O problema de gerenciar acesso a modelos de IA em múltiplas contas
Quem trabalha com AWS em ambientes corporativos sabe que a estrutura multi-conta é quase inevitável. Times diferentes, ambientes separados, projetos isolados — tudo isso resulta em dezenas ou centenas de contas AWS. E quando o assunto é adoção de modelos de Inteligência Artificial (IA) de terceiros no Amazon Bedrock, esse cenário cria um dilema operacional bastante concreto.
O nó da questão está nos modelos distribuídos via AWS Marketplace — como os da Anthropic (Claude), Cohere e Stability AI. Diferente dos modelos próprios da Amazon ou dos vendidos pela Amazon (como Meta Llama, Mistral e DeepSeek), que já estão disponíveis imediatamente com as permissões padrão do Bedrock, os modelos de marketplace exigem uma assinatura ativa em cada conta antes de poderem ser invocados. Isso significa que cada conta precisa ter permissões do AWS Marketplace — o que, em escala, gera dois caminhos igualmente problemáticos: ou você distribui essas permissões amplamente, abrindo brechas de governança, ou alguém precisa ativar os modelos manualmente em cada conta, o que é inviável.
Para resolver exatamente esse problema, a AWS anunciou os entitlements gerenciados para o Amazon Bedrock. A proposta é simples e poderosa: assine o modelo uma única vez a partir de uma conta central e distribua o acesso para toda a organização usando o AWS License Manager — sem precisar conceder permissões do AWS Marketplace nas contas de carga de trabalho.
Entendendo as categorias de modelos no Bedrock
Antes de entrar no funcionamento dos entitlements gerenciados, é importante entender como os modelos são classificados no Amazon Bedrock, porque isso define diretamente quando essa solução é necessária.
Existem três categorias principais:
- Modelos Amazon: como o Amazon Nova. Ficam disponíveis imediatamente com as permissões padrão do Bedrock, sem nenhuma configuração adicional.
- Modelos vendidos pela Amazon: como Meta Llama, Mistral e DeepSeek. Também estão disponíveis imediatamente graças ao acesso simplificado introduzido recentemente pela AWS.
- Modelos do AWS Marketplace: como Anthropic Claude, Cohere, AI21 Labs e Stability AI. Esses exigem uma assinatura ativa em cada conta antes de qualquer invocação — e é aqui que os entitlements gerenciados entram em cena.
Resumindo: se a sua organização usa apenas modelos da Amazon ou vendidos pela Amazon, provavelmente você não precisa dessa solução. Mas se usa modelos de terceiros via Marketplace em múltiplas contas, os entitlements gerenciados foram feitos para o seu cenário.
Quando usar entitlements gerenciados?
A AWS indica que essa funcionalidade foi projetada para organizações que se encaixam em um ou mais dos seguintes perfis:
- Executam cargas de trabalho distribuídas em múltiplas contas AWS;
- Querem evitar conceder permissões do AWS Marketplace nas contas de carga de trabalho;
- Negociaram preços diferenciados (private offers) com provedores de modelos e precisam garantir que todas as contas usem essa tarifa;
- Precisam de visibilidade centralizada sobre quais contas têm acesso a quais modelos.
Por outro lado, você provavelmente não precisa dos entitlements gerenciados se opera em uma única conta AWS, se cada time já gerencia suas próprias assinaturas de Marketplace de forma independente, ou se só utiliza modelos Amazon e de parceiros sem necessidade de assinatura.
Pré-requisitos antes de começar
Antes de implementar os entitlements gerenciados, a AWS lista alguns requisitos que precisam estar em ordem:
- AWS Organizations com todos os recursos habilitados: a funcionalidade exige que o AWS Organizations esteja configurado com todos os recursos ativados.
- Acesso à conta de gerenciamento: você precisará de permissões tanto para o AWS Marketplace quanto para o AWS License Manager a partir da conta de gerenciamento.
- Contas-membro: as contas para as quais você deseja distribuir o acesso aos modelos.
- Funções vinculadas a serviços (SLRs — Service-Linked Roles): são funções do Gerenciamento de Identidade e Acesso da AWS (IAM — AWS Identity and Access Management) vinculadas diretamente a serviços específicos. Para os entitlements gerenciados, é necessário criar SLRs tanto para o AWS License Manager quanto para o AWS Marketplace. Essas funções incluem todas as permissões que os serviços precisam para chamar outros serviços da AWS em seu nome.
Como funciona: o fluxo de quatro etapas
A lógica central é baseada em dois conceitos do AWS License Manager: licenças e concessões (grants). Pense na licença como o direito da sua organização de usar um determinado modelo. As concessões são o mecanismo para compartilhar esse direito com contas específicas. Uma única licença pode ter múltiplas concessões, permitindo distribuir o acesso para muitas contas a partir de uma única assinatura.
O fluxo de implementação dos entitlements gerenciados tem quatro etapas principais:
1. Assinar o modelo
A partir da conta de gerenciamento, você assina o modelo de terceiros desejado pelo AWS Marketplace — seja pelo console do Marketplace ou aceitando uma oferta privada (private offer). É nesse momento que a assinatura é criada.
2. Verificar a criação da licença
Após a assinatura, o AWS License Manager cria automaticamente uma licença. Essa licença representa o direito da organização de usar o modelo e serve como base para a distribuição às outras contas.
3. Criar as concessões (grants)
Usando o AWS License Manager, você cria concessões para compartilhar a licença com contas-membro específicas dentro do AWS Organizations. Você tem controle total sobre quais contas recebem acesso a cada modelo.
