AWS에서 Claude Apps Gateway 자세히 알아보기
·2026.07.23 18:50
Anthropic의 Claude Code에 내장된 LLM Gateway를 AWS 환경에 직접 배포하며 기능과 한계를 상세히 살펴봤다.
Claude Apps Gateway는 Anthropic이 Claude Code CLI 바이너리에 기본 내장한 자체 LLM Gateway다. 별도 프록시 설치 없이 claude gateway --config gateway.yaml 명령만으로 서버로 동작하며, 개발자와 모델 제공자 사이에서 인증·접근 제어·사용량 추적을 중앙화한다.
기존 LiteLLM 같은 LLM Gateway와의 핵심 차이는 API Key 대신 회사 IdP(Okta, Entra ID, Keycloak 등) SSO 로그인을 사용한다는 점이다. 로그인 후 Gateway가 발급한 단기 세션 토큰으로 인증하며, IdP 그룹 단위로 모델 접근 권한과 사용량을 제어할 수 있다. 또한 순수 Bedrock 환경에서는 불가했던 Managed Settings 정책을 그룹별로 동적 전달할 수 있다.
AWS 배포 시 주요 요건은 다음과 같다:
- Claude Code v2.1.195 이상 필요 (서버·클라이언트 모두), Bedrock 대신 Claude Platform on AWS 사용 시 v2.1.198 이상
- Private Network 연결 필수: Claude Code는 사설 IP로만 resolve되는 Gateway에만 접속 허용 (Direct Connect 또는 VPN 필요)
- HTTPS 필수: ALB 또는 Nginx를 Gateway 앞단에 배치
- OIDC 호환 IdP만 지원 (SAML·LDAP 불가)
- PostgreSQL 14 이상 필요 (Amazon RDS 또는 Aurora 사용 가능)
Gateway 설정은 gateway.yaml로 관리하며, OIDC issuer, 업스트림(Bedrock 리전·IAM), 모델 목록, 사용량 제한 등을 선언적으로 구성한다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.