View a markdown version of this page

Inferencia geográfica interregional - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Inferencia geográfica interregional

La inferencia geográfica interregional mantiene el procesamiento de datos dentro de los límites geográficos especificados (como EE. UU., la UE y APAC). Esta opción es ideal para organizaciones con requisitos de residencia de datos y normativas de cumplimiento.

Consideraciones sobre la inferencia geográfica entre regiones

Tenga en cuenta la siguiente información sobre la inferencia geográfica interregional:

  • Cross-Region las solicitudes de inferencia a un perfil de inferencia vinculado a una geografía (como EE. UU., la UE y APAC) permanecen dentro de esa geografía. Sus datos permanecen en el Regiones de AWS lugar donde se encuentran originalmente. Por ejemplo, una solicitud hecha en EE. UU. se conserva Regiones de AWS en EE. UU. De forma predeterminada, los datos permanecen almacenados solo en la región de origen. Sin embargo, las solicitudes de entrada y los resultados de salida pueden moverse fuera de la región de origen durante la inferencia entre regiones. En la medida en que almacenemos datos para detectar abusos, las solicitudes de entrada y los resultados de salida se almacenarán en la región de destino. Consulta Detección de abusos de Amazon Bedrock para obtener más información sobre qué modelos requieren almacenamiento. Todos los datos se transmitirán cifrados a través de la red segura de Amazon.

  • Para conocer las cuotas de rendimiento interregionales predeterminadas cuando se utilizan perfiles de inferencia vinculados a una zona geográfica (por ejemplo, EE. UU., la UE y APAC), consulte el Cross-region modelo de solicitudes de inferencia por minuto para $ {Model} y el modelo de tokens de inferencia por minuto para $ {Cross-region Model} valores de las cuotas de servicio de Amazon Bedrock en la Referencia general. AWS

Requisitos de la política de IAM para la inferencia geográfica interregional

Para permitir que un usuario o rol de IAM invoque un perfil de inferencia geográfica interregional, debe permitir el acceso a los siguientes recursos:

  1. El perfil de inferencia interregional específico de una región geográfica (estos perfiles tienen prefijos geográficos como,,) us eu apac

  2. El modelo base en la región de origen

  3. El modelo base en todas las regiones de destino que figuran en el perfil geográfico

El siguiente ejemplo de política otorga los permisos necesarios para usar el modelo básico de Claude Sonnet 4.5 con un perfil de inferencia geográfica interregional para EE. UU., donde se encuentran la región de origen us-east-1 y las regiones de destinous-east-1, us-east-2 y: us-west-2

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantGeoCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" ] }, { "Sid": "GrantGeoCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0" ], "Condition": { "StringEquals": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" } } } ] }

La primera declaración otorga acceso mediante bedrock:InvokeModel API al perfil de inferencia geográfica interregional para las solicitudes que se originan en la región solicitante. La segunda declaración otorga acceso a la bedrock:InvokeModel API al modelo básico tanto en la región solicitante como en todas las regiones de destino que figuran en el perfil de inferencia.

Requisitos de la política de control de servicios para la inferencia geográfica entre regiones

Muchas organizaciones implementan controles de acceso regionales a través de políticas de control de servicios en las AWS organizaciones para garantizar la seguridad y el cumplimiento. Si la política de seguridad de su organización usa los SCP para bloquear las regiones no utilizadas, debe permitir el acceso a todas las regiones de destino que figuran en el perfil de inferencia geográfica interregional de su región de origen o agregar una excepción al perfil de inferencia, tal como se describe en la siguiente nota.

Si usas una lista de regiones permitidas sin una excepción de perfil de inferencia, debes entender la relación entre tu región de origen (donde realizas la llamada a la API) y las regiones de destino (donde se pueden enrutar las solicitudes). Consulta la documentación del perfil de inferencia para identificar todas las regiones de destino de tu región de origen y, a continuación, asegúrate de que tus SCP permitan el acceso a todas esas regiones de destino.

Por ejemplo, si llamas desde us-east-1 (región de origen) con el perfil geográfico US Anthropic Claude Sonnet 4.5, las solicitudes se pueden dirigir a us-east-1, us-east-2 y us-west-2 (regiones de destino). Si un SCP restringe el acceso únicamente a us-east-1 y no incluye ninguna excepción para el perfil de inferencia, la inferencia entre regiones fallará al intentar enrutar a us-east-2 o us-west-2. Para usar el perfil, habilita las tres regiones de destino en tu SCP o agrega una excepción al perfil de inferencia.

Al configurar las SCP para excluirlas por regiones, recuerda que bloquear una región de destino sin una excepción en el perfil de inferencia impedirá que la inferencia entre regiones funcione correctamente, incluso si tu región de origen sigue siendo accesible. Para conocer los requisitos de SCP para la inferencia global entre regiones, consulte. Requisitos de la política de control de servicios para la inferencia global entre regiones

nota

Cuando una solicitud utiliza un perfil de inferencia geográfica interregional, Amazon Bedrock evalúa la autorización para el recurso del perfil de inferencia, el modelo base en la región de origen y el modelo base en cada región de destino candidata. La clave de bedrock:InferenceProfileArn condición se rellena para las evaluaciones de recursos del modelo básico, pero no para la evaluación de recursos del perfil de inferencia.

Como las evaluaciones de recursos del modelo básico incluyen las regiones de destino, puede utilizarlas bedrock:InferenceProfileArn en un Region-deny SCP para eximir el enrutamiento entre regiones sin añadir esas regiones de destino a la lista de regiones permitidas para otros servicios y acciones. Esta exención no puede eludir la restricción regional aplicable a la llamada de origen. La evaluación de recursos del perfil de inferencia incluye la región de origen y no la incluyebedrock:InferenceProfileArn.

Para mejorar la seguridad, considera usar la bedrock:InferenceProfileArn condición para limitar la excepción a perfiles de inferencia específicos.

Utilice la inferencia geográfica entre regiones

Para usar la inferencia geográfica interregional, debe incluir un perfil de inferencia al ejecutar la inferencia de modelos de las siguientes maneras:

Para aprender a usar un perfil de inferencia para enviar solicitudes de invocación de modelos entre regiones, consulte Uso de un perfil de inferencia en la invocación del modelo.

Para obtener más información sobre la inferencia entre regiones, consulte Getting started with cross-region inference in Amazon Bedrock.

Para obtener información detallada sobre la inferencia global entre regiones, incluida la configuración de IAM y la administración de cuotas de servicio, consulte. Inferencia interregional global