AWS GovCloud서 클로드 코드 쓴다…오푸스·소넷 5.5로 ITAR 업무 길 열려
선호 출처로 추가
선호 출처로 추가하면 Google 주요 뉴스에 위키트리 기사가 더 자주 표시됩니다.
AWS, GovCloud(US) 베드록에서 클로드 코드 쓰는 법 공개
오푸스 5.5·소넷 5.5 기반, ITAR 등 규제 업무용 설정·비용 통제 안내

아마존웹서비스(AWS)가 앤트로픽(Anthropic)의 AI 코딩 도구 클로드 코드를 미국 규제 환경용 클라우드에서 쓰는 방법을 공식 가이드로 정리했다. AWS는 10월 5일(현지시각) 머신러닝 블로그에 글을 올렸다. 국제무기거래규정(ITAR) 등 규제·컴플라이언스(법규 준수) 요건이 있는 조직이 AWS GovCloud(US) 리전의 아마존 베드록(Amazon Bedrock)에서 클로드 오푸스 5.5와 클로드 소넷 5.5로 클로드 코드를 돌리는 방법이다.
글에는 설치와 세 가지 설정 경로, 대규모 배포 때 챙길 권한 관리와 비용 통제 방안이 담겼다. AWS는 글 첫머리에 정보 제공 목적이라고 밝혔다. 이 접근법이 모든 조직이나 컴플라이언스 프로그램에 맞지는 않을 수 있으니 각자의 규제 요건에 비춰 평가하라는 단서도 달았다.
오푸스 5.5·소넷 5.5, 인증 현황은 모델마다 다르다
AWS 블로그에 따르면 GovCloud 리전에 오푸스 5.5와 소넷 5.5가 들어오면서 ITAR를 포함한 규제 워크로드(업무 부하)도 AI 지원 개발을 시작할 진입로를 얻었다. 인증 상태는 모델별로 갈린다. 소넷 5는 FedRAMP Class D(옛 High) 인증에 더해 국방부 영향 수준 4·5(IL4/IL5) 승인을 받았다. 오푸스 5.5와 소넷 5.5는 베드록에서 FedRAMP Class D 인증을 보유하고 있다. AWS는 현재 모델별 인증 상태를 직접 확인하라는 문구를 함께 넣었다.
출시 시점도 다르다. 기술 매체 Unite.AI가 정리한 AWS 발표에 따르면 오푸스 5.5는 9월 22일, 소넷 5.5는 9월 28일 GovCloud에서 쓸 수 있게 됐다. 오푸스 5.5 발표에서 AWS는 이 모델이 기본적으로 제로 데이터 보존을 지원하고 리전 내 데이터 거주를 보장한다고 밝혔다.
GovCloud의 베드록은 고객 콘텐츠를 저장하거나 로깅하지 않는다. AWS 모델 학습에 쓰지 않고 제3자와 공유하지도 않는다. 베드록은 FedRAMP Class D와 국방부 클라우드 서비스 제공자 SRG IL4/IL5 승인 경로를 지원한다. 정부 기관의 컴플라이언스 요구를 겨냥한 구성이다.

엔드포인트 두 갈래, 감사 기록이 필요하면 런타임
GovCloud의 베드록에는 접속 창구인 엔드포인트가 두 개 있다. bedrock-runtime과 bedrock-mantle이다. 둘 다 같은 맨틀 추론 엔진 위에서 돌아가며, 운영자 접근을 차단하는 제로 오퍼레이터 액세스 구조를 갖췄다. 오푸스 5.5, 소넷 5.5, 소넷 5 세 모델 모두 두 엔드포인트에서 쓸 수 있다.
bedrock-runtime은 AWS SDK의 InvokeModel·Converse API를 쓴다. 베드록 가드레일과 지식 베이스, 에이전트, 호출 로깅을 지원한다. AWS는 감사 추적이 필요한 신규 애플리케이션을 포함해 대부분의 새 앱에 이쪽을 권한다. GovCloud의 US-West와 US-East 두 리전에서 모두 제공된다.
bedrock-mantle은 앤트로픽 메시지 API를 기본 지원한다. 서버 측 도구와 백그라운드 추론, 프로젝트처럼 현재 이 창구에서만 되는 기능도 있다. 다만 GovCloud에서만 쓸 수 있다. 가드레일과 호출 로깅은 runtime 전용이다. 포괄적인 감사 기록과 콘텐츠 필터링이 필요한 배포는 runtime으로 가야 한다는 얘기다.
