Implantando o Anthropic Claude Apps Gateway para AWS para Cargas de Trabalho Empresariais
Anthropic
Amazon Web Services
A Anthropic lançou uma implantação de referência para o Claude apps gateway, uma camada de governança auto-hospedada que fica entre os aplicativos Claude Code e Claude Desktop e o Amazon Bedrock ou a Plataforma Claude na AWS. O gateway fornece autenticação centralizada, aplicação de políticas, telemetria, roteamento com failover e limites de gastos para administradores de IA empresarial. Este post detalha a arquitetura, os padrões de implantação empresarial e os recursos de implementação.
O gateway de aplicativos Claude é uma camada de governança auto-hospedada para aplicativos Claude Code e Claude Desktop, implantada entre esses aplicativos e o Amazon Bedrock ou a plataforma Claude na AWS. Na implantação de referência, ele é executado como um contêiner no AWS Fargate dentro de uma VPC, com tarefas sem estado que armazenam estado de autenticação de curta duração no Amazon RDS para PostgreSQL. Um Application Load Balancer interno encerra o TLS, e o DNS privado do Route 53 resolve o gateway por meio de conectividade privada. A autenticação é delegada a um provedor de identidade OIDC, eliminando credenciais upstream nas máquinas dos desenvolvedores. As políticas definidas em YAML controlam centralmente o acesso aos modelos e as permissões de ferramentas, com escopo definido por grupos do provedor de identidade, e com aplicação no lado do servidor. A telemetria sobre o uso por usuário é encaminhada via OTLP para um coletor configurável. O roteamento suporta múltiplos upstreams com failover automático. Os limites de gastos são aplicados nos níveis de organização, grupo e usuário, com sobreposições por usuário tendo precedência e o HTTP 429 retornado quando um limite é atingido. O gateway complementa o AWS Budgets e o Cost Explorer, fornecendo aplicação inline antes da inferência. Os padrões de implantação incluem centralizar todo o uso do Claude por meio do gateway, executar o Amazon Bedrock diretamente em contas dedicadas ou uma combinação de ambos.
Fonte: AWS ML blog —
original
