// data & ai · giornale tecnico MILANO ● LIVE 00:00:00

Claude apps gateway per AWS: governance centralizzata per Claude Code

AWS e Anthropic presentano un control plane self-hosted per gestire accesso, policy e spesa di Claude Code e Claude Desktop da un unico punto. Cosa fa e cosa tenere a mente.

AWS e Anthropic hanno annunciato il Claude apps gateway per AWS, un control plane self-hosted pensato per chi distribuisce Claude Code e Claude Desktop su molti team di sviluppo. Il problema che promette di risolvere è concreto: senza un punto di controllo unico, ogni developer ha bisogno di una credenziale cloud dedicata, le configurazioni vanno spinte a mano su ogni laptop e la spesa è difficile da tracciare o limitare. Trattandosi di materiale AWS, vale la solita cautela: è un post di prodotto, non una valutazione indipendente.

Il gateway arriva dentro lo stesso binario della Claude Code CLI che gli sviluppatori usano già. Gira come singolo container stateless, appoggiato a un database PostgreSQL che tiene lo stato di sign-in a breve durata e i contatori di rate limit. Poiché client e gateway sono costruiti insieme, il flusso di /login è gateway-aware: le managed settings vengono applicate automaticamente all’accesso.

Cosa gestisce

AWS elenca cinque responsabilità: identity via provider OIDC con SSO da browser e token a vita breve (un’ora di default); policy definite una volta sul server e applicate a ogni request, con controllo su modelli ammessi, permessi sui tool e default per gruppo IdP; telemetry inviata in OpenTelemetry Protocol verso un collector a scelta (CloudWatch, Prometheus gestito o terze parti); routing verso Amazon Bedrock o Claude Platform on AWS con failover opzionale tra Region o account; e spend caps giornalieri, settimanali e mensili per organizzazione, gruppo o utente.

Onboarding e offboarding seguono il proprio IdP: si aggiunge o si rimuove l’utente, e la sessione scade entro la durata del token. Nessun segreto a vita lunga resta sulle macchine dei developer. Con Bedrock l’inference resta nel perimetro AWS; con Claude Platform on AWS le request sono processate da Anthropic. La configurazione è un unico file YAML e gli ID modello sono quelli dell’API Anthropic (ad esempio claude-sonnet-5, claude-opus-4-8), senza ARN o inference profile Bedrock.

Per chi già adotta Claude Code in azienda, il valore sta nell’attribuzione della spesa per utente e nell’enforcement centrale delle policy senza toccare l’esperienza di chi scrive codice.

In sintesi

  • Control plane self-hosted per identity, policy e costi di Claude Code e Claude Desktop.
  • Container stateless con PostgreSQL, SSO OIDC con token brevi, routing su Bedrock o Claude Platform on AWS.
  • È materiale vendor: utile come riferimento tecnico, da verificare sul campo.

Fonte: Introducing Claude apps gateway for AWS

Condividi X Facebook LinkedIn WhatsApp Email

// scritto da

Fernando

Hai qualcosa da aggiungere? Unisciti alla discussione.

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Altri dell'autore

dalla stessa firma