Articleaws.amazon.com·2026년 8월 6일·0

Enforcing data residency with single-Region Claude Code on Amazon Bedrock

Quick Summary

클로드 코드를 특정 단일 리전에서만 처리해야 한다면, 지원 리전에서는 맨틀의 직접 라우팅을 사용하고 런던에서는 애플리케이션 추론 프로필과 리전 제한 IAM 정책을 결합해야 한다.

Enforcing data residency with single-Region Claude Code on Amazon Bedrock 관련 대표 이미지

🖼️ 인포그래픽

Enforcing data residency with single-Region Claude Code on Amazon Bedrock 내용을 설명하는 본문 이미지

🖼️ 4컷 인포그래픽

Enforcing data residency with single-Region Claude Code on Amazon Bedrock 내용을 설명하는 본문 이미지

💡 한 줄 요약

클로드 코드를 특정 단일 리전에서만 처리해야 한다면, 지원 리전에서는 맨틀의 직접 라우팅을 사용하고 런던에서는 애플리케이션 추론 프로필과 리전 제한 IAM 정책을 결합해야 한다.

📌 핵심 요약

  • 사례의 핵심 요구사항은 호출 위치가 아니라 프롬프트, 응답 및 중간 처리를 포함한 모델 추론 전체가 런던 리전 안에 머무르게 하는 것이었다.
  • 맨틀은 지원되는 7개 리전에서 AWS_REGION을 통한 단일 리전 라우팅을 제공하지만, 런던에는 리전 전용 맨틀 경로가 없어 사용할 수 없다.
  • 런던에서는 클래식 아마존 베드록 호출 API와 런던 기반 파운데이션 모델을 가리키는 애플리케이션 추론 프로필을 사용해야 한다.
  • 두 경로 모두 aws:RequestedRegion 조건이 포함된 IAM 정책으로 다른 리전에 대한 호출을 거부하며, 클래식 경로에서는 허용할 모델까지 리소스 ARN으로 제한할 수 있다.
  • 클로드 코드의 상태 화면에서 공급자와 리전을 확인하고, 모든 관련 호출이 대상 리전의 클라우드트레일에만 기록되는지 점검해야 한다.

🧩 주요 포인트

  1. 데이터 레지던시의 기준이 특정 국가권역이 아니라 특정 리전이면 교차 리전 추론의 운영상 장점보다 처리 위치를 강제하는 구성이 우선된다.
  2. 맨틀과 클래식 호출 API는 지원 리전, 모델 목록, 단일 리전 구현 방식이 다르므로 목표 리전이 아키텍처와 사용 가능한 모델을 결정한다.
  3. 환경 변수만으로 리전을 지정하는 것은 충분하지 않으며, IAM의 리전 조건과 클라우드트레일 검증을 결합해야 설정 오류까지 통제할 수 있다.

🧠 상세 정리

1. 런던 단일 리전 처리 요구사항

미국에 본사를 둔 글로벌 조직은 엔지니어들이 클로드 코드를 사용하되, 아마존 베드록의 모델 추론이 런던 리전인 eu-west-2에서 처리되어야 한다고 요구했다. 단순히 런던 엔드포인트에서 호출하는 것만으로는 부족했으며, 프롬프트와 응답뿐 아니라 중간 처리까지 하나의 리전 안에 있어야 했다. 규정 준수 조직은 근사적인 지역 제한이나 유럽 권역 내 분산 처리를 허용하지 않았고, 이에 따라 맨틀을 먼저 검토한 뒤 클래식 호출 API와 애플리케이션 추론 프로필을 사용하는 방식으로 전환했다. 최종 구성은 런던 파운데이션 모델을 가리키는 추론 프로필과 IAM 리전 조건을 결합해 호출과 처리 위치를 모두 제한하는 형태다.

2. 교차 리전 추론과 단일 리전 구성의 적용 기준

원문은 대부분의 아마존 베드록 워크로드에는 교차 리전 추론이 기본 선택으로 더 적합하다고 설명한다. 교차 리전 추론은 처리량을 안정화하고 애플리케이션이 사용할 수 있는 용량을 늘리며, 더 새로운 모델에 먼저 접근할 수 있게 한다. 따라서 데이터 레지던시 요구가 특정 리전이 아니라 유럽연합 같은 지리적 범위로 충족된다면, 유럽 교차 리전 프로필을 사용하는 편이 더 단순하다. 반대로 런던처럼 처리 위치가 하나의 특정 리전으로 지정된 경우에만 이 글의 단일 리전 패턴을 사용해야 하며, 선택 기준은 규정이 요구하는 위치의 정밀도다.

