Inferencia geográfica entre regiones - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Inferencia geográfica entre regiones

La inferencia geográfica entre regiones mantiene el procesamiento de datos dentro de límites geográficos específicos (EE. UU., UE, APAC, etc.) y, al mismo tiempo, proporciona un mayor rendimiento que la inferencia de una sola región. Esta opción es ideal para organizaciones con requisitos de residencia de datos y normas de conformidad.

Consideraciones sobre la inferencia geográfica entre regiones

Tenga en cuenta la siguiente información sobre la inferencia geográfica entre regiones:

  • Las solicitudes de inferencia entre regiones a un perfil de inferencia vinculado a una región geográfica (por ejemplo, EE. UU., UE y APAC) se mantienen dentro de la zona geográfica en la Regiones de AWS que residen originalmente los datos. Por ejemplo, una solicitud realizada en los EE. UU. se guarda dentro de los Regiones de AWS EE. UU. Aunque los datos solo permanecen almacenados en la región de origen, las peticiones de entrada y los resultados de salida pueden llevarse fuera de la región de origen durante la inferencia entre regiones. Todos los datos se transmitirán cifrados a través de la red segura de Amazon.

  • Para ver las cuotas predeterminadas de rendimiento entre regiones cuando se utilizan perfiles de inferencia vinculados a una zona geográfica (como EE. UU., UE y APAC), consulte los valores de solicitudes de inferencia del modelo entre regiones por minuto para ${Model} y tokens de inferencia del modelo entre regiones por minuto para ${Model} en Cuotas de servicio de Amazon Bedrock en la Referencia general de AWS .

Requisitos de la política de IAM para la inferencia geográfica entre regiones

Para permitir que un usuario o rol de IAM invoque un perfil de inferencia geográfica entre regiones, debe permitir el acceso a los siguientes recursos:

  1. El perfil de inferencia interregional específico de una región geográfica (estos perfiles tienen prefijos geográficos como,,) us eu apac

  2. El modelo básico en la región de origen

  3. El modelo básico en todas las regiones de destino que figuran en el perfil geográfico

El siguiente ejemplo de política otorga los permisos necesarios para utilizar el modelo básico de Claude Sonnet 4.5 con un perfil de inferencia geográfica interregional para EE. UU., donde se encuentra la región de origen us-east-1 y las regiones de destinous-east-1, us-east-2 y: us-west-2

{ "Version": "2012-10-17", "Statement": [ { "Sid": "GrantGeoCrisInferenceProfileAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" ] }, { "Sid": "GrantGeoCrisModelAccess", "Effect": "Allow", "Action": "bedrock:InvokeModel", "Resource": [ "arn:aws:bedrock:us-east-1::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-east-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0", "arn:aws:bedrock:us-west-2::foundation-model/anthropic.claude-sonnet-4-5-20250929-v1:0" ], "Condition": { "StringEquals": { "bedrock:InferenceProfileArn": "arn:aws:bedrock:us-east-1:<ACCOUNT_ID>:inference-profile/us.anthropic.claude-sonnet-4-5-20250929-v1:0" } } } ] }

La primera declaración concede a la bedrock:InvokeModel API acceso al perfil de inferencia geográfica entre regiones para las solicitudes que se originen en la región solicitante. La segunda declaración otorga acceso mediante bedrock:InvokeModel API al modelo básico tanto en la región solicitante como en todas las regiones de destino que figuran en el perfil de inferencia.

Requisitos de la política de control de servicios para la inferencia geográfica entre regiones

Muchas organizaciones implementan controles de acceso regionales a través de políticas de control de servicios en AWS Organizations para garantizar la seguridad y el cumplimiento. Si la política de seguridad de su organización suele SCPs bloquear las regiones no utilizadas, debe asegurarse de que las condiciones SCP específicas de su región permitan el acceso a todas las regiones de destino que figuran en el perfil de inferencia geográfica interregional de su región de origen.

Para realizar una inferencia geográfica entre regiones, debe comprender la relación entre la región de origen (donde realiza la llamada a la API) y las regiones de destino (a las que se pueden enrutar las solicitudes). Consulta la documentación del perfil de inferencia para identificar todas las regiones de destino de tu región de origen y, a continuación, asegúrate de SCPs permitir el acceso a todas esas regiones de destino.

Por ejemplo, si llamas desde us-east-1 (región de origen) con el perfil geográfico estadounidense Anthropic Claude Sonnet 4.5, las solicitudes se pueden dirigir a us-east-1, us-east-2 y us-west-2 (regiones de destino). Si un SCP restringe el acceso solo a us-east-1, la inferencia entre regiones fallará al intentar enrutar a us-east-2 o us-west-2. Por lo tanto, debes incluir las tres regiones de destino en tu SCP, independientemente de la región desde la que llames.

Al configurar SCPs la exclusión regional, recuerde que bloquear cualquier región de destino en el perfil de inferencia impedirá que la inferencia entre regiones funcione correctamente, incluso si la región de origen sigue siendo accesible. Para conocer los requisitos de SCP para la inferencia global entre regiones, consulte. Requisitos de la política de control de servicios para la inferencia global entre regiones

Para mejorar la seguridad, considere la posibilidad de utilizar la bedrock:InferenceProfileArn condición para limitar el acceso a perfiles de inferencia específicos. Esto le permite conceder acceso a las regiones requeridas y, al mismo tiempo, restringir los perfiles de inferencia que se pueden utilizar.

Utilice la inferencia geográfica entre regiones

Para utilizar la inferencia geográfica entre regiones, debe incluir un perfil de inferencia al ejecutar la inferencia del modelo de las siguientes maneras:

Para aprender a usar un perfil de inferencia para enviar solicitudes de invocación de modelos entre regiones, consulte Uso de un perfil de inferencia en la invocación del modelo.

Para obtener más información sobre la inferencia entre regiones, consulte Getting started with cross-region inference in Amazon Bedrock.

Para obtener información detallada sobre la inferencia global entre regiones, incluida la configuración de la IAM y la gestión de las cuotas de servicio, consulte. Inferencia global interregional