View a markdown version of this page

Inferência geográfica entre regiões - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Inferência geográfica entre regiões

A inferência geográfica entre regiões mantém o processamento de dados dentro de limites geográficos específicos (como EUA, UE e APAC). Essa opção é ideal para organizações com requisitos de residência de dados e normas de conformidade.

Considerações sobre inferência geográfica entre regiões

Observe as seguintes informações sobre a inferência geográfica entre regiões:

  • Cross-Region solicitações de inferência para um perfil de inferência vinculado a uma geografia (como EUA, UE e APAC) permanecem dentro dessa geografia. Seus dados permanecem Regiões da AWS onde residem originalmente. Por exemplo, uma solicitação feita nos EUA é mantida Regiões da AWS nos EUA. Por padrão, os dados permanecem armazenados somente na região de origem. No entanto, suas solicitações de entrada e os resultados de saída podem sair da sua região de origem durante a inferência entre regiões. Na medida em que armazenamos dados para detecção de abuso, suas solicitações de entrada e resultados de saída serão armazenados na região de destino. Consulte Detecção de abuso no Amazon Bedrock para obter mais informações sobre quais modelos precisam de armazenamento. Todos os dados serão transmitidos criptografados pela rede segura da Amazon.

  • Para obter cotas de produtividade padrão entre regiões ao usar perfis de inferência vinculados a uma geografia (como EUA, UE e APAC), consulte as solicitações de inferência de Cross-region modelo por minuto para $ {Model} e os tokens de inferência de modelo por minuto para valores de $ {Cross-region Model} nas cotas de serviço Amazon Bedrock na Referência geral. AWS

Requisitos de política do IAM para inferência geográfica entre regiões

Para permitir que um usuário ou função do IAM invoque um perfil de inferência geográfica entre regiões, você precisa permitir o acesso aos seguintes recursos:

  1. O perfil de inferência entre regiões específico da geografia (esses perfis têm prefixos geográficos como,,) us eu apac

  2. O modelo de fundação na região de origem

  3. O modelo básico em todas as regiões de destino listadas no perfil geográfico

O exemplo de política a seguir concede as permissões necessárias para usar o modelo básico Claude Sonnet 4.5 com um perfil de inferência geográfica entre regiões para os EUA, onde a região de origem é us-east-1 e as regiões de destino sãous-east-1, e: us-east-2 us-west-2

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantGeoCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" ] }, { "Sid": "GrantGeoCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0" ], "Condition": { "StringEquals": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" } } } ] }

A primeira declaração concede à bedrock:InvokeModel API acesso ao perfil de inferência geográfica entre regiões para solicitações originadas da região solicitante. A segunda declaração concede à bedrock:InvokeModel API acesso ao modelo básico na região solicitante e em todas as regiões de destino listadas no perfil de inferência.

Requisitos da política de controle de serviços para inferência geográfica entre regiões

Muitas organizações implementam controles de acesso regionais por meio de políticas de controle de serviços nas AWS organizações para fins de segurança e conformidade. Se a política de segurança da sua organização usa SCPs para bloquear regiões não utilizadas, você deve permitir o acesso a todas as regiões de destino listadas no perfil de inferência geográfica entre regiões da sua região de origem ou adicionar uma exceção de perfil de inferência conforme descrito na nota a seguir.

Se você usa uma lista de permissões de região sem uma exceção de perfil de inferência, precisa entender a relação entre sua região de origem (onde você faz a chamada de API) e as regiões de destino (onde as solicitações podem ser roteadas). Verifique a documentação do perfil de inferência para identificar todas as regiões de destino da sua região de origem e, em seguida, certifique-se de que seus SCPs permitam acesso a todas essas regiões de destino.

Por exemplo, se você estiver ligando de us-east-1 (região de origem) usando o perfil geográfico US Anthropic Claude Sonnet 4.5, as solicitações podem ser roteadas para us-east-1, us-east-2 e us-west-2 (regiões de destino). Se um SCP restringir o acesso somente a us-east-1 e não incluir uma exceção de perfil de inferência, a inferência entre regiões falhará ao tentar rotear para us-east-2 ou us-west-2. Para usar o perfil, permita todas as três regiões de destino em seu SCP ou adicione uma exceção de perfil de inferência.

Ao configurar SCPs para exclusão de região, lembre-se de que bloquear uma região de destino sem uma exceção de perfil de inferência impedirá que a inferência entre regiões funcione adequadamente, mesmo que sua região de origem permaneça acessível. Para os requisitos de SCP para inferência global entre regiões, consulte. Requisitos da política de controle de serviços para inferência global entre regiões

nota

Quando uma solicitação usa um perfil de inferência geográfica entre regiões, o Amazon Bedrock avalia a autorização para o recurso do perfil de inferência, o modelo de base na região de origem e o modelo de base em cada região de destino do candidato. A chave de bedrock:InferenceProfileArn condição é preenchida para as avaliações de recursos do modelo básico, mas não para a avaliação de recursos do perfil de inferência.

Como as avaliações de recursos do modelo básico abrangem as regiões de destino, você pode usar bedrock:InferenceProfileArn em um Region-deny SCP para isentar o roteamento entre regiões sem adicionar essas regiões de destino à lista de permissões da região para outros serviços e ações. Essa isenção não pode contornar a restrição de região na chamada de origem. A avaliação do recurso do perfil de inferência carrega a região de origem e não incluibedrock:InferenceProfileArn.

Para melhorar a segurança, considere usar a bedrock:InferenceProfileArn condição para limitar a exceção a perfis de inferência específicos.

Use inferência geográfica entre regiões

Para usar a inferência geográfica entre regiões, você inclui um perfil de inferência ao executar a inferência de modelo das seguintes maneiras:

Para saber como usar um perfil de inferência para enviar solicitações de invocação de modelo entre regiões, consulte Use um perfil de inferência na invocação de modelos.

Para saber mais sobre a inferência entre regiões, consulte Getting started with cross-region inference in Amazon Bedrock.

Para obter informações detalhadas sobre a inferência global entre regiões, incluindo a configuração do IAM e o gerenciamento de cotas de serviço, consulte. Inferência global entre regiões