Story
Amazon ra mắt cổng ứng dụng Claude cho AWS để kiểm soát truy cập AI

Summary
Amazon vừa công bố ra mắt cổng ứng dụng Claude cho AWS, một hệ thống kiểm soát tự lưu trữ cho phép các tổ chức quản lý tập trung quyền truy cập, chi phí và chính sách cho các ứng dụng AI của Claude.
Amazon (NASDAQ:AMZN) đã công bố ra mắt cổng ứng dụng Claude cho AWS, một hệ thống kiểm soát tự lưu trữ được thiết kế để cung cấp cho các tổ chức khả năng quản lý tập trung đối với quyền truy cập, chi phí và chính sách cho các ứng dụng Claude Code và Claude Desktop. Cổng này giúp loại bỏ nhu cầu cấp thông tin đăng nhập đám mây riêng cho từng nhà phát triển và việc phân phối cài đặt thủ công giữa các nhóm phát triển.
Các tổ chức có thể triển khai cổng này thông qua Amazon Bedrock để giữ dữ liệu trong phạm vi bảo mật của AWS, hoặc thông qua Claude Platform trên AWS để có trải nghiệm nền tảng Claude nguyên bản. Về mặt kỹ thuật, hệ thống chạy dưới dạng một container không trạng thái (stateless container) trên Amazon ECS, Amazon EKS hoặc Amazon EC2, được hỗ trợ bởi cơ sở dữ liệu PostgreSQL.
Cổng này đảm nhiệm nhiều chức năng quan trọng, bao gồm quản lý danh tính bằng cách kết nối với các nhà cung cấp danh tính OpenID Connect và cấp token ngắn hạn sau khi nhà phát triển đăng nhập qua hình thức đăng nhập một lần (single sign-on) trên trình duyệt. Ngoài ra, hệ thống còn thực thi chính sách, định tuyến đo lường từ xa, định tuyến các yêu cầu suy luận đến Amazon Bedrock hoặc Claude Platform trên AWS, và quản lý giới hạn chi tiêu.
AdMột trong những tính năng chính là khả năng thiết lập giới hạn chi tiêu hàng ngày, hàng tuần và hàng tháng cho mỗi tổ chức, nhóm hoặc người dùng, với việc cổng sẽ tự động chặn các yêu cầu khi vượt quá giới hạn. Khi được sử dụng với Amazon Bedrock, các yêu cầu suy luận sẽ đi qua dịch vụ này trong các Khu vực AWS đã được cấu hình, duy trì các biện pháp kiểm soát quyền riêng tư và xử lý dữ liệu tương tự như các tải công việc khác của Amazon Bedrock. Hệ thống đọc một tệp cấu hình YAML duy nhất khi khởi động và sử dụng vai trò IAM của container mà không cần thông tin xác thực tĩnh, giúp tăng cường bảo mật.