포에서 일관성을 유지하기 위해 특정 모델 버전을 고정하려면:

export ANTHROPIC_DEFAULT_OPUS_MODEL='us-gov.anthropic.claude-opus-5-5'
export ANTHROPIC_DEFAULT_SONNET_MODEL='us-gov.anthropic.claude-sonnet-5-5'

그런 다음 프로젝트로 이동하여 Claude Code를 실행하세요:

cd your-code-project
claude

옵션 C: Bedrock Mantle 엔드포인트 사용

Bedrock Mantle은 Anthropic Messages API를 기본적으로 지원하며 AWS GovCloud(US-West)에서 사용할 수 있습니다. Claude Code를 Mantle을 통해 라우팅하려면:

export CLAUDE_CODE_USE_MANTLE=1
export AWS_REGION='us-gov-west-1'

bedrock-runtime과 bedrock-mantle을 동일한 세션에서 모두 사용해야 하는 경우:

export CLAUDE_CODE_USE_BEDROCK=1
export CLAUDE_CODE_USE_MANTLE=1

참고: Guardrails 및 호출 로깅은 bedrock-runtime 엔드포인트를 통해서만 사용할 수 있습니다. 이러한 규정 준수 기능이 필요한 배포의 경우 bedrock-runtime 엔드포인트(옵션 A 또는 B)를 사용하십시오.

설정 확인

다음을 확인하여 Claude Code가 실행 중인지 검증하세요: Claude Code에 오신 것을 환영합니다! terminal에 표시되는 메시지입니다. Run the /status 모델과 공급자를 확인하는 명령입니다. 공급자 줄에는 구성에 따라 Amazon Bedrock 또는 Amazon Bedrock (Mantle)이 표시되어야 합니다.

Amazon Bedrock용 Claude Code 구성 방법을 자세히 알아보려면 다음을 참조하세요. Amazon Bedrock에서 Claude Code 사용.

조직에 Claude Code를 배포할 때 고려 사항

Claude Code가 이제 정식 출시됨에 따라 다음 단계는 조직 전반에 이를 어떻게 배포할지 결정하는 것입니다. 보안, 거버넌스 및 규정 준수를 위한 기본 아키텍처를 고려해 보세요:

사용법 AWS IAM Identity Center Claude Code에 대한 신원 및 접근 권한을 중앙에서 관리합니다. 이를 통해 승인된 개발자만 접근할 수 있음을 검증합니다. 또한 IAM Identity Center를 사용하면 개발자가 임시적이고 역할 기반인 자격 증명으로 리소스에 접근할 수 있어 정적 액세스 키의 필요성을 없애고 보안을 강화하는 데 도움이 됩니다. Claude Code를 열기 전에, aws configure sso --profile <PROFILE_NAME>(을)를 사용하여 IAM Identity Center 프로필을 사용하도록 AWS CLI를 구성했는지 확인하십시오. 그런 다음 생성한 프로필로 로그인합니다: aws sso login --profile <PROFILE_NAME>.

기본 환경 변수의 자동화된 구성을 고려하십시오. 여기에는 이 게시물에서 설명한 AWS_REGION, CLAUDE_CODE_USE_BEDROCK, ANTHROPIC_MODEL, ANTHROPIC_DEFAULT_OPUS_MODEL및 ANTHROPIC_DEFAULT_SONNET_MODEL같은 환경 변수가 포함됩니다. 이를 통해 Claude Code가 Amazon Bedrock에 자동으로 연결되도록 구성되어, 팀 전반에서 일관된 개발 기준선을 제공합니다. 조직은 개발자에게 셀프서비스 지침을 제공하는 것으로 시작하거나, 설정 파일 을 사용하여 구성을 중앙에서 관리할 수 있습니다.

대규모 엔터프라이즈 배포를 위한 Guidance for Claude Code with Amazon Bedrock 구현을 고려하십시오. 이 지침은 조직이 AI 리소스 접근에 대한 엄격한 통제를 유지하면서 Claude Code를 배포하고, 기존 신원 인프라에 연결하며, 개발자 생산성과 사용 패턴에 대한 가시성을 제공하는 데 도움을 줍니다.

검토 서비스 할당량 그리고 활성 개발자 수를 기반으로 적절한 분당 토큰 수(TPM) 및 분당 요청 수(RPM)를 설정하십시오. 팀의 사용량을 지원하기에 충분한 TPM 및 RPM 할당량이 있는지 확인하십시오. 지침은 다음을 따르십시오. 레이트 리밋 권장 사항.

일관된 팀 배포를 위해 모델 버전을 고정(pin)하십시오. 고정하지 않으면 sonnet 과 opus 같은 모델 별칭이 릴리스 간에 변경될 수 있는 Claude Code의 기본 제공 기본값으로 확인됩니다. Claude Code는 Claude Opus 5.5를 기본 모델로 사용하므로 고정되지 않은 배포는 Opus 토큰당 요금으로 청구됩니다. 팀이 Claude Sonnet 5.5를 사용하도록 유지하려면 ANTHROPIC_MODEL 을 전체 모델 ID로 설정하십시오. ANTHROPIC_DEFAULT_OPUS_MODEL 과 ANTHROPIC_DEFAULT_SONNET_MODEL 을 사용하여 팀이 새 모델로 전환하는 시점을 제어하십시오. AWS GovCloud(US)에서는 교차 리전 추론 프로파일 ID에 us-gov. 접두사를 사용하십시오.

