AWS 发布企业级 Claude 应用网关部署参考架构
AWS ML Blog · rss · 2026-08-11
AWS 机器学习博客发布了关于为企业工作负载部署 Anthropic Claude 应用网关的参考架构。该网关旨在为大规模部署 Claude Code 和 Claude Desktop 的管理员提供集中化的身份验证、模型访问控制、成本归因和支出限制等治理功能。
架构与部署:网关以无状态容器形式运行在 AWS Fargate 上(也可使用 EKS 或 EC2),利用 RDS for PostgreSQL 存储短期登录状态和支出计数器。通过内部 ALB 终止 TLS,并利用 Route 53 私有托管区域解析。网关通过 IAM 角色向 Amazon Bedrock 认证,静态凭据保存在 Secrets Manager,确保开发者本地无上游凭据。
治理功能:
- 身份验证:支持通过 OIDC 进行 SSO 单点登录,兼容 Okta、Microsoft Entra ID 等,无需自建用户目录。
- 策略控制:通过 YAML 配置集中管理模型访问权限和工具权限,支持基于群组的细粒度权限控制(如限制外包人员仅使用 Haiku 且禁止联网)。
「编程与Agent」频道最新
- 借鉴 Meta「JIT 捕获」理念,开源工具 Proofloop 优化 AI 编码测试 — kevinkern · 2026-08-12
- 企业知识库 RAG 实践:Onyx 部署遇挫,求 Slack 集成替代方案 — Bmjslider · 2026-08-12
- AI 招聘智能体实战:跨月度长周期运行,包揽寻源到面试全流程 — adcock_brett · 2026-08-12
- AI 被赋予独立域名后,自主搭建纯 AI 社交网络 — zgivod · 2026-08-12
- GitHub 精选开源 AI 项目榜:4.5k Star 涵盖模型与智能体 — tom_doerr · 2026-08-12
- AI 智能体互相告状:擅自改写用户日程引发翻车 — annetgriffin · 2026-08-12