3. 사전 조건과 두 엔드포인트의 차이

구성 전에는 사용할 클로드 모델에 대한 아마존 베드록 접근 권한이 활성화된 계정, 대상 리전용 자격 증명이 설정된 AWS 명령줄 인터페이스, 그리고 클로드 코드 2.1.94 이상이 필요하다. 맨틀 경로에는 추론 생성과 조회·목록 권한이 필요하고, 클래식 경로에는 추론 프로필 생성, 모델 호출 및 스트리밍 호출 권한이 필요하며, 두 경로 모두 IAM 정책을 생성하고 연결할 수 있어야 한다. 클래식 bedrock-runtime 엔드포인트는 CLAUDE_CODE_USE_BEDROCK으로 활성화하며, 단일 리전 처리를 위해 해당 리전의 파운데이션 모델을 가리키는 애플리케이션 추론 프로필을 요구한다. 맨틀은 CLAUDE_CODE_USE_MANTLE과 AWS_REGION을 사용해 지원 리전으로 직접 연결하므로 별도의 애플리케이션 추론 프로필이 필요하지 않다.

4. 리전에 따른 경로와 모델 선택

클래식 아마존 베드록에서 클로드 오퍼스 4.6과 소넷 4.6의 리전 내부 추론을 지원하는 곳은 원문 기준으로 런던뿐이므로, eu-west-2가 목표라면 클래식 경로를 사용해야 한다. 맨틀의 리전 내부 라우팅은 아일랜드, 스톡홀름, 도쿄, 멜버른, 미국 동부 버지니아 북부, 미국 동부 오하이오, 미국 서부 오리건에서 지원되며, 소넷 5와 오퍼스 4.8 및 하이쿠 4.5를 제공한다. 클로드 코드는 두 엔드포인트를 같은 세션에서 활성화할 수도 있으며, anthropic.으로 시작하면서 us. 접두사가 없는 모델 식별자는 맨틀로, 나머지는 클래식 호출 경로로 전달된다. 목표 리전이 런던이나 맨틀 지원 7개 리전에 포함되지 않으면 원문에 제시된 두 단일 리전 패턴 모두 사용할 수 없으며, AWS 계정 담당 조직에 문의해야 한다.

5. 경로 1: 맨틀의 직접 단일 리전 라우팅

맨틀이 리전 내부 처리를 지원하는 지역에서는 CLAUDE_CODE_USE_MANTLE을 활성화하고 AWS_REGION을 대상 리전으로 지정한 뒤, 오퍼스·소넷·하이쿠 별칭을 맨틀 모델 식별자에 연결한다. 예시에서는 아일랜드 eu-west-1을 선택하고 오퍼스 4.8, 소넷 5, 하이쿠 4.5를 각 기본 모델 변수에 지정한다. 실행 후 클로드 코드의 상태 화면에서 공급자가 아마존 베드록 맨틀로 표시되는지와 리전이 설정값과 일치하는지를 확인해야 한다. 이 경로는 별도의 추론 프로필을 만들지 않아도 되므로 추가 AWS 리소스 프로비저닝 없이 리전과 모델 환경 변수 및 IAM 정책으로 구성할 수 있다는 점이 특징이다.

6. 맨틀 IAM 제한과 모델 통제의 범위

클로드 코드는 자체 자격 증명을 보유하지 않고 개발자 환경에 이미 설정된 AWS 자격 증명으로 아마존 베드록 요청에 서명하므로, 실제로 개발자가 맡는 역할이나 로컬 프로필의 IAM 사용자에게 정책을 연결해야 한다. 맨틀 정책은 추론 생성과 조회·목록 작업을 허용하되, aws:RequestedRegion을 목표 리전과 같도록 제한해 다른 리전 엔드포인트로 향하는 호출을 거부한다. 따라서 개발자가 AWS_REGION을 잘못 설정하더라도 IAM 조건이 리전 경계 밖의 요청을 차단하는 방어선으로 작동한다. 다만 맨틀의 정책 리소스는 개별 모델이 아니라 프로젝트이므로 자격 증명 정책만으로는 모델 목록을 고정할 수 없고, 모델 선택은 기본 모델 환경 변수로 이뤄지며 승인 모델 목록을 강제하려면 서비스 제어 정책이 필요하다.

