PostgreSQL. Внутренний балансировщик нагрузки приложений завершает TLS, а частный DNS Route 53 разрешает шлюз через частное подключение. Аутентификация делегируется поставщику удостоверений OIDC, что устраняет необходимость в учетных данных вышестоящих систем на машинах разработчиков. Политики, определенные в YAML, централизованно контролируют доступ к моделям и разрешения инструментов, ограниченные группами поставщика удостоверений, с принудительным применением на стороне сервера. Телеметрия по использованию на пользователя пересылается через OTLP в настраиваемый коллектор. Маршрутизация поддерживает несколько вышестоящих систем с автоматическим переключением при сбое. Лимиты расходов применяются на уровне организации, группы и пользователя, при этом переопределения для отдельных пользователей имеют приоритет, и при достижении лимита возвращается HTTP-код 429. Шлюз дополняет AWS Budgets и Cost Explorer, обеспечивая встроенное принудительное применение до вывода. Схемы развертывания включают централизацию всего использования Claude через шлюз, запуск Amazon Bedrock напрямую в выделенных учетных записях или комбинацию обоих подходов.