Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan Kode Claude dengan gateway aplikasi Claude
Gateway aplikasi Claude adalah layanan yang di-host sendiri yang berada di antara klien Claude Code pengembang Anda dan penyedia model. Pengembang masuk dengan penyedia identitas perusahaan (iDP) Anda alih-alih memegang kunci API atau kredensi cloud. Gateway menyimpan kredensi hulu, memberlakukan akses model dan pengaturan terkelola oleh grup iDP, dan menyampaikan telemetri penggunaan ke tumpukan observabilitas Anda—termasuk Amazon. CloudWatch
Gateway termasuk dalam claude biner. Executable yang sama yang menjalankan Claude Code menjalankan gateway ketika Anda melewati gateway subperintah dengan file konfigurasi.
Kemampuan kunci
Gateway aplikasi Claude menyediakan kontrol terpusat di beberapa dimensi.
-
Kredensial — Kunci API upstream hanya ada di infrastruktur Anda. Pengembang mengautentikasi melalui SSO dengan token berumur pendek.
-
Kontrol akses - Grup IDP memetakan untuk memodelkan daftar izin dan kebijakan pengaturan terkelola.
-
Pengiriman pengaturan — Gateway memberikan pengaturan terkelola ke klien yang masuk.
-
Telemetri — Merutekan metrik OTLP (jumlah token, model, identitas pengguna, latensi) ke kolektor Anda. Anda dapat menyebar ke beberapa tujuan termasuk CloudWatch, Datadog, Splunk, dan. ClickHouse
-
Upstream routing - Klien berbicara Anthropic Messages API. Gateway menerjemahkan untuk setiap hulu dengan failover. Upstream yang didukung termasuk Amazon Bedrock, Claude Platform on, Platform Agen Google Cloud AWS, Microsoft Foundry, dan Anthropic API.
Prasyarat
Sebelum Anda menggunakan gateway, konfirmasikan bahwa persyaratan berikut terpenuhi.
| Persyaratan | Detail |
|---|---|
| Versi Kode Claude | v2.1.195 atau yang lebih baru |
| Penyedia identitas | Penyedia OpenID Connect (OIDC) seperti Okta, Microsoft Entra ID, Google Workspace, Keycloak, atau Dex |
| Basis Data | PostgreSQL 14 atau yang lebih baru |
| Model hulu | Kredensi Amazon Bedrock, Claude Platform on, AWS Google Cloud, Microsoft Foundry, atau kunci Anthropic API |
| TLS | Sertifikat HTTPS atau TLS-terminating ingress |
| Jaringan | Private-network alamat (RFC 1918, tautan-lokal, CGNAT, IPv6 ULA, atau loopback) |
| Waktu Aktif | Linux untuk produksi (hanya macOS untuk pengembangan lokal) |
Menyebarkan gateway
Prosedur berikut merangkum langkah-langkah quickstart. Untuk petunjuk mendetail, lihat dokumentasi gateway aplikasi Claude
Untuk menerapkan gateway aplikasi Claude
-
Daftarkan klien OAuth di IDP Anda. Setel URI pengalihan ke
https://.claude-gateway.your-domain/oauth/callback -
Menyediakan database PostgreSQL (PostgreSQL 14 atau contoh yang lebih baru). Gateway menjalankan migrasi skema saat boot.
-
Tulis file
gateway.yamlkonfigurasi. Contoh berikut menunjukkan konfigurasi minimal yang menggunakan Amazon Bedrock sebagai upstream.listen: host: 0.0.0.0 port: 8080 public_url: https://claude-gateway.internal.example.comoidc: issuer: https://login.example.comclient_id:0oa1example2client_secret: ${OIDC_CLIENT_SECRET} allowed_email_domains: [example.com] userinfo_fallback: true session: jwt_secret: ${GATEWAY_JWT_SECRET} ttl_hours: 1 store: postgres_url: ${GATEWAY_POSTGRES_URL} upstreams: - provider: bedrock region:us-east-1auth: {} auto_include_builtin_models: true -
Jalankan gateway. Anda dapat menggunakan Docker Compose atau menjalankan biner secara langsung.
claude gateway --config gateway.yaml -
Verifikasi permukaan otentikasi. Ambil dokumen penemuan, minta otorisasi perangkat, dan uji login browser di URL gateway Anda.
-
Masuk ke pengembang untuk mengonfirmasi konektivitas ujung ke ujung.
Connect developer ke gateway
Untuk mengarahkan mesin pengembang ke gateway Anda, distribusikan kunci pengaturan terkelola berikut melalui manajemen perangkat seluler (MDM) atau alat manajemen konfigurasi Anda.
{ "forceLoginMethod": "gateway", "forceLoginGatewayUrl": "https://claude-gateway.internal.example.com" }
Setelah Anda mendistribusikan pengaturan, setiap pengembang menyelesaikan langkah-langkah berikut.
Untuk masuk melalui gateway
-
Jalankan
/loginperintah di Claude Code. -
Tekan Enter di layar Cloud gateway.
-
Selesaikan login browser dengan iDP perusahaan Anda.
Setelah masuk, Claude Code merutekan inferensi melalui gateway dan gateway mengekspor telemetri ke tujuan yang dikonfigurasi.
Rute telemetri ke Amazon CloudWatch
Gateway mendukung OTLP/HTTP fan-out ke beberapa kolektor, dengan ekspor yang dicap identitas. Konfigurasikan tujuan telemetri dalam file. gateway.yaml Setiap tujuan dapat menerima metrik, log, atau jejak.
Saat Anda mengonfigurasi CloudWatch sebagai tujuan telemetri, gateway akan mencap setiap ekspor dengan identitas pengembang dari iDP. Metrik hadir dengan atribut pengguna, tim, dan organisasi, sehingga dasbor Coding Agent Insights yang sama terisi.
Untuk opsi konfigurasi telemetri lengkap, lihat referensi konfigurasi
Ketersediaan dan keterbatasan
Tabel berikut merangkum apa yang didukung gateway dan batasan saat ini.
| Item | Status |
|---|---|
| Upstream yang didukung | Amazon Bedrock, Platform Claude di AWS, Platform Agen Google Cloud, Pengecoran Microsoft, API Antropik |
| Didukung IdPs | Okta, Microsoft Entra ID, Google Workspace, Keycloak, Dex, dan penyedia lainnya OIDC-compliant |
| Protokol telemetri | OTLP/HTTP dengan fan-out ke beberapa tujuan |
| Waktu Aktif | Linux untuk penerapan produksi. macOS hanya didukung untuk pengembangan lokal. |
| Versi Kode Claude Minimum | v2.1.195 |
Langkah selanjutnya
Gunakan sumber daya berikut untuk petunjuk penerapan terperinci, opsi konfigurasi, dan panduan operasional.
-
Dokumentasi gateway aplikasi Claude
— Panduan penyiapan lengkap termasuk template Docker Compose dan panduan pendaftaran iDP. -
Referensi konfigurasi
- Referensi lengkap untuk semua gateway.yamlopsi termasuk tujuan telemetri, perutean hulu, dan kebijakan akses. -
Panduan penerapan
— Pola penyebaran produksi, penskalaan, dan praktik terbaik operasional.
Setelah gateway mengirim metrik ke CloudWatch, lihat dasbor seperti yang dijelaskan dalam. Lihat dasbor