注意:仅管控网络链路,不会自动关闭服务端数据留存。
一、部署前置条件核验
在开始配置前,请基于 2026 年 8 月的官方控制台核对以下清单:
- 网络规划:确认目标 AWS VPC 及私有子网已创建;VPC 必须开启DNS 解析、DNS 主机名,私有 DNS 才能正常工作;建议接口端点跨多个可用区部署提升可用性;子网可以不关联 Internet Gateway。
注意:配置 Bedrock VPC 端点后访问 Bedrock 本身不需要 IGW/NAT;但业务应用如果需要系统更新、调用第三方外网 API,仍然需要 NAT 网关提供互联网访问。
- 权限准备:操作账号需具备创建 VPC 终端节点、管理安全组及配置 IAM 策略的权限。
- 模型准入:已在 Amazon Bedrock 控制台中获批目标模型的访问权限。
- 区域校验:确认当前部署区域支持 Bedrock Interface VPC Endpoint;若使用 Mantle 兼容 OpenAI 接口、Bedrock Agent,需要确认对应端点服务在该区域可用。
重要概念区分:
- amazonaws.<region>.bedrockruntime:推理运行时,InvokeModel / Converse 接口调用
- amazonaws.<region>.bedrock:控制平面,模型权限、防护栏、模型自定义
- amazonaws.<region>.bedrockmantle:Mantle 新一代 OpenAI 兼容接口
常规推理业务至少创建 bedrockruntime + bedrock 两组接口端点。
二、 创建接口 VPC 终端节点
通过以下步骤在 VPC 内建立指向 Bedrock 服务的私有连接:
- 进入 VPC 管理控制台,选择 “终端节点(Endpoints)”,点击 “创建终端节点”。
- 服务类别选择 “AWS 服务”。
- 服务名称搜索并选择对应服务,例如 amazonaws.<region>.bedrockruntime;控制平面重复操作创建com.amazonaws.<region>.bedrock。
提示:替换<region>为实际部署区域,不要保留双点笔误。使用 Mantle、Agent 功能需要额外创建对应端点。
- VPC 与子网:选择承载业务应用的 VPC,勾选多个可用区的私有子网,每个子网生成独立 ENI,实现多 AZ 高可用。
- 安全组:关联的安全组入站规则仅允许来自业务端安全组的 HTTPS(443)流量,不要开放 0.0.0/0。
三、 私有 DNS 与访问策略配置
- 启用私有 DNS 名称:在创建时勾选此项。AWS 将在 VPC 内自动将 Bedrock 默认公共域名解析至终端节点的私有 IP,业务代码无需修改 Endpoint URL 即可实现内网切换。
私有 DNS 生效存在数分钟延迟,依赖 VPC 的 DNS 主机名、DNS 解析开关。
- 定义端点策略(Endpoint Policy):放弃默认全访问策略,通过 JSON 脚本限制仅特定 IAM 角色、允许的模型具备调用权限;建议增加条件键aws:SourceVpce强制请求只能经过本 VPC 端点,拒绝公网直接调用 Bedrock 接口,落实最小权限原则。
合规提醒:VPC 端点仅隔离传输链路。Prompt、模型输出是否被 Bedrock 服务端留存,由 Bedrock 账号「数据保留模式(data_retention_mode)」独立设置,和 VPC 网络配置无关,合规场景需要单独配置零留存模式AWS。
四、 连通性验证
配置完成后,可通过以下流程验证流量隔离效果:
- 在无公网路由的私有子网中启动一台 EC2 实例(无公网 IP)。
- 使用 AWS Systems Manager Session Manager 登录实例。
- 调用 AWS CLI 或 Boto3 运行 InvokeModel 脚本。
- 结果判定:
- 脚本成功返回模型响应,代表 API 调用通。
- 通过 VPC 流日志,确认访问 Bedrock 的流量目标 IP 为 VPC 端点 ENI 私有 IP,证明流量走 PrivateLink 内网链路,没有流出公网。
注意:若开启跨地域推理配置文件(GeoInference),即使配置本区域 VPC 端点,请求仍然会路由至其他区域,无法靠 VPC 端点实现数据驻留,需要 IAM/SCP 限制跨区域推理能力。
五、 排错与成本管理
- 连接超时: ①确认 VPC 已经开启 DNS 主机名、DNS 解析;私有 DNS 等待生效; ②检查 VPC Endpoint 安全组是否放行业务安全组 443 入站; ③业务子网路由表,不需要配置外网路由访问 Bedrock;
- 访问受阻:核验 EC2 / 任务关联 IAM Role 具备bedrock:InvokeModel权限;检查终端节点策略是否显式拒绝;确认同时创建 runtime 与 controlplane 端点。
- 费用说明:VPC 接口终端节点按可用区小时 + 处理数据 GB 计费,请查阅 2026 最新 AWS 定价页面获取精确费率。测试完成后及时删除终端节点和测试实例,避免持续产生闲置费用。
- 审计建议:开启 CloudTrail 记录 Bedrock API 调用,按需开启推理日志记录提示词与返回内容。
六、 常见问题 (FAQ)
Q1:配置 Bedrock VPC 端点,是不是代表提示词数据完全不会出公网、不会被保存? A:网络层面:请求传输链路不会经过公网;但VPC 端点不能控制 Bedrock 服务端的数据留存行为。Prompt 与输出是否存储,需要单独在 Bedrock 账号设置data_retention_mode零留存模式,二者相互独立,不可混淆AWS。
Q2:只创建 bedrockruntime 一个 VPC 端点够用吗? A:仅做单纯模型推理调用可满足 InvokeModel;如果要使用防护栏 Guardrails、管理模型权限、模型微调自定义,还需要额外创建bedrock控制平面端点;Mantle、Agent 功能需要对应额外端点服务。
Q3:私有子网部署 EC2,配置 Bedrock VPC 端点之后还需要 NAT Gateway 吗? A:访问 Bedrock 服务本身完全不需要 NAT/IGW;但是业务实例如果需要系统包更新、调用第三方外部 API,则仍然需要 NAT 网关做互联网出网。
Q4:私有 DNS 已经勾选,但是请求仍然解析公网 IP 是什么原因? A:优先检查两点:①VPC 层面开启「DNS 主机名」、「DNS 解析」;②私有 DNS 开启后存在几分钟生效延迟;③确认 SDK/CLI 使用区域 Bedrock 域名,不要使用全局域名。
Q5:如何确保 Bedrock API 只能走 VPC 端点,拒绝公网直接调用? A:在 VPC 端点资源策略增加条件键aws:SourceVpce,强制 API 请求只能来自该 VPC 端点 ID;配合 IAM 策略、SCP 做多层防护。
Q6:开启跨地域推理(GeoInference),VPC 端点能否保证数据只在本区域处理? A:不能。跨地域推理会把请求转发其他区域,VPC 端点只管控发起侧网络,不会阻止跨区域转发;严格数据驻留场景需要禁用跨地域推理配置文件,通过 SCP/IAM 做管控限制。
Q7:Lambda 调用 Bedrock,如何配合这套 VPC 端点架构? A:Lambda 必须部署到本 VPC 的私有子网,安全组允许访问 VPC 端点 443 端口,同时 Lambda 执行角色具备 Bedrock 调用权限。
