Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Inférence géographique interrégionale
L'inférence géographique entre régions permet de maintenir le traitement des données dans des limites géographiques spécifiques (telles que les États-Unis, l'UE et l'APAC). Cette option est idéale pour les organisations qui ont des exigences en matière de résidence des données et des réglementations de conformité.
Considérations relatives à l'inférence géographique entre régions
Notez les informations suivantes concernant l'inférence géographique entre régions :
-
Cross-Region les demandes d'inférence relatives à un profil d'inférence lié à une zone géographique (comme les États-Unis, l'UE et l'APAC) restent dans cette zone géographique. Vos données restent Régions AWS là où elles se trouvent à l'origine. Par exemple, une demande faite aux États-Unis est conservée Régions AWS aux États-Unis. Par défaut, les données restent stockées uniquement dans la région source. Cependant, vos instructions de saisie et vos résultats de sortie peuvent se déplacer en dehors de votre région source lors de l'inférence interrégionale. Dans la mesure où nous stockons des données pour la détection des abus, vos instructions de saisie et les résultats de sortie seront stockés dans la région de destination. Consultez Détection des abus sur Amazon Bedrock pour plus d'informations sur les modèles nécessitant un stockage. Toutes les données seront transmises chiffrées sur le réseau sécurisé d’Amazon.
-
Pour les quotas de débit interrégionaux par défaut lorsque vous utilisez des profils d'inférence liés à une zone géographique (comme les États-Unis, l'UE et l'APAC), consultez les demandes d'inférence de Cross-region modèle par minute pour $ {Model} et les jetons d'inférence de Cross-region modèle par minute pour les valeurs $ {Model} dans les quotas de service Amazon Bedrock dans la référence générale. AWS
Exigences relatives à la politique IAM pour l'inférence géographique entre régions
Pour autoriser un utilisateur ou un rôle IAM à invoquer un profil d'inférence géographique interrégional, vous devez autoriser l'accès aux ressources suivantes :
-
Le profil d'inférence interrégional spécifique à la géographie (ces profils ont des préfixes géographiques tels que,,)
useuapac -
Le modèle de fondation dans la région source
-
Le modèle de base dans toutes les régions de destination répertoriées dans le profil géographique
L'exemple de politique suivant accorde les autorisations requises pour utiliser le modèle de base Claude Sonnet 4.5 avec un profil d'inférence géographique interrégional pour les États-Unis, où la région source est us-east-1 et les régions de destination sontus-east-1, us-east-2 et : us-west-2
{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantGeoCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" ] }, { "Sid": "GrantGeoCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0" ], "Condition": { "StringEquals": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" } } } ] }
La première instruction donne accès à bedrock:InvokeModel l'API au profil d'inférence géographique interrégional pour les demandes provenant de la région demandeuse. La deuxième instruction accorde l'accès à l'bedrock:InvokeModelAPI au modèle de base à la fois dans la région demandeuse et dans toutes les régions de destination répertoriées dans le profil d'inférence.
Exigences relatives à la politique de contrôle des services pour l'inférence géographique entre régions
De nombreuses organisations mettent en œuvre des contrôles d'accès régionaux par le biais de politiques de contrôle des services dans AWS les organisations pour des raisons de sécurité et de conformité. Si la politique de sécurité de votre organisation utilise des SCP pour bloquer les régions non utilisées, vous devez soit autoriser l'accès à toutes les régions de destination répertoriées dans le profil d'inférence géographique interrégional de votre région source, soit ajouter une exception de profil d'inférence comme décrit dans la note suivante.
Si vous utilisez une liste de régions autorisées sans exception de profil d'inférence, vous devez comprendre la relation entre votre région source (où vous effectuez l'appel d'API) et les régions de destination (où les demandes peuvent être acheminées). Consultez la documentation du profil d'inférence pour identifier toutes les régions de destination pour votre région source, puis assurez-vous que vos SCP autorisent l'accès à toutes ces régions de destination.
Par exemple, si vous appelez depuis us-east-1 (région source) en utilisant le profil géographique américain Anthropic Claude Sonnet 4.5, les demandes peuvent être acheminées vers us-east-1, us-east-2 et us-west-2 (régions de destination). Si un SCP restreint l'accès à us-east-1 uniquement et n'inclut pas d'exception de profil d'inférence, l'inférence interrégionale échouera lors de la tentative d'acheminement vers us-east-2 ou us-west-2. Pour utiliser le profil, autorisez les trois régions de destination dans votre SCP ou ajoutez une exception de profil d'inférence.
