claudekit / updates / introducing-the-claude-apps-gateway
[ NEW · ]

Claude apps gateway 공개 — Amazon Bedrock, Google Cloud의 Claude Code를 중앙 관리

Claude apps gateway는 Amazon Bedrock과 Google Cloud에서 Claude Code 배포를 중앙에서 관리하는 셀프 호스팅 컨트롤 플레인입니다. 기업 SSO 로그인, 사인인 시점에 적용되는 중앙 관리 설정, 사용자별 비용 추적을 제공하며, 기존 claude 바이너리 안에 stateless 컨테이너로 포함됩니다. OIDC 기반 인증, 모델별 접근 제어, 조직·그룹·사용자 단위 지출 한도 설정을 지원합니다.

공식 발표 →

이 글은 공식 문서를 바탕으로 요약·정리한 내용입니다.

핵심 요약

Claude apps gateway는 Amazon Bedrock과 Google Cloud에서 Claude Code 배포를 중앙에서 관리하는 셀프 호스팅 컨트롤 플레인입니다. 기업 SSO 로그인, 사인인 시점에 적용되는 중앙 관리 설정, 사용자별 비용 추적을 한곳에서 처리하며, 기존 claude 바이너리 안에 stateless 컨테이너로 포함됩니다.

주요 기능

  • 기업 SSO와 OIDC 기반 인증

    기존에는 클라우드에서 Claude Code를 운영하려면 개발자마다 개별 자격 증명을 발급하고 머신마다 설정을 수동으로 배포해야 했습니다. gateway는 OIDC relying party로 동작해 Google Workspace, Microsoft Entra ID, Okta 등 표준 OIDC 제공자와 연동하고, 개발자 머신에는 단기 세션 토큰만 남겨 장기 비밀키를 없앱니다.

  • 중앙 관리 설정과 정책 적용

    설정을 머신마다 따로 관리하면 정책 일관성을 유지하기 어렵습니다. gateway는 관리 설정을 사인인 시점에 적용하고 모든 요청에서 강제하며, 허용 모델과 기본 구성, 역할 기반 접근(role-based access)을 중앙에서 제어합니다.

  • 사용자별 비용 추적과 지출 한도

    비용 가시성을 확보하려면 별도 도구를 직접 구축해야 했습니다. gateway는 사용자별 비용 귀속을 제공하고, 조직, 그룹, 사용자 단위로 일간, 주간, 월간 지출 한도를 설정할 수 있습니다. 사용 텔레메트리는 OTLP로 고객이 운영하는 컬렉터에 전송됩니다.

  • 추론 라우팅과 장애 조치

    gateway는 추론을 Claude API, Amazon Bedrock, Google Cloud로 라우팅하며 제공자 장애 조치(failover)를 선택적으로 켤 수 있습니다. 업스트림 자격 증명은 gateway가 보관해 개발자 머신에서 분리합니다.

알아두면 좋은 점

  • 현재 제공 중 — Claude Code 개발자 문서에 설정 방법이 안내되어 있습니다.
  • 요구 환경 — PostgreSQL을 갖춘 Linux 컨테이너 환경이 필요하며, gateway.yamlmanaged-settings.json으로 설정합니다.
  • 배포 형태 — 별도 서비스가 아니라 기존 claude 바이너리 안에 포함된 stateless 컨테이너로 동작합니다.
§ 4

자주 묻는 질문

자주 묻는 질문
§ 4.1
Claude apps gateway는 무엇인가요?
Amazon Bedrock과 Google Cloud에서 Claude Code 배포를 중앙에서 관리하는 셀프 호스팅 컨트롤 플레인입니다. 기존 claude 바이너리 안에 stateless 컨테이너로 포함되어, 기업 SSO 로그인, 정책 적용, 사용자별 비용 추적을 한곳에서 처리합니다.
§ 4.2
어떤 인증 방식을 지원하나요?
OpenID Connect(OIDC) relying party로 동작하며 Google Workspace, Microsoft Entra ID, Okta 또는 표준을 준수하는 OIDC 제공자와 연동합니다. 개발자 머신에는 단기 세션 토큰만 발급되어 장기 비밀키를 두지 않습니다.
§ 4.3
비용은 어떻게 관리하나요?
사용자별 비용 귀속(per-user cost attribution)을 제공하고, 조직, 그룹, 사용자 단위로 일간, 주간, 월간 지출 한도를 설정할 수 있습니다. 사용 텔레메트리는 OTLP로 고객이 운영하는 컬렉터에 전송됩니다.
§ 4.4
어떤 환경이 필요한가요?
PostgreSQL을 갖춘 Linux 컨테이너 환경이 필요하며, gateway.yaml과 managed-settings.json으로 설정합니다. 추론은 Claude API, Amazon Bedrock, Google Cloud로 라우팅되며 제공자 장애 조치(failover)를 선택적으로 켤 수 있습니다.
§ 4.5
공식 발표 자료는 어디서 볼 수 있나요?
Claude 블로그의 'Introducing the Claude apps gateway' 발표문(claude.com/blog/introducing-the-claude-apps-gateway)과 Claude Code 개발자 문서에서 확인할 수 있습니다.