Bereitstellung des Anthropic Claude Apps Gateway für AWS für Enterprise-Workloads
Anthropic
Amazon Web Services
Anthropic hat eine Referenzbereitstellung für das Claude Apps Gateway veröffentlicht, eine selbst gehostete Governance-Ebene, die zwischen Claude Code- und Claude Desktop-Anwendungen sowie Amazon Bedrock oder der Claude Platform auf AWS sitzt. Das Gateway bietet zentrale Authentifizierung, Richtliniendurchsetzung, Telemetrie, Routing mit Failover und Ausgabenlimits für Enterprise-KI-Administratoren. Dieser Beitrag erläutert die Architektur, Enterprise-Bereitstellungsmuster und Implementierungsressourcen.
Das Claude-Apps-Gateway ist eine selbst gehostete Governance-Ebene für Claude-Code- und Claude-Desktop-Anwendungen, die zwischen diesen Apps und Amazon Bedrock oder der Claude-Plattform auf AWS bereitgestellt wird. In der Referenzbereitstellung läuft es als Container auf AWS Fargate innerhalb einer VPC, mit zustandslosen Tasks, die kurzlebigen Authentifizierungsstatus in Amazon RDS für PostgreSQL speichern. Ein interner Application Load Balancer terminiert TLS, und Route-53-Private-DNS löst das Gateway über private Konnektivität auf. Die Authentifizierung wird an einen OIDC-Identitätsanbieter delegiert, wodurch upstream-Anmeldeinformationen auf Entwicklerrechnern entfallen. In YAML definierte Richtlinien steuern zentral den Modellzugriff und Tool-Berechtigungen, eingeschränkt durch Gruppen des Identitätsanbieters, mit serverseitiger Durchsetzung. Telemetriedaten zur Nutzung pro Benutzer werden über OTLP an einen konfigurierbaren Collector weitergeleitet. Das Routing unterstützt mehrere Upstreams mit automatischem Failover. Ausgabengrenzen werden auf Organisations-, Gruppen- und Benutzerebene durchgesetzt, wobei benutzerspezifische Überschreibungen Vorrang haben und bei Erreichen einer Grenze HTTP 429 zurückgegeben wird. Das Gateway ergänzt AWS Budgets und Cost Explorer, indem es eine Inline-Durchsetzung vor der Inferenz bietet. Bereitstellungsmuster umfassen die Zentralisierung der gesamten Claude-Nutzung über das Gateway, den direkten Betrieb von Amazon Bedrock in dedizierten Konten oder eine Kombination aus beidem.
Quelle: AWS ML blog —
Original