클로드 코드가 하는 일과 세 가지 설정 경로
클로드 코드는 코드베이스를 읽고 파일을 고치며 명령을 실행한다. 개발 도구와도 연결되는 앤트로픽의 에이전트형 코딩 도구다. 터미널과 VS Code·JetBrains 같은 통합개발환경에서 쓸 수 있고, 클로드 에이전트 SDK로 백그라운드에서도 돌릴 수 있다. AWS가 꼽은 기능에는 여러 파일에 걸친 코드 작성과 버그 수정, 테스트·린트 실행과 수정, 깃 기록 검색, 병합 충돌 해결, 커밋과 풀 리퀘스트 생성이 있다. 모델 컨텍스트 프로토콜로 AWS 명령줄 인터페이스, 테라폼, 쿠버네티스에 연결하고 하위 에이전트를 띄워 작업을 나눠 처리하게 할 수도 있다.
시작 전 준비물은 네 가지다. 베드록에 접근할 수 있는 GovCloud 계정이 필요하다. IAM 권한에는 runtime용으로 bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles, bedrock:GetInferenceProfile이 최소한 들어가야 한다. mantle 엔드포인트를 쓰려면 bedrock-mantle:CreateInference, GetProject, ListProjects, ListModels 권한이나 AmazonBedrockMantleInferenceAccess 관리형 정책이 필요하다. 계정에서 세 모델의 접근을 활성화해야 하고, AWS CLI에는 단기 자격 증명이나 AWS SSO 로그인을 설정해야 한다.
설치 방법은 맥OS·리눅스·WSL, 윈도우 파워셸, 윈도우 CMD, 홈브류까지 안내됐다. 설정 경로는 A부터 C까지 세 가지다.
- 경로 A(AWS 권장): 클로드 코드를 실행해 로그인 마법사를 연다. ‘3rd-party platform’을 고른 뒤 Amazon Bedrock을 선택하고 인증 방식과 리전을 정하고 모델을 고정한다. 설정은 파일에 자동 저장되며, 이미 설정한 설치본은 /setup-bedrock으로 마법사를 다시 열 수 있다. - 경로 B: 환경 변수로 베드록 사용을 켜고 리전을 us-gov-west-1로 지정한다. 모델은 us-gov.anthropic.claude-sonnet-5-5나 us-gov.anthropic.claude-opus-5-5처럼 us-gov. 접두어가 붙은 ID로 가리킨다. - 경로 C: 환경 변수로 클로드 코드를 맨틀 엔드포인트에 연결한다. 베드록과 맨틀 설정은 한 세션에서 함께 쓸 수 있다.
설정이 끝나면 /status로 확인한다. 제공자 줄에 Amazon Bedrock 또는 Amazon Bedrock이 표시되면 정상이다.
대규모 배포에서 챙길 것: 권한, 모델 고정, 토큰 상한
AWS는 기업 배포에서 정적 액세스 키 대신 AWS IAM Identity Center를 쓰라고 권고했다. 역할 기반의 임시 자격 증명으로 신원과 접근을 관리하라는 것이다. 기본 환경 변수를 자동 배포하거나 설정 파일을 중앙에서 관리하고, 대규모 기업용으로는 AWS의 ‘베드록용 클로드 코드 가이던스’를 적용하라고도 했다. 베드록의 분당 토큰·분당 요청 서비스 한도를 활성 개발자 수와 맞춰 점검하라는 조언도 있다.
모델 버전 고정은 비용과 직결된다. sonnet이나 opus 같은 별칭을 고정하지 않으면 클로드 코드 내장 기본값으로 풀리는데, 이 값은 릴리스마다 바뀔 수 있다. 클로드 코드의 기본 주력 모델은 오푸스 5.5다. 고정하지 않은 배포는 소넷 5.5보다 비싼 오푸스의 토큰 단가로 청구된다고 글은 적었다.
AWS는 팀 기본값을 소넷 5.5로 두고, 더 깊은 추론이나 긴 자율 실행이 필요한 작업에만 오푸스 5.5를 쓰라고 제안한다. IL4/IL5 승인이 필요한 워크로드는 소넷 5를 기본으로 삼으라고 했다. 글은 소넷 5를 민감한 환경에서 컴플라이언스 커버리지가 가장 강한 모델로 설명한다.
비용 거버넌스 수단으로는 사용자별 토큰 가드레일이 제시됐다. 하루 한도를 걸고 80%와 100% 지점에서 알림을 보내는 방식이다. CloudWatch 호출 로깅, 람다, 다이나모DB로 구현한다. 지원 모델에서는 5분 또는 1시간 TTL(유지 시간)을 고를 수 있는 프롬프트 캐싱도 쓸 수 있다.