Articleaws.amazon.com·2026년 10월 5일·0

Supercharge regulated workloads with Claude Code and Amazon Bedrock

Quick Summary

AWS는 AWS GovCloud (US)의 Amazon Bedrock에서 Claude Code와 Claude Opus 5.5·Claude Sonnet 5.5를 활용하는 규제 대상 개발 환경의 구성 방법을 제시하며, 조직별 규정 검토와 엔드포인트·모델·접근·비용 통제의 중요성을 강조한다.

Supercharge regulated workloads with Claude Code and Amazon Bedrock 관련 대표 이미지

🖼️ 인포그래픽

Supercharge regulated workloads with Claude Code and Amazon Bedrock 내용을 설명하는 본문 이미지

🖼️ 4컷 인포그래픽

Supercharge regulated workloads with Claude Code and Amazon Bedrock의 핵심 내용을 4단계로 요약한 인포그래픽
Supercharge regulated workloads with Claude Code and Amazon Bedrock 핵심 내용을 4단계로 압축한 4컷 인포그래픽

💡 한 줄 요약

AWS는 AWS GovCloud (US)의 Amazon Bedrock에서 Claude Code와 Claude Opus 5.5·Claude Sonnet 5.5를 활용하는 규제 대상 개발 환경의 구성 방법을 제시하며, 조직별 규정 검토와 엔드포인트·모델·접근·비용 통제의 중요성을 강조한다.

📌 핵심 요약

  • AWS GovCloud (US)에서 Claude Opus 5.5와 Claude Sonnet 5.5를 사용할 수 있게 되면서 ITAR 등 규제·준수 요구가 있는 워크로드에 AI 지원 개발을 도입할 경로가 마련됐다. 원문은 Claude Sonnet 5의 FedRAMP Class D 및 DoD IL4/IL5, Claude Opus 5.5·Claude Sonnet 5.5의 Amazon Bedrock상 FedRAMP Class D 인증을 설명하며, 최신 모델별 인증 상태와 조직의 규제 의무를 별도로 확인하도록 안내한다.
  • bedrock-runtime과 bedrock-mantle은 같은 Mantle 추론 엔진과 Zero Operator Access (ZOA) 아키텍처를 사용한다. bedrock-runtime은 AWS GovCloud (US-West·US-East)에서 제공되며 Guardrails와 호출 로깅을 지원해 감사 추적이 필요한 신규 애플리케이션에 권장된다. bedrock-mantle은 AWS GovCloud (US-West)에서 Anthropic Messages API와 서버 측 도구·백그라운드 추론·Projects를 지원한다.
  • Claude Code는 터미널, VS Code·JetBrains, Claude Agent SDK에서 코드 수정, 테스트·린트 실행, Git 작업, MCP 연동, 하위 에이전트 병렬 작업과 CI/CD 자동화를 수행할 수 있다. 도입에는 Amazon Bedrock 접근이 가능한 AWS GovCloud (US) 계정, 엔드포인트별 IAM 권한, 모델 접근 권한, 유효한 AWS CLI 세션 자격 증명이 필요하다.
  • Claude Code 연결은 권장 방식인 대화형 설정 마법사, 기업·스크립트 배포용 환경 변수 설정, Bedrock Mantle 설정으로 구성할 수 있다. 마법사는 /login 또는 /setup-bedrock으로 실행하고, 수동 설정은 CLAUDE_CODE_USE_BEDROCK·AWS_REGION·ANTHROPIC_MODEL 등을 사용한다. 설정 후 /status로 모델과 Amazon Bedrock 또는 Amazon Bedrock (Mantle) 공급자를 확인한다.
  • 조직 배포에서는 AWS IAM Identity Center의 임시 역할 기반 자격 증명, 설정 중앙 관리, 활성 개발자 수에 맞춘 TPM·RPM 할당량, 모델 버전 고정과 비용 통제를 검토한다. 고정하지 않은 배포는 기본 주 모델인 Claude Opus 5.5 요금으로 청구될 수 있으므로 Claude Sonnet 5.5를 사용할 팀은 전체 모델 ID를 지정해야 한다. 사용자별 일일 토큰 한도와 80%·100% 알림, 지원 모델의 5분·1시간 TTL 프롬프트 캐싱도 제안된다.

