アプリケーションAI安全性 🇺🇸 11.08.2026 19:08

エンタープライズワークロード向けにAWS向けAnthropic Claudeアプリゲートウェイをデプロイする

AnthropicAnthropic Amazon Web ServicesAmazon Web Services
Anthropicは、Claude CodeとClaude DesktopアプリケーションとAWS上のAmazon BedrockまたはClaude Platformの間に位置するセルフホスト型ガバナンスレイヤーであるClaudeアプリゲートウェイの参照デプロイメントをリリースしました。このゲートウェイは、エンタープライズAI管理者向けに、集中認証、ポリシー実施、テレメトリ、フェイルオーバー付きルーティング、および支出上限を提供します。この記事では、アーキテクチャ、エンタープライズデプロイメントパターン、実装リソースについて詳しく説明します。
Claudeアプリゲートウェイは、Claude CodeおよびClaude Desktopアプリケーション向けのセルフホスト型ガバナンスレイヤーであり、これらのアプリとAmazon BedrockまたはAWS上のClaude Platformとの間に配置されます。参照デプロイメントでは、VPC内のAWS Fargate上のコンテナとして実行され、短期間の認証状態をAmazon RDS for PostgreSQLに保存するステートレスなタスクで構成されます。内部アプリケーションロードバランサーがTLSを終端し、Route 53プライベートDNSがプライベート接続を介してゲートウェイを解決します。認証はOIDCアイデンティティプロバイダーに委任され、開発者マシン上のアップストリーム資格情報を排除します。YAMLで定義されたポリシーは、モデルへのアクセスとツールの権限を中央で制御し、アイデンティティプロバイダーのグループによってスコープされ、サーバー側で強制されます。ユーザーごとの使用状況に関するテレメトリは、OTLPを介して設定可能なコレクターに転送されます。ルーティングは複数のアップストリームをサポートし、自動フェイルオーバーを備えています。支出上限は、組織、グループ、ユーザーレベルで強制され、ユーザーごとの上書きが優先され、上限に達するとHTTP 429が返されます。このゲートウェイは、AWS BudgetsおよびCost Explorerを補完し、推論前にインラインで強制を提供します。デプロイメントパターンには、ゲートウェイを介してすべてのClaude使用を集中化する方法、専用アカウントでAmazon Bedrockを直接実行する方法、またはその両方を組み合わせた方法があります。
出典: AWS ML blog — 原文
関連記事 ↓
新着ニュース