비용 모니터링 및 사용자별 토큰 가드레일을 구현하십시오. Claude Code 세션은 토큰을 많이 소모할 수 있으며, 특히 Claude Sonnet 5.5보다 토큰당 비용이 높은 Claude Opus 5.5의 경우 그렇습니다. Anthropic에 따르면 Claude Opus 5.5는 Claude Opus 5보다 더 적은 토큰으로 작업을 완료하며, 토큰당 가격도 더 낮습니다. 다음 사항을 고려하십시오.

  • 개발자별 일일 토큰 한도를 적용하고 80% 및 100% 임계값에서 알림을 보내도록 사용자별 토큰 가드레일 개발자별 일일 토큰 한도를 강제 적용하며, 80% 및 100% 임계값에서 알림을 보냅니다. 이 패턴은 Amazon CloudWatch 호출 로깅, AWS Lambda 및 Amazon DynamoDB를 사용하여 거의 실시간으로 한도를 추적하고 강제 적용합니다.
  • 비용을 줄이고 응답 시간을 개선하기 위해 프롬프트 캐싱을 사용하십시오. 지원되는 모델의 경우 5분 및 1시간 TTL 옵션을 모두 사용할 수 있습니다.
  • 기본 팀을 Claude Sonnet 5.5(Claude Opus 5.5보다 낮은 비용)로 설정하고, 더 깊은 추론이나 더 긴 자율 실행이 필요한 작업에 Claude Opus 5.5를 예약하는 것을 고려하십시오. IL4/IL5 승인이 필요한 워크로드의 경우 Claude Sonnet 5를 기본값으로 사용하십시오.

추가 관찰 가능성 패턴은 Claude Code 모니터링 구현 가이드 를 참조하십시오.

조직을 위한 권한, 메모리 및 MCP 서버를 고려하십시오. 보안 팀은 Claude Code가 수행할 수 있고 수행할 수 없는 작업에 대해 관리형 permissions 을 구성할 수 있으며, 이는 로컬 구성으로 덮어쓸 수 없습니다. 또한 프로젝트 전반에 걸쳐 CLAUDE.md memory files 을 구성하여 일반적인 워크플로, 스타일 규칙 및 코딩 표준을 자동으로 추가함으로써 조직의 선호도에 맞출 수 있습니다. CLAUDE.md 파일을 엔터프라이즈 디렉터리에 배포하여 모든 개발자가 동일한 기준선을 상속받도록 하십시오. hooks 를 사용하여 자동 포맷팅이나 린트 검사와 같은 사전/사후 작업 자동화를 강제하십시오.

컴플라이언스 요구 사항에 맞는 적절한 엔드포인트를 선택하십시오. bedrock-runtime 엔드포인트는 AWS GovCloud(US) 리전(US-West 및 US-East) 모두에서 Guardrails, 호출 로깅 및 교차 리전 추론을 지원합니다. bedrock-mantle 엔드포인트는 Anthropic Messages API를 기본적으로 지원하며 AWS GovCloud(US-West)에서 사용할 수 있습니다. Guardrails와 호출 로깅은 현재 bedrock-runtime에만 제공되므로, 포괄적인 감사 추적과 콘텐츠 필터링이 필요한 배포에는 bedrock-runtime이 권장됩니다.

배포 전에 철저한 보안 평가를 수행하십시오. 조직의 보안 정책에 대해 Claude Code의 기능을 평가하십시오. Amazon Bedrock은 추론 계층을 보호하지만, Claude Code는 로컬 개발자 머신에서 실행되므로 별도의 평가와 위험 관리가 필요합니다. 환경에서 실행되는 다른 타사 소프트웨어와 마찬가지로 관리형 권한, 호출 로깅, 사용자별 토큰 제한과 같은 제어를 적용하십시오.

결론

AWS GovCloud(US)의 Amazon Bedrock에서 Claude Opus 5.5와 Claude Sonnet 5.5를 사용할 수 있게 됨으로써 조직은 규제 대상 워크로드를 위한 컴플라이언스에 부합하는 AI 지원 개발 경로를 확보하게 되었습니다. FedRAMP Class D(구 High) 인증과 DoD IL4/IL5 승인을 갖춘 Claude Sonnet 5는 민감한 환경에 대해 가장 강력한 컴플라이언스 범위를 제공합니다. FedRAMP Class D 인증을 갖춘 Claude Sonnet 5.5는 Claude Sonnet 5 대비 코딩 및 지식 작업에서 작업당 더 낮은 비용으로 한 단계 향상된 성능을 제공합니다. FedRAMP Class D 인증을 갖춘 Claude Opus 5.5는 해당 인증 수준으로 충분한 워크로드를 위해 더 깊은 추론과 더 긴 자율 작업 기능을 제공합니다.

Claude Code와 결합하면 팀은 데이터가 AWS GovCloud(US) 인프라 내에 유지되면서 터미널, IDE 또는 CI/CD 파이프라인에서 직접 에이전트 코딩 워크플로를 채택할 수 있습니다. 전체 Guardrails 및 로깅 지원을 위해 bedrock-runtime 엔드포인트를 선택하든, 기본 Anthropic Messages API 액세스를 위해 bedrock-mantle 엔드포인트를 선택하든, 조직의 컴플라이언스 및 운영 요구 사항에 맞게 배포를 조정할 수 있습니다.

자세한 내용


저자 소개

원문 출처

AWS Machine Learning

내용 안내

원문 발행 및 권리는 출처에 있습니다.

기계 번역 · 원문을 참고하세요