새로운 Claude 앱 게이트웨이(apps gateway)를 통해 Claude Code를 Amazon Bedrock 및 Google Cloud에 연결할 수 있습니다. 기업 SSO 로그인, 중앙화된 정책 적용, 역할 기반 접근 제어, 사용자별 비용 추적, 지출 한도 설정까지—이 모든 기능을 자사 인프라 위에서 실행되는 단일 스테이트리스 컨테이너 하나로 관리할 수 있습니다.
오늘, Amazon Bedrock 및 Google Cloud 연동을 위한 Claude 앱 게이트웨이를 출시합니다. 기존에는 이 플랫폼들에서 Claude Code를 사용하려면 개발자마다 클라우드 자격 증명을 별도로 발급하고, 모든 노트북에 설정을 수동으로 배포하며, 개발자별 지출 현황을 파악하기 위한 별도 도구를 구축해야 했습니다. 앱 게이트웨이는 자체 호스팅 방식의 컨트롤 플레인으로, Claude Code에 기업 SSO 로그인, 중앙화된 정책 적용, 역할 기반 접근 제어, 사용자별 비용 추적 기능을 제공합니다.
게이트웨이는 Linux 위에서 단일 스테이트리스 컨테이너로 실행되며, PostgreSQL 데이터베이스를 백엔드로 사용합니다. 업스트림 자격 증명을 보관하고, ID 공급자(Identity Provider)를 통해 개발자를 인증하며, 관리 설정을 배포하고 적용하고, 사용자별 사용량을 운영자가 지정한 수집기에 보고합니다. 개발자 온보딩은 IdP에 계정을 추가하는 것으로, 오프보딩은 계정을 삭제하는 것으로 완료됩니다.
게이트웨이는 Anthropic이 개발자들이 이미 설치한 claude 바이너리에 함께 빌드하여 제공하므로, 자사 인프라의 스테이트리스 컨테이너 하나에서 바로 실행할 수 있습니다. 게이트웨이와 클라이언트가 함께 빌드되기 때문에, /login 플로우는 게이트웨이를 인식하며, 클라이언트는 로그인 시 관리 설정을 자동으로 적용하고, 모든 요청에 정책이 일관되게 적용됩니다.
게이트웨이가 처리하는 기능은 다음과 같습니다.
Claude API를 사용하도록 구성하지 않는 한, 게이트웨이는 추론 트래픽이나 사용량 데이터를 Anthropic에 전송하지 않습니다. 또한 게이트웨이가 사용하는 프로토콜을 공개할 예정이므로, 다른 게이트웨이 개발자들도 동일한 기능을 구현할 수 있습니다.
게이트웨이는 지금 바로 사용할 수 있습니다. 시작 방법은 다음과 같습니다.
gateway.yaml 을 OIDC 발급자 및 업스트림 자격 증명으로 설정한 뒤, IdP에 OIDC 앱을 하나 등록합니다.managed-settings.json에서 forceLoginMethod 및 forceLoginGatewayUrl 파라미터를 설정합니다. 클라이언트는 첫 실행 시 게이트웨이에 자동으로 연결됩니다.자세한 내용은 문서를 참고하세요.