4. Ativar e usar
As contas-membro recebem notificação das concessões. Após ativarem a concessão, podem imediatamente começar a invocar o modelo — sem precisar de permissões do AWS Marketplace ou de assinaturas adicionais.
Vale um detalhe importante: uma conta-membro ainda consegue invocar um modelo sem ter ativado uma concessão ou assinado uma oferta privada, mas nesse caso será cobrada pelo preço público padrão.
Cenários práticos de uso
Habilitando um modelo para toda a organização
Imagine que 50 contas de carga de trabalho precisam acessar um novo modelo da Anthropic Claude. Sem os entitlements gerenciados, você teria que conceder permissões de aws-marketplace:Subscribe em cada conta ou ativar os modelos manualmente uma a uma. Com a nova abordagem, basta assinar a oferta privada na conta de gerenciamento, deixar o License Manager criar a licença automaticamente e distribuir concessões para as 50 contas — individualmente, por unidade organizacional (OU — Organizational Unit) ou para toda a organização. O resultado: assinatura central, acesso distribuído, sem permissões de Marketplace nas contas de trabalho.
Rollout faseado de um novo modelo
Quer fazer um piloto com um modelo novo antes de liberar para toda a organização? Assine na conta de gerenciamento, crie concessões apenas para as contas do piloto e, conforme os resultados forem positivos, expanda as concessões gradualmente. O AWS License Manager oferece visibilidade sobre o status das concessões em toda a organização, criando um rastro de auditoria claro sobre quais contas têm acesso e quando ativaram.
Distribuição de ofertas privadas (private offers)
Negociou preços personalizados com um provedor de modelos via AWS Marketplace? Peça ao provedor para estender a oferta privada para a conta de gerenciamento, aceite-a por lá e distribua o acesso via concessões. Assim, o uso de todas as contas-membro flui pelo seu acordo negociado, garantindo tarifas consistentes em toda a organização e simplificando a alocação de custos.
Implantação imediata para toda a organização
Se a organização padronizou em um modelo específico e quer que todas as contas tenham acesso de imediato, basta assinar na conta de gerenciamento e distribuir a concessão para toda a organização em uma única etapa — em vez de selecionar contas individualmente. As contas-membro recebem automaticamente a concessão. Em organizações com todos os recursos habilitados, a organização aceita as concessões automaticamente, mas elas aparecem no estado Desabilitado até que o administrador da conta as ative explicitamente. Isso garante um ponto de controle final antes do uso efetivo. Novas contas adicionadas à organização herdam o acesso automaticamente, sem necessidade de criar novas concessões.
Pontos de atenção antes de implementar
Alocação de custos
Os custos de uso dos modelos são cobrados na conta de gerenciamento que detém a assinatura. Para rastrear o consumo por conta-membro ou por time, a recomendação é usar as AWS Cost Allocation Tags (etiquetas de alocação de custos).
Ofertas privadas
O fluxo com ofertas privadas negociadas via AWS Marketplace segue exatamente o mesmo processo: aceite a oferta na conta de gerenciamento, a licença é criada automaticamente e você distribui o acesso via concessões. Os termos da oferta privada — que podem incluir preços customizados, condições de pagamento e acordos de suporte adicionais — se aplicam ao uso de toda a organização, independentemente de qual conta-membro faz a invocação. A recomendação é revisar cuidadosamente os termos antes de aceitar e distribuir o acesso.
Assinaturas existentes
Se uma conta-membro já tem uma assinatura ativa de um modelo e a conta pagadora distribui uma concessão para o mesmo modelo, o entitlement da primeira assinatura é desabilitado e a conta passa a usar a nova concessão distribuída.
Comportamento regional
Embora os modelos possam ser invocados nas regiões AWS suportadas, o AWS License Manager cria as licenças na região us-east-1. A criação e ativação de concessões também ocorrem pelo endpoint us-east-1 do License Manager, mesmo que as cargas de trabalho estejam em outras regiões.
Limpeza de recursos
Se a assinatura de um modelo não for mais necessária, o processo correto é: primeiro, excluir as concessões das contas-membro no AWS License Manager; depois, cancelar a assinatura do AWS Marketplace na conta de gerenciamento. Um ponto importante: cancelar a assinatura não remove automaticamente as concessões — elas precisam ser excluídas separadamente para revogar os preços privados.
Conclusão
Os entitlements gerenciados para o Amazon Bedrock representam uma evolução significativa na forma como organizações gerenciam o acesso a modelos de terceiros em escala. A solução elimina o dilema entre abrir permissões amplas de Marketplace ou operar com processos manuais inviáveis, centralizando a governança sem abrir mão da flexibilidade de distribuição.
Para quem quiser explorar a funcionalidade, a AWS sugere começar identificando quais modelos de terceiros a organização já utiliza, revisando a abordagem atual de assinaturas entre contas, implementando os entitlements gerenciados para um modelo piloto e expandindo gradualmente. Também é possível combinar essa funcionalidade com o AWS Service Catalog para criar fluxos de autoatendimento de acesso a modelos para os times.
Para aprofundar, a AWS disponibiliza a documentação de entitlements gerenciados no Amazon Bedrock, a referência de acesso a modelos no Amazon Bedrock e um post detalhado sobre o acesso simplificado ao Amazon Bedrock no AWS Security Blog.
Fonte
Simplify multi-account access to Amazon Bedrock models with managed entitlements (https://aws.amazon.com/blogs/machine-learning/simplify-multi-account-access-to-amazon-bedrock-models-with-managed-entitlements/)
Leave a Reply