View a markdown version of this page

Siapkan Kode Claude dengan gateway aplikasi Claude - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan Kode Claude dengan gateway aplikasi Claude

Gateway aplikasi Claude adalah layanan yang di-host sendiri yang berada di antara klien Claude Code pengembang Anda dan penyedia model. Pengembang masuk dengan penyedia identitas perusahaan (iDP) Anda alih-alih memegang kunci API atau kredensi cloud. Gateway menyimpan kredensi hulu, memberlakukan akses model dan pengaturan terkelola oleh grup iDP, dan menyampaikan telemetri penggunaan ke tumpukan observabilitas Anda—termasuk Amazon. CloudWatch

Gateway termasuk dalam claude biner. Executable yang sama yang menjalankan Claude Code menjalankan gateway ketika Anda melewati gateway subperintah dengan file konfigurasi.

Kemampuan kunci

Gateway aplikasi Claude menyediakan kontrol terpusat di beberapa dimensi.

  • Kredensial — Kunci API upstream hanya ada di infrastruktur Anda. Pengembang mengautentikasi melalui SSO dengan token berumur pendek.

  • Kontrol akses - Grup IDP memetakan untuk memodelkan daftar izin dan kebijakan pengaturan terkelola.

  • Pengiriman pengaturan — Gateway memberikan pengaturan terkelola ke klien yang masuk.

  • Telemetri — Merutekan metrik OTLP (jumlah token, model, identitas pengguna, latensi) ke kolektor Anda. Anda dapat menyebar ke beberapa tujuan termasuk CloudWatch, Datadog, Splunk, dan. ClickHouse

  • Upstream routing - Klien berbicara Anthropic Messages API. Gateway menerjemahkan untuk setiap hulu dengan failover. Upstream yang didukung termasuk Amazon Bedrock, Claude Platform on, Platform Agen Google Cloud AWS, Microsoft Foundry, dan Anthropic API.

Prasyarat

Sebelum Anda menggunakan gateway, konfirmasikan bahwa persyaratan berikut terpenuhi.

Persyaratan Detail
Versi Kode Claude v2.1.195 atau yang lebih baru
Penyedia identitas Penyedia OpenID Connect (OIDC) seperti Okta, Microsoft Entra ID, Google Workspace, Keycloak, atau Dex
Basis Data PostgreSQL 14 atau yang lebih baru
Model hulu Kredensi Amazon Bedrock, Claude Platform on, AWS Google Cloud, Microsoft Foundry, atau kunci Anthropic API
TLS Sertifikat HTTPS atau TLS-terminating ingress
Jaringan Private-network alamat (RFC 1918, tautan-lokal, CGNAT, IPv6 ULA, atau loopback)
Waktu Aktif Linux untuk produksi (hanya macOS untuk pengembangan lokal)

Menyebarkan gateway

Prosedur berikut merangkum langkah-langkah quickstart. Untuk petunjuk mendetail, lihat dokumentasi gateway aplikasi Claude.

Untuk menerapkan gateway aplikasi Claude
  1. Daftarkan klien OAuth di IDP Anda. Setel URI pengalihan kehttps://claude-gateway.your-domain/oauth/callback.

  2. Menyediakan database PostgreSQL (PostgreSQL 14 atau contoh yang lebih baru). Gateway menjalankan migrasi skema saat boot.

  3. Tulis file gateway.yaml konfigurasi. Contoh berikut menunjukkan konfigurasi minimal yang menggunakan Amazon Bedrock sebagai upstream.

    listen: host: 0.0.0.0 port: 8080 public_url: https://claude-gateway.internal.example.com oidc: issuer: https://login.example.com client_id: 0oa1example2 client_secret: ${OIDC_CLIENT_SECRET} allowed_email_domains: [example.com] userinfo_fallback: true session: jwt_secret: ${GATEWAY_JWT_SECRET} ttl_hours: 1 store: postgres_url: ${GATEWAY_POSTGRES_URL} upstreams: - provider: bedrock region: us-east-1 auth: {} auto_include_builtin_models: true
  4. Jalankan gateway. Anda dapat menggunakan Docker Compose atau menjalankan biner secara langsung.

    claude gateway --config gateway.yaml
  5. Verifikasi permukaan otentikasi. Ambil dokumen penemuan, minta otorisasi perangkat, dan uji login browser di URL gateway Anda.

  6. Masuk ke pengembang untuk mengonfirmasi konektivitas ujung ke ujung.

Connect developer ke gateway

Untuk mengarahkan mesin pengembang ke gateway Anda, distribusikan kunci pengaturan terkelola berikut melalui manajemen perangkat seluler (MDM) atau alat manajemen konfigurasi Anda.

{ "forceLoginMethod": "gateway", "forceLoginGatewayUrl": "https://claude-gateway.internal.example.com" }

Setelah Anda mendistribusikan pengaturan, setiap pengembang menyelesaikan langkah-langkah berikut.

Untuk masuk melalui gateway
  1. Jalankan /login perintah di Claude Code.

  2. Tekan Enter di layar Cloud gateway.

  3. Selesaikan login browser dengan iDP perusahaan Anda.

Setelah masuk, Claude Code merutekan inferensi melalui gateway dan gateway mengekspor telemetri ke tujuan yang dikonfigurasi.

Rute telemetri ke Amazon CloudWatch

Gateway mendukung OTLP/HTTP fan-out ke beberapa kolektor, dengan ekspor yang dicap identitas. Konfigurasikan tujuan telemetri dalam file. gateway.yaml Setiap tujuan dapat menerima metrik, log, atau jejak.

Saat Anda mengonfigurasi CloudWatch sebagai tujuan telemetri, gateway akan mencap setiap ekspor dengan identitas pengembang dari iDP. Metrik hadir dengan atribut pengguna, tim, dan organisasi, sehingga dasbor Coding Agent Insights yang sama terisi.

Untuk opsi konfigurasi telemetri lengkap, lihat referensi konfigurasi.

Ketersediaan dan keterbatasan

Tabel berikut merangkum apa yang didukung gateway dan batasan saat ini.

Item Status
Upstream yang didukung Amazon Bedrock, Platform Claude di AWS, Platform Agen Google Cloud, Pengecoran Microsoft, API Antropik
Didukung IdPs Okta, Microsoft Entra ID, Google Workspace, Keycloak, Dex, dan penyedia lainnya OIDC-compliant
Protokol telemetri OTLP/HTTP dengan fan-out ke beberapa tujuan
Waktu Aktif Linux untuk penerapan produksi. macOS hanya didukung untuk pengembangan lokal.
Versi Kode Claude Minimum v2.1.195

Langkah selanjutnya

Gunakan sumber daya berikut untuk petunjuk penerapan terperinci, opsi konfigurasi, dan panduan operasional.

Setelah gateway mengirim metrik ke CloudWatch, lihat dasbor seperti yang dijelaskan dalam. Lihat dasbor