Lorsque vous configurez les SCP pour l'exclusion de régions, n'oubliez pas que le blocage d'une région de destination sans exception de profil d'inférence empêchera l'inférence interrégionale de fonctionner correctement, même si votre région source reste accessible. Pour les exigences SCP relatives à l'inférence interrégionale globale, voir. Exigences relatives à la politique de contrôle des services pour l'inférence interrégionale globale
Note
Lorsqu'une demande utilise un profil d'inférence géographique interrégional, Amazon Bedrock évalue l'autorisation pour la ressource de profil d'inférence, le modèle de base dans la région source et le modèle de base dans chaque région de destination candidate. La clé de bedrock:InferenceProfileArn condition est renseignée pour les évaluations des ressources du modèle de base, mais pas pour l'évaluation des ressources du profil d'inférence.
Étant donné que les évaluations des ressources du modèle de base portent sur les régions de destination, vous pouvez les utiliser bedrock:InferenceProfileArn dans un Region-deny SCP pour exempter le routage interrégional sans ajouter ces régions de destination à la liste des régions autorisées pour d'autres services et actions. Cette exemption ne permet pas de contourner la restriction de région sur l'appel d'origine. L'évaluation des ressources du profil d'inférence contient la région source et n'inclut bedrock:InferenceProfileArn pas.
Pour améliorer la sécurité, envisagez d'utiliser la bedrock:InferenceProfileArn condition pour limiter l'exception à des profils d'inférence spécifiques.
Utiliser l'inférence géographique entre régions
Pour utiliser l'inférence géographique entre régions, vous devez inclure un profil d'inférence lorsque vous exécutez l'inférence de modèle de la manière suivante :
-
On-demand inférence de modèle : spécifiez l'ID du profil d'inférence
modelIdlors de l'envoi d'une InvokeModel InvokeModelWithResponseStream, d'une Converse ou d'une requête. ConverseStream Un profil d'inférence définit une ou plusieurs régions vers lesquelles il peut acheminer les demandes d'inférence provenant de votre région source. Cross-Regionl'inférence achemine les demandes en utilisant le calcul dans les régions définies dans le profil d'inférence. Pour de plus amples informations, consultez Faire des demandes d'inférence. -
Inférence par lots — Soumettez les demandes de manière asynchrone avec l'inférence par lots en spécifiant l'ID du profil d'inférence comme lors de l'envoi d'une demande.
modelIdCreateModelInvocationJob L'utilisation d'un profil d'inférence vous permet d'utiliser le calcul sur plusieurs Régions AWS. Une fois le travail terminé, vous pouvez récupérer les fichiers de sortie depuis le compartiment Amazon S3 dans la région source. -
Agents : spécifiez l’ID du profil d’inférence dans le champ
foundationModeld’une demande CreateAgent. Pour de plus amples informations, veuillez consulter Création et configuration manuelles de l’agent. -
Génération de réponses dans la base de connaissances : vous pouvez utiliser l’inférence interrégionale lorsque vous générez une réponse après avoir interrogé une base de connaissances. Pour de plus amples informations, veuillez consulter Test de votre base de connaissances avec des requêtes et des réponses.
-
Évaluation du modèle : vous pouvez soumettre un profil d’inférence en tant que modèle à évaluer lorsque vous soumettez une tâche d’évaluation des modèles. Pour de plus amples informations, veuillez consulter Évaluation des performances des ressources Amazon Bedrock.
-
Gestion des promptes : vous pouvez utiliser l’inférence interrégionale lorsque vous générez une réponse à une invite que vous avez créée dans Gestion des invites. Pour de plus amples informations, consultez Création et stockage d’invites réutilisables avec la gestion des invites dans Amazon Bedrock.
-
Flux d’invite : vous pouvez utiliser l’inférence interrégionale lorsque vous générez une réponse à une invite que vous définissez en ligne dans un nœud d’invite d’un flux d’invite. Pour de plus amples informations, veuillez consulter Création d’un flux de travail d’IA générative de bout en bout avec Amazon Bedrock Flows.
Pour savoir comment utiliser un profil d’inférence pour envoyer des demandes d’invocation de modèles interrégionaux, consultez Utilisation d’un profil d’inférence lors de l’invocation du modèle.
Pour plus d’informations sur l’inférence interrégionale, consultez Présentation de l’inférence interrégionale dans Amazon Bedrock
Pour des informations détaillées sur l'inférence globale entre régions, y compris la configuration IAM et la gestion des quotas de service, consultez. Inférence interrégionale mondiale