应用AI安全 🇺🇸 11.08.2026 19:08

面向企业工作负载的 Anthropic Claude 应用网关在 AWS 上的部署

AnthropicAnthropic Amazon Web ServicesAmazon Web Services
Anthropic 发布了 Claude 应用网关的参考部署方案。该网关是一个自托管的治理层,位于 Claude Code 和 Claude Desktop 应用与 Amazon Bedrock 或 AWS 上的 Claude 平台之间。该网关为企业 AI 管理员提供集中式身份验证、策略执行、遥测、带故障转移的路由以及支出上限等功能。本文详细介绍了其架构、企业部署模式及实施资源。
Claude应用网关是一个自托管的治理层,用于Claude Code和Claude Desktop应用程序,部署在这些应用与Amazon Bedrock或AWS上的Claude平台之间。在参考部署中,它作为容器在VPC内的AWS Fargate上运行,使用无状态任务,将短期的认证状态存储在Amazon RDS for PostgreSQL中。内部应用程序负载均衡器终止TLS,Route 53私有DNS通过私有连接解析网关。认证委托给OIDC身份提供商,消除了开发机器上的上游凭据。以YAML定义的政策集中控制模型访问和工具权限,按身份提供商组划分范围,并在服务器端强制执行。每个用户的使用情况遥测通过OTLP转发到可配置的收集器。路由支持多个上游,并具有自动故障转移功能。费用上限在组织、组和用户级别实施,用户级覆盖优先,达到上限时返回HTTP 429。网关通过在内联推理前提供强制控制,补充了AWS Budgets和Cost Explorer。部署模式包括通过网关集中所有Claude使用,在专用账户中直接运行Amazon Bedrock,或两者组合。
来源: AWS ML blog — 原文
我们之前关于此话题的帖子 ↓
最新新闻