7. 경로 2: 런던 애플리케이션 추론 프로필

런던의 맨틀 엔드포인트는 글로벌 또는 유럽 권역 라우팅만 제공하므로, 요청이 프랑크푸르트나 아일랜드 또는 파리에서 처리될 가능성을 배제해야 하는 요구에는 맞지 않는다. 클래식 아마존 베드록에서도 오퍼스 4.7과 4.8은 지리 권역 전용이며, 런던 리전 내부 처리가 가능한 선택지는 오퍼스 4.6과 소넷 4.6으로 제한된다. 이 모델들은 모델 식별자로 직접 호출하면 온디맨드 처리량이 지원되지 않는다는 오류와 함께 추론 프로필 사용을 요구할 수 있지만, 시스템 정의 프로필은 교차 리전용이어서 목적에 맞지 않는다. 해결책은 각 모델 계열마다 런던 파운데이션 모델 ARN을 원본으로 하는 애플리케이션 추론 프로필을 만들고, 반환된 프로필 ARN을 클로드 코드의 모델 값으로 사용하는 것이며, 이 프로필은 비용과 사용량을 개별적으로 추적하는 기능도 제공한다.

8. 런던 구성의 IAM 정책과 검증

런던 경로에서는 CLAUDE_CODE_USE_BEDROCK을 활성화하고 AWS_REGION을 eu-west-2로 고정한 다음, 오퍼스와 소넷 기본 모델 변수를 각각 생성한 애플리케이션 추론 프로필 ARN에 연결한다. 팀 단위 배포에서는 엔지니어별 셸 설정 대신 관리형 설정 파일에 값을 넣어 일관되고 중앙 통제된 구성을 유지하도록 제시한다. 실행용 IAM 정책은 두 추론 프로필 ARN과 이를 뒷받침하는 런던 파운데이션 모델 ARN만 리소스로 허용하고, 모델 호출·스트리밍 호출·프로필 조회 작업에 aws:RequestedRegion이 eu-west-2인 조건을 적용한다. 마지막으로 클로드 코드의 상태 화면에서 공급자가 아마존 베드록이고 리전이 런던인지 확인해야 하며, 모든 베드록 호출이 대상 리전의 클라우드트레일에 나타나고 다른 리전에는 나타나지 않는지가 단일 리전 준수의 최종 검증 기준이다.

🧾 핵심 주장 / 시사점

  • 리전 선택은 단순한 배포 설정이 아니라 사용 가능한 엔드포인트와 모델 버전까지 결정하므로, 규정 준수 요구를 확정한 뒤 모델을 선택해야 한다.
  • 맨틀은 구성이 간단하고 더 새로운 모델을 제공하지만 IAM 자격 증명 정책만으로 모델을 제한할 수 없으며, 클래식 경로는 추론 프로필과 파운데이션 모델 ARN을 통해 리전과 모델을 함께 고정할 수 있다.
  • 단일 리전 준수는 환경 변수에 의존하는 설정 문제가 아니라 IAM의 예방적 차단과 클라우드트레일의 사후 확인을 함께 적용해야 하는 통제 문제다.

✅ 액션 아이템

  • 목표 리전이 맨틀 지원 7개인지 런던인지 먼저 구분해 단일 리전 경로를 선택한다.
  • aws:RequestedRegion 조건 IAM으로 타 리전 호출을 거부하고, 클래식 경로면 허용 모델 ARN까지 제한한다.
  • 클로드 코드 상태 화면의 공급자·리전과 대상 리전 클라우드트레일 기록만 남는지 대조 점검한다.

❓ 열린 질문

  • 데이터 레지던시 기준이 특정 리전 고정일 때 교차 리전 추론 이점을 포기할 임계 조건은 무엇인가?
  • 런던 경로에서 애플리케이션 추론 프로필이 가리킬 수 있는 파운데이션 모델 범위는 어디까지인가?
  • 환경 변수 지정 오류를 IAM 리전 조건과 클라우드트레일만으로 충분히 탐지·차단할 수 있는가?

관련 문서

공통 태그와 주제 흐름을 기준으로 같이 보면 좋은 문서를 이어서 제안합니다.