🧩 주요 포인트

  1. 모델별 인증 범위가 다르고 조직별 규제 의무도 별도로 적용되므로, AWS GovCloud (US)에서의 모델 제공 여부만으로 해당 워크로드의 준수 적합성을 확정할 수 없다.
  2. bedrock-runtime과 bedrock-mantle은 추론 기반을 공유하지만 기능·리전 범위가 다르므로, 감사 추적과 Guardrails 요구 또는 Anthropic Messages API 전용 기능의 필요가 엔드포인트 선택을 좌우한다.
  3. Claude Code의 기본 모델과 별칭은 배포 비용·일관성에 영향을 주므로, Claude Sonnet 5.5 또는 Claude Opus 5.5의 명시적 고정과 AWS IAM Identity Center·TPM·RPM·토큰 한도의 통제가 조직 운영의 주요 축이 된다.

🧠 상세 정리

1. 규제 대상 개발을 위한 도입 경로와 인증의 한계

원문은 AWS GovCloud (US)에서 Claude Opus 5.5와 Claude Sonnet 5.5를 제공하는 것이 ITAR을 포함한 규제·준수 요구가 있는 워크로드에 AI 지원 개발을 도입할 경로를 마련한다고 설명한다. 다만 글은 정보 제공 목적이며, 제시된 접근 방식이 모든 조직이나 준수 프로그램에 적합한 것은 아니므로 조직의 요구와 적용되는 규제 의무에 대조해 평가해야 한다고 전제한다. 인증 설명에서는 Claude Sonnet 5가 FedRAMP Class D, 이전 명칭 High, 인증과 DoD IL4/IL5 승인을 보유하고, Claude Opus 5.5와 Claude Sonnet 5.5는 Amazon Bedrock에서 FedRAMP Class D 인증을 보유한다고 구분한다. 최신 모델별 인증 상태는 별도로 확인하도록 안내하므로, 서로 다른 모델의 인증 범위를 동일하게 해석해서는 안 된다. AWS GovCloud (US)는 높은 수준의 준수 요구가 있는 미국 고객을 위해 설계됐으며, Amazon Bedrock은 고객 콘텐츠를 저장·기록하거나 AWS 모델 훈련에 사용하지 않고 제삼자와 공유하지 않는 데이터 보호 기능과 기존 보안 통제의 연동을 제공한다고 설명한다.

2. 두 엔드포인트의 기능과 리전 차이

Amazon Bedrock은 AWS GovCloud (US)에서 bedrock-runtime과 bedrock-mantle이라는 두 엔드포인트를 제공하며, 둘 다 같은 Mantle 추론 엔진과 Zero Operator Access (ZOA) 아키텍처를 기반으로 한다. bedrock-runtime은 AWS SDK의 InvokeModel·Converse API를 사용하고 Amazon Bedrock Guardrails, Knowledge Bases, Agents 및 호출 로깅을 지원한다. 이러한 기능 때문에 원문은 대부분의 신규 애플리케이션, 특히 감사 추적이 필요한 경우 bedrock-runtime을 권장한다. bedrock-mantle은 Anthropic Messages API를 기본 지원하고, 현재 이 엔드포인트에서만 제공되는 서버 측 도구, 백그라운드 추론 및 Projects 기능에 접근할 수 있게 한다. 두 엔드포인트 모두 Claude Opus 5.5·Claude Sonnet 5.5·Claude Sonnet 5를 지원하지만, bedrock-runtime은 AWS GovCloud (US-West)와 AWS GovCloud (US-East)에서 제공되고 bedrock-mantle은 AWS GovCloud (US-West)에서 제공된다는 차이가 있다.

3. Claude Code가 수행하는 개발 작업

Claude Code는 코드베이스를 읽고 파일을 수정하며 명령을 실행하고 개발 도구와 연동하는 Anthropic의 에이전트형 코딩 도구로 소개된다. Amazon Bedrock의 Claude Opus 5.5나 Claude Sonnet 5.5를 활용해 터미널, VS Code·JetBrains 같은 IDE, Claude Agent SDK를 통한 백그라운드 환경에서 동작한다. 기능 범위에는 여러 파일에 걸친 코드 작성과 버그 수정, 아키텍처·로직에 대한 질의응답, 테스트·린트 실행과 수정, Git 이력 검색, 병합 충돌 해결, 커밋·풀 리퀘스트 생성이 포함된다. MCP를 통해 AWS CLI, Terraform, Kubernetes 등 외부 도구와 데이터 소스에 연결할 수 있고, 하위 에이전트를 생성해 작업의 여러 부분을 동시에 처리할 수도 있다. CLAUDE.md 메모리 파일, 반복 작업을 위한 skills, 작업 전후 자동화를 위한 hooks로 동작을 조정하며, GitHub Actions나 GitLab CI/CD를 통해 반복 작업과 배포 흐름에 통합할 수 있다고 설명한다.

