Story
亚马逊为AWS推出Claude应用网关,用于控制AI访问

Summary
亚马逊宣布推出AWS Claude应用网关,这是一个自托管控制系统,旨在帮助组织集中管理对Claude AI应用的访问、成本和策略,并增强安全性。
亚马逊(Amazon)近日宣布推出适用于其云服务平台AWS的Claude应用网关。这是一个自托管的控制系统,旨在为企业提供对Claude Code和Claude Desktop应用的集中管理能力,涵盖访问权限、成本控制和相关策略。
该网关旨在简化企业内部的AI应用管理流程。通过该系统,企业无需再为每位开发人员单独设置云凭证,也避免了在开发团队中手动分发配置的繁琐工作。组织可以选择通过Amazon Bedrock部署此网关,以确保数据保留在AWS的安全边界内;或者通过AWS上的Claude平台进行部署,以获得原生的Claude平台体验。
技术上,该网关作为一个无状态容器在Amazon ECS、Amazon EKS或Amazon EC2上运行,并由一个PostgreSQL数据库支持,用于存储短期的登录状态和速率限制计数器。系统可以连接到任何OpenID Connect身份提供商,开发人员通过浏览器单点登录后,网关会颁发短期有效的令牌。
Ad该网关的核心功能包括身份管理、策略执行、遥测路由、向Amazon Bedrock或Claude平台路由推理请求,以及支出上限控制。企业可以为整个组织、特定群组或单个用户设置每日、每周和每月的支出限额。一旦达到设定的上限,网关将自动阻止后续的请求,从而有效控制成本。
在与Amazon Bedrock结合使用时,所有AI模型的推理请求都会通过配置好的AWS区域中的Amazon Bedrock服务进行处理。这意味着数据处理和隐私控制与其他Amazon Bedrock工作负载保持相同的标准。此外,该网关通过在启动时读取单个YAML配置文件进行配置,并使用容器的IAM角色进行身份验证,避免了使用静态凭证,进一步增强了安全性。