View a markdown version of this page

Inférence géographique interrégionale - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Inférence géographique interrégionale

L'inférence géographique entre régions permet de maintenir le traitement des données dans des limites géographiques spécifiques (telles que les États-Unis, l'UE et l'APAC). Cette option est idéale pour les organisations qui ont des exigences en matière de résidence des données et des réglementations de conformité.

Considérations relatives à l'inférence géographique entre régions

Notez les informations suivantes concernant l'inférence géographique entre régions :

  • Cross-Region les demandes d'inférence relatives à un profil d'inférence lié à une zone géographique (comme les États-Unis, l'UE et l'APAC) restent dans cette zone géographique. Vos données restent Régions AWS là où elles se trouvent à l'origine. Par exemple, une demande faite aux États-Unis est conservée Régions AWS aux États-Unis. Par défaut, les données restent stockées uniquement dans la région source. Cependant, vos instructions de saisie et vos résultats de sortie peuvent se déplacer en dehors de votre région source lors de l'inférence interrégionale. Dans la mesure où nous stockons des données pour la détection des abus, vos instructions de saisie et les résultats de sortie seront stockés dans la région de destination. Consultez Détection des abus sur Amazon Bedrock pour plus d'informations sur les modèles nécessitant un stockage. Toutes les données seront transmises chiffrées sur le réseau sécurisé d’Amazon.

  • Pour les quotas de débit interrégionaux par défaut lorsque vous utilisez des profils d'inférence liés à une zone géographique (comme les États-Unis, l'UE et l'APAC), consultez les demandes d'inférence de Cross-region modèle par minute pour $ {Model} et les jetons d'inférence de Cross-region modèle par minute pour les valeurs $ {Model} dans les quotas de service Amazon Bedrock dans la référence générale. AWS

Exigences relatives à la politique IAM pour l'inférence géographique entre régions

Pour autoriser un utilisateur ou un rôle IAM à invoquer un profil d'inférence géographique interrégional, vous devez autoriser l'accès aux ressources suivantes :

  1. Le profil d'inférence interrégional spécifique à la géographie (ces profils ont des préfixes géographiques tels que,,) us eu apac

  2. Le modèle de fondation dans la région source

  3. Le modèle de base dans toutes les régions de destination répertoriées dans le profil géographique

L'exemple de politique suivant accorde les autorisations requises pour utiliser le modèle de base Claude Sonnet 4.5 avec un profil d'inférence géographique interrégional pour les États-Unis, où la région source est us-east-1 et les régions de destination sontus-east-1, us-east-2 et : us-west-2

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantGeoCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" ] }, { "Sid": "GrantGeoCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0" ], "Condition": { "StringEquals": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" } } } ] }

La première instruction donne accès à bedrock:InvokeModel l'API au profil d'inférence géographique interrégional pour les demandes provenant de la région demandeuse. La deuxième instruction accorde l'accès à l'bedrock:InvokeModelAPI au modèle de base à la fois dans la région demandeuse et dans toutes les régions de destination répertoriées dans le profil d'inférence.

Exigences relatives à la politique de contrôle des services pour l'inférence géographique entre régions

De nombreuses organisations mettent en œuvre des contrôles d'accès régionaux par le biais de politiques de contrôle des services dans AWS les organisations pour des raisons de sécurité et de conformité. Si la politique de sécurité de votre organisation utilise des SCP pour bloquer les régions non utilisées, vous devez soit autoriser l'accès à toutes les régions de destination répertoriées dans le profil d'inférence géographique interrégional de votre région source, soit ajouter une exception de profil d'inférence comme décrit dans la note suivante.

Si vous utilisez une liste de régions autorisées sans exception de profil d'inférence, vous devez comprendre la relation entre votre région source (où vous effectuez l'appel d'API) et les régions de destination (où les demandes peuvent être acheminées). Consultez la documentation du profil d'inférence pour identifier toutes les régions de destination pour votre région source, puis assurez-vous que vos SCP autorisent l'accès à toutes ces régions de destination.

Par exemple, si vous appelez depuis us-east-1 (région source) en utilisant le profil géographique américain Anthropic Claude Sonnet 4.5, les demandes peuvent être acheminées vers us-east-1, us-east-2 et us-west-2 (régions de destination). Si un SCP restreint l'accès à us-east-1 uniquement et n'inclut pas d'exception de profil d'inférence, l'inférence interrégionale échouera lors de la tentative d'acheminement vers us-east-2 ou us-west-2. Pour utiliser le profil, autorisez les trois régions de destination dans votre SCP ou ajoutez une exception de profil d'inférence.

Lorsque vous configurez les SCP pour l'exclusion de régions, n'oubliez pas que le blocage d'une région de destination sans exception de profil d'inférence empêchera l'inférence interrégionale de fonctionner correctement, même si votre région source reste accessible. Pour les exigences SCP relatives à l'inférence interrégionale globale, voir. Exigences relatives à la politique de contrôle des services pour l'inférence interrégionale globale

Note

Lorsqu'une demande utilise un profil d'inférence géographique interrégional, Amazon Bedrock évalue l'autorisation pour la ressource de profil d'inférence, le modèle de base dans la région source et le modèle de base dans chaque région de destination candidate. La clé de bedrock:InferenceProfileArn condition est renseignée pour les évaluations des ressources du modèle de base, mais pas pour l'évaluation des ressources du profil d'inférence.

Étant donné que les évaluations des ressources du modèle de base portent sur les régions de destination, vous pouvez les utiliser bedrock:InferenceProfileArn dans un Region-deny SCP pour exempter le routage interrégional sans ajouter ces régions de destination à la liste des régions autorisées pour d'autres services et actions. Cette exemption ne permet pas de contourner la restriction de région sur l'appel d'origine. L'évaluation des ressources du profil d'inférence contient la région source et n'inclut bedrock:InferenceProfileArn pas.

Pour améliorer la sécurité, envisagez d'utiliser la bedrock:InferenceProfileArn condition pour limiter l'exception à des profils d'inférence spécifiques.

Utiliser l'inférence géographique entre régions

Pour utiliser l'inférence géographique entre régions, vous devez inclure un profil d'inférence lorsque vous exécutez l'inférence de modèle de la manière suivante :

Pour savoir comment utiliser un profil d’inférence pour envoyer des demandes d’invocation de modèles interrégionaux, consultez Utilisation d’un profil d’inférence lors de l’invocation du modèle.

Pour plus d’informations sur l’inférence interrégionale, consultez Présentation de l’inférence interrégionale dans Amazon Bedrock.

Pour des informations détaillées sur l'inférence globale entre régions, y compris la configuration IAM et la gestion des quotas de service, consultez. Inférence interrégionale mondiale