4. 계정·권한·모델 접근과 설치 준비

설정에 앞서 Amazon Bedrock에 접근할 수 있는 AWS GovCloud (US) 계정과 적절한 IAM 역할·권한을 준비해야 한다. bedrock-runtime의 최소 권한으로는 bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, bedrock:GetInferenceProfile이 제시된다. bedrock-mantle을 사용할 경우에는 bedrock-mantle:CreateInference, bedrock-mantle:GetProject, bedrock-mantle:ListProjects, bedrock-mantle:ListModels가 필요하며, 대안으로 AmazonBedrockMantleInferenceAccess 관리형 정책을 연결할 수 있다. 계정에서 Claude Opus 5.5·Claude Sonnet 5.5·Claude Sonnet 5의 모델 접근을 활성화하고, 단기 API 키 또는 AWS SSO 로그인으로 유효한 세션 자격 증명을 사용하는 AWS CLI를 구성해야 한다. 이후 Claude Code는 macOS·Linux·WSL용 설치 스크립트, Windows PowerShell·CMD용 설치 방법 또는 macOS·Linux의 Homebrew를 통해 설치할 수 있다.

5. 대화형 마법사와 수동 환경 변수 설정

원문이 권장하는 대화형 방식은 프로젝트 디렉터리에서 claude를 실행하고 /login을 입력한 뒤, 로그인 선택에서 3rd-party platform과 Amazon Bedrock을 고르는 절차다. 마법사에서 인증 방식, us-gov-west-1 리전과 고정할 모델을 선택하면 설정 파일에 자동 저장되며, 기존 사용자는 /setup-bedrock으로 자격 증명·리전·모델 설정을 다시 변경할 수 있다. 스크립트나 기업 배포에서는 CLAUDE_CODE_USE_BEDROCK=1, AWS_REGION='us-gov-west-1', ANTHROPIC_MODEL='us-gov.anthropic.claude-sonnet-5-5'를 환경 변수로 지정하는 수동 방식이 제시된다. Claude Opus 5.5를 주 모델로 사용할 경우 ANTHROPIC_MODEL을 'us-gov.anthropic.claude-opus-5-5'로 바꾸며, 팀 배포의 일관성을 위해 ANTHROPIC_DEFAULT_OPUS_MODEL과 ANTHROPIC_DEFAULT_SONNET_MODEL에도 각각의 전체 모델 ID를 지정할 수 있다. 설정을 마치면 프로젝트 디렉터리로 이동해 Claude Code를 실행하는 흐름으로 이어진다.

6. Mantle 연결과 구성 확인

Bedrock Mantle을 통해 Claude Code를 연결하려면 CLAUDE_CODE_USE_MANTLE=1과 AWS_REGION='us-gov-west-1'을 설정하며, 이 방식은 AWS GovCloud (US-West)에서 Anthropic Messages API를 기본 지원하는 엔드포인트를 사용한다. 같은 세션에서 bedrock-runtime과 bedrock-mantle이 모두 필요하면 CLAUDE_CODE_USE_BEDROCK과 CLAUDE_CODE_USE_MANTLE을 함께 1로 지정하는 구성이 제시된다. 그러나 원문은 Guardrails와 호출 로깅이 bedrock-runtime에서만 제공된다는 제약을 명시하고, 이러한 준수 기능이 필요한 배포에는 대화형 마법사 또는 bedrock-runtime 수동 설정을 사용하도록 안내한다. 구성 확인은 터미널에 Welcome to Claude Code! 메시지가 나타나는지 살펴본 뒤 /status 명령으로 모델과 공급자를 확인하는 방식이다. 공급자 항목은 구성에 따라 Amazon Bedrock 또는 Amazon Bedrock (Mantle)로 표시돼야 하며, 이를 통해 선택한 연결 방식과 실제 실행 상태를 확인할 수 있다.

7. 조직 배포의 접근 통제와 사용량 확보

조직 차원의 배포에서는 AWS IAM Identity Center로 Claude Code의 신원과 접근을 중앙에서 관리하고, 승인된 개발자만 사용할 수 있도록 하는 방안이 제시된다. 개발자는 임시 역할 기반 자격 증명을 사용할 수 있어 정적 접근 키의 필요를 줄일 수 있으며, 실행 전에 aws configure sso --profile <PROFILE_NAME>으로 AWS CLI 프로필을 구성하고 aws sso login --profile <PROFILE_NAME>으로 로그인하는 절차가 안내된다. AWS_REGION, CLAUDE_CODE_USE_BEDROCK, ANTHROPIC_MODEL과 기본 모델 지정 변수의 자동 설정은 팀 전반에 일관된 연결 환경을 제공하며, 개발자용 셀프서비스 안내나 설정 파일을 통한 중앙 관리가 가능한 방식으로 제시된다. 대규모 기업 배포에는 기존 신원 인프라 연동, AI 자원 접근 통제, 개발자 생산성과 사용 패턴의 관측을 지원하는 Guidance for Claude Code with Amazon Bedrock을 검토하도록 권한다. 또한 활성 개발자 수와 팀 사용량에 맞춰 분당 토큰 수인 TPM과 분당 요청 수인 RPM 서비스 할당량을 검토하고 충분한 용량을 확보해야 한다고 설명한다.

