Problema
En entornos que dependen de inferencia de IA a gran escala, es frecuente encontrarse con cuentas de AWS que reportan quota 0 para modelos de última generación (por ejemplo, Anthropic Claude Opus o modelos OpenAI en Bedrock). La restricción impide cualquier petición de token, aunque la cuenta cuente con créditos y haya usado otros modelos sin inconvenientes. El síntoma típico es un error de “Insufficient capacity” o “Quota exceeded” al intentar crear un InvokeModel en la región deseada.
Este bloqueo no es exclusivo de una startup; cualquier cliente nuevo o con historial de bajo consumo puede verse afectado cuando solicita acceso a los frontier models. El problema se manifiesta antes de que la arquitectura de la aplicación esté completa, lo que retrasa pruebas de concepto y compromete planes de negocio.
Causa
Las causas más habituales son:
- Historial de uso insuficiente – AWS asigna cuotas iniciales basadas en el consumo de los últimos 30 días. Cuentas con pocos invocaciones de Bedrock pueden recibir un límite de 0 para los modelos más costosos.
- Región y disponibilidad – Algunos frontier models solo están habilitados en regiones específicas (us‑east‑1, eu‑west‑1, etc.). Si la cuenta intenta usar el modelo en una región donde no está habilitado, la cuota aparece como 0.
- Clasificación de riesgo – Modelos que consumen gran cantidad de GPU se consideran de alto riesgo. AWS revisa automáticamente la cuenta y, si detecta patrones de uso bajo o falta de información de caso de negocio, bloquea el acceso.
- Credenciales de crédito sin vínculo a servicio – Los créditos promocionales pueden estar asociados a servicios de cómputo tradicionales, pero no a Bedrock. La falta de “linkage” hace que la capa de facturación rechace la solicitud.
- Política de “service‑linked role” incompleta – Bedrock requiere un rol con permisos
bedrock:*. Si el rol no está creado o no está enlazado, la petición de cuota es rechazada antes de validar el límite real.
Solución
1. Verificar región y disponibilidad del modelo
aws bedrock list-foundation-models --region us-east-1 --output table
Confirma que el modelo deseado aparece en la lista. Si no, cambia a una región donde esté habilitado.
2. Revisar y crear el service‑linked role
aws iam create-service-linked-role \
--aws-service-name bedrock.amazonaws.com \
--description "Service linked role for Bedrock"
Asegúrate de que el rol exista y tenga la política AmazonBedrockFullAccess. Sin este rol, cualquier solicitud de cuota será denegada automáticamente.
3. Solicitar aumento de cuota mediante la consola o CLI
AWS permite abrir una solicitud programática usando service-quotas. Primero, identifica el quota code:
aws service-quotas list-service-quotas \
--service-code bedrock \
--query "Quotas[?QuotaName=='Global cross‑region model inference tokens per minute for Anthropic Claude Opus 5'].QuotaArn" \
--output text
Luego, envía la petición:
aws service-quotas request-service-quota-increase \
--service-code bedrock \
--quota-code <quota-code-obtenido> \
--desired-value 30000000
En la descripción del caso, incluye:
- Motivo de negocio: “Procesamiento de recetas y extracción de datos de PDF para 400 dietistas”.
- Patrón de uso esperado: “≈ 5 000 tokens/min durante picos de 2 h”.
- Plan de crecimiento: “Escalado a 2 000 usuarios en 12 meses”.
4. Acelerar la revisión manual
Si la respuesta automática es negativa, abre un caso de soporte (tipo Technical) y menciona el número de caso automático. Adjunta:
- Resumen del proyecto y métricas de usuarios activos.
- Evidencia de créditos disponibles (
aws credits describe). - Un plan de pruebas con carga estimada.
Solicita la asignación de un Account Manager o Solutions Architect. En la práctica, los casos que incluyen un Business Plan y una proyección de gasto mensual tienen mayor probabilidad de ser aprobados rápidamente.
5. Alternativas temporales
- Modelo de menor costo: Cambia a
Claude Instanto a los modelos deAmazon Titanmientras se gestiona la cuota. - Uso de “Provisioned Throughput”: Configura
ProvisionedConcurrencyen Lambda que invoque Bedrock; esto fuerza a AWS a reservar capacidad y a veces desbloquea la cuota. - Despliegue en otra cuenta: Si la organización tiene varias cuentas bajo una organización, prueba la solicitud desde una cuenta con mayor historial de uso de IA.
Cuándo aplicar esta solución
- Síntomas: Error de “Quota exceeded” al invocar un frontier model, cuota mostrada como 0 en la consola de Service Quotas, o rechazo automático de solicitud de aumento.
- Entorno: Cuentas nuevas o con bajo consumo, uso de modelos de Anthropic, OpenAI o Titan en Bedrock, y presencia de créditos promocionales.
- Exclusiones: Si la cuenta ya tiene cuotas activas para el modelo y el error proviene de políticas de IAM, la solución se reduce a revisar permisos, no a la gestión de cuotas.
Código
# 1. Listar modelos disponibles en la región
aws bedrock list-foundation-models --region us-east-1 --output table
# 2. Crear service‑linked role (solo la primera vez)
aws iam create-service-linked-role \
--aws-service-name bedrock.amazonaws.com \
--description "Service linked role for Bedrock"
# 3. Obtener quota ARN para Claude Opus 5
QUOTA_ARN=$(aws service-quotas list-service-quotas \
--service-code bedrock \
--query "Quotas[?QuotaName=='Global cross‑region model inference tokens per minute for Anthropic Claude Opus 5'].QuotaArn" \
--output text)
# 4. Solicitar aumento de cuota
aws service-quotas request-service-quota-increase \
--service-code bedrock \
--quota-code $(basename $QUOTA_ARN) \
--desired-value 30000000
Verificación
-
Revisar la cuota:
aws service-quotas get-service-quota \ --service-code bedrock \ --quota-code $(basename $QUOTA_ARN) \ --output tableEl campo
Valuedebe reflejar el número solicitado o un valor mayor que 0. -
Probar una invocación:
aws bedrock invoke-model \ --model-id anthropic.claude-3-opus-20240229-v1:0 \ --content-type "application/json" \ --body '{"prompt":"Hola"}' \ --region us-east-1La respuesta debe contener
completionsin errores de cuota. -
Monitorear CloudWatch: Busca métricas
BedrockModelInvocationCounty verifica que el número de invocaciones crezca según lo esperado.
Notas adicionales
- Persistencia del rol: Si eliminas el service‑linked role, la cuota vuelve a 0. Mantén el rol activo durante toda la vida del proyecto.
- Límites regionales: Cada región tiene su propio límite. No asumas que una cuota aprobada en us‑east‑1 se replica en eu‑central‑1.
- Creditos y facturación: Los créditos promocionales pueden agotarse antes de que la cuota sea aprobada; verifica el balance con
aws credits describe. - Escalado de carga: Cuando la aplicación alcance picos, usa
AWS Application Auto Scalingpara ajustar la concurrencia de Lambdas que llaman a Bedrock, evitando que la cuota se agote rápidamente. - Documentación oficial: AWS actualiza frecuentemente la lista de modelos y cuotas. Revisa la página de Bedrock Service Quotas antes de iniciar una nueva solicitud.