Amazon Bedrock обновила механизм Cross-Region Inference (CRIS) — теперь в нём появились географические профили, в том числе специальный EU-профиль. Суть технологии: вместо того чтобы отправлять запрос к конкретной модели в конкретном регионе, разработчик указывает профиль, а Bedrock сам выбирает, в каком из допустимых регионов обработать запрос — исходя из доступной мощности и минимальной задержки.
CRIS существует в двух вариантах. Глобальные профили (global CRIS) маршрутизируют запросы по всем коммерческим регионам AWS и предлагают сниженную цену по сравнению с прямым вызовом модели в конкретном регионе. Географические профили (Geo CRIS) ограничивают маршрутизацию заданным набором регионов — и именно здесь появляется EU CRIS. Все регионы-назначения в EU-профиле находятся внутри Европейского союза. Лондон и Цюрих, несмотря на географическую близость, в этот список не входят: Великобритания вышла из ЕС, Швейцария в него никогда не входила.
| Профиль | Охват регионов | Пример model ID | Особенности |
|---|---|---|---|
| Global CRIS | Все коммерческие регионы AWS | global.amazon.nova-2-lite-v1:0 | Сниженная цена по сравнению с прямым вызовом |
| EU CRIS | Только регионы внутри ЕС | eu.amazon.nova-2-lite-v1:0 | Лондон и Цюрих не входят в список назначений |
| Прямой вызов модели | Один конкретный регион | amazon.nova-2-lite-v1:0 | Нет автоматической маршрутизации |
Для разработчика переключение между профилями выглядит как замена строки с идентификатором модели. Вместо прямого model ID передаётся идентификатор профиля: eu.amazon.nova-2-lite-v1:0 для EU CRIS или global.amazon.nova-2-lite-v1:0 для глобального профиля. Клиентский код при этом не меняется — используется тот же метод converse через boto3. Это снижает порог входа для команд, которые уже работают с Bedrock и хотят добавить соответствие требованиям по локализации данных.
Лондон и Цюрих не входят в список назначений EU CRIS — они не являются частью ЕС.

С точки зрения безопасности AWS гарантирует, что трафик между регионами идёт по внутренней магистральной сети компании и не выходит в публичный интернет. Данные шифруются при передаче. Управление доступом к профилям CRIS реализовано через AWS IAM: администраторы могут ограничить, какие приложения и пользователи вправе вызывать тот или иной профиль. Это напрямую соответствует принципу минимальных привилегий, который GDPR формулирует как «защиту данных по умолчанию».
Географические профили статичны: AWS не добавляет новые регионы в существующий профиль. Если потребуется расширить список назначений EU CRIS, будет опубликован новый профиль с новым идентификатором. Это важно для команд, которые жёстко прописывают profile ID в конфигурации — при появлении нового профиля потребуется явное обновление кода.
Для аудита и отчётности AWS рекомендует использовать CloudTrail: сервис фиксирует все вызовы API, включая обращения к CRIS-профилям, что позволяет восстановить историю обработки данных — требование, прямо предусмотренное GDPR для контролёров и обработчиков персональных данных. Таким образом, EU CRIS закрывает сразу несколько регуляторных задач: локализацию обработки, контроль доступа и ведение журнала активности.