8. 모델 고정과 비용 통제

모델을 고정하지 않으면 sonnet·opus 같은 별칭이 Claude Code의 내장 기본값으로 해석되고, 그 기본값은 릴리스 사이에 달라질 수 있으므로 원문은 일관된 팀 배포를 위해 모델 버전 고정을 권한다. Claude Code의 기본 주 모델은 Claude Opus 5.5여서 고정하지 않은 배포는 Opus의 토큰당 요금으로 청구되며, Claude Sonnet 5.5를 유지하려는 팀은 ANTHROPIC_MODEL에 전체 모델 ID를 지정하고 AWS GovCloud (US)의 교차 리전 추론 프로필 ID에는 us-gov. 접두사를 사용해야 한다. Claude Opus 5.5는 Claude Sonnet 5.5보다 토큰당 비용이 높지만, Anthropic에 따르면 Claude Opus 5보다 적은 토큰으로 작업을 완료하고 토큰당 가격도 더 낮다는 별도의 비교가 제시된다. 사용자별 일일 토큰 한도와 80%·100% 도달 알림을 적용하는 방안은 Amazon CloudWatch 호출 로깅, AWS Lambda, Amazon DynamoDB를 이용해 사용량을 추적하고 거의 실시간으로 제한을 집행하는 패턴으로 설명된다. 지원 모델에서는 5분 및 1시간 TTL의 프롬프트 캐싱으로 비용과 응답 시간을 줄이는 방안도 제안되며, 제공된 원문은 팀의 기본 모델을 Claude Sonnet 5.5로 고려하라는 문장이 이어지는 도중 끝나므로 그 이후 설명은 확인할 수 없다.

🧾 핵심 주장 / 시사점

  • AWS GovCloud (US)에서 모델을 사용할 수 있다는 사실과 개별 워크로드의 준수 적합성은 별도의 판단 대상이며, 모델별 인증 범위와 조직별 규제 의무를 함께 검토해야 한다.
  • 같은 Mantle 추론 엔진을 사용하더라도 감사 추적·Guardrails와 엔드포인트 전용 기능의 지원 차이 때문에 연결 방식이 조직의 통제 가능 범위에 영향을 준다.
  • 모델 버전 고정은 팀의 실행 일관성뿐 아니라 기본 모델 변경에 따른 비용 영향을 통제하는 수단이며, 접근 관리와 사용량 제한도 함께 고려해야 한다.

✅ 액션 아이템

  • AWS GovCloud (US)에서 사용할 Claude Opus 5.5·Claude Sonnet 5.5·Claude Sonnet 5의 최신 인증 범위를 조직의 규제 의무와 대조해 적합성 검토.
  • 감사 추적과 Guardrails 요구, Anthropic Messages API 전용 기능 및 리전 범위를 기준으로 bedrock-runtime과 bedrock-mantle의 사용 방식 결정.
  • Claude Sonnet 5.5 또는 Claude Opus 5.5의 모델 고정과 AWS IAM Identity Center 접근 통제를 적용하고, TPM·RPM 및 사용자별 토큰 한도를 팀 사용량에 맞춰 검토.

❓ 열린 질문

  • Claude Opus 5.5·Claude Sonnet 5.5·Claude Sonnet 5의 최신 인증 범위 중 조직의 ITAR 등 규제 의무를 충족하는 범위는 무엇인가?
  • 해당 워크로드에는 bedrock-runtime의 감사 추적·Guardrails와 bedrock-mantle의 Anthropic Messages API 전용 기능 중 어떤 요구가 우선하는가?
  • 팀의 사용량과 비용 통제 요구를 고려할 때 Claude Sonnet 5.5와 Claude Opus 5.5 중 어떤 모델을 고정하고 TPM·RPM 및 사용자별 토큰 한도를 어떻게 정할 것인가?

관련 문서

공통 태그와 주제 흐름을 기준으로 같이 보면 좋은 문서를 이어서 제안합니다.