在AWS上为企业工作负载部署Anthropic Claude应用网关
企业级Claude应用网关部署指南
随着Claude Code和Claude Desktop在企业中的广泛应用,IT管理员面临新的挑战:如何集中管理认证、模型访问、成本归属和支出限制?Anthropic推出的Claude应用网关(Claude apps gateway)正是为此设计。本文将深入探讨其在AWS上的生产级参考部署,涵盖端到端架构、企业部署模式、成本及实施资源。
架构概览
Claude应用网关作为自托管的治理层,位于Claude Code/Desktop与Amazon Bedrock或Claude Platform on AWS之间。它随Claude Code CLI二进制文件一同分发,通过claude gateway --config gateway.yaml命令启动,在服务器模式下加载YAML配置。参考部署中,容器运行在AWS Fargate上,位于您的VPC内,也可选择Amazon EKS或EC2以适配现有环境。
关键组件
- 计算与状态:每个Fargate任务运行一个无状态网关容器。Amazon RDS for PostgreSQL存储短期登录状态(如设备码、会话),并在启用支出限制时存储用户支出计数和审计记录。认证状态存储在数据库中,而非任务内,因此任何任务均可处理任何请求,负载均衡器无需粘性会话。
- 入口与私有DNS:内部应用负载均衡器使用AWS Certificate Manager证书终止TLS。Amazon Route 53私有托管区域将网关解析为通过VPN、Direct Connect或等效私有连接可达的私有IP地址。
- 服务连接:VPC端点保持支持的AWS服务流量私有,NAT网关提供其他所需出口。
- 上游凭证:网关通过分配给网关任务的IAM角色认证Amazon Bedrock。Claude Platform on AWS的API密钥和其他静态凭证存储在AWS Secrets Manager中,不向开发人员分发任何上游凭证。
企业部署模式
参考架构支持两种主流模式:一是集中式网关,所有Claude Code/Desktop流量经由此网关,便于统一策略执行;二是分布式部署,在多个VPC或区域部署网关,实现高可用和低延迟。企业可根据自身组织架构和合规要求选择。
成本考量
部署涉及Fargate计算、RDS数据库、负载均衡器、NAT网关等费用,具体成本取决于流量和配置。建议使用AWS成本管理工具进行监控,并设置预算警报。启用支出限制功能可有效控制成本,防止意外超支。
实施资源
官方提供了详细的部署指南和CloudFormation模板,可快速在AWS上启动参考架构。团队还可参考GitHub上的示例配置和最佳实践文档。
总结:Claude应用网关为企业提供了统一的治理层,简化了Claude Code/Desktop的部署与管理,同时增强了安全性和成本控制。通过参考架构,企业可在AWS上快速实现生产级部署,满足企业级工作负载的严格要求。
