Amazon, AWS용 Claude 앱 게이트웨이 출시
- •Amazon이 기업 내 Claude 도구의 통합 인증, 정책 관리 및 비용 통제를 위한 Claude 앱 게이트웨이를 출시했다.
- •이 게이트웨이는 OpenID Connect를 통한 SSO를 지원하며, Amazon Bedrock이나 Claude Platform으로의 경로 설정 및 비용 상한선 관리를 제공한다.
- •기업은 이 게이트웨이를 Amazon ECS나 Amazon EKS와 같은 서비스에서 상태 비저장 컨테이너 형태로 직접 배포할 수 있다.
Amazon은 2026년 7월 8일, 조직 내에서 Claude Code와 Claude Desktop을 운용할 때 통합 관리를 지원하는 Claude 앱 게이트웨이를 공개했다. 이 자체 호스팅 제어 평면은 개발자 권한과 운영 비용, 보안 정책을 한곳에서 관리하여, 수동 프로비저닝이나 분산된 자격 증명 관리의 번거로움을 해결한다. 게이트웨이는 모든 OpenID Connect(OIDC) 인증 공급자와 연동되므로 개발자는 기존 기업용 SSO 자격 증명을 그대로 활용 가능하다. 기업은 이를 Amazon ECS나 Amazon EKS 같은 인프라 내에 상태 비저장 컨테이너로 배포할 수 있다.
이 게이트웨이는 OIDC 기반 인증, 중앙 정책 강제, OpenTelemetry Protocol(OTLP)을 통한 원격 측정 중계, 요청 라우팅, 그리고 일간·주간·월간 단위의 비용 상한선 설정 등 5가지 핵심 기능을 수행한다. 관리자가 YAML 파일로 설정을 정의하면, 인증 과정에서 해당 정책이 개발자 기기로 자동 배포된다. 특히 IAM 작업 역할을 활용함으로써 개별 개발자 워크스테이션에 정적 자격 증명을 남기지 않고도 Amazon Bedrock이나 Claude Platform을 통해 추론 요청을 수행한다. 데이터는 Amazon Bedrock 사용 시 AWS 경계 내에 유지되며, 세션은 기본 1시간 후 만료되는 단기 토큰으로 보호된다.
퇴사자 관리 역시 조직의 인증 공급자에서 제거하기만 하면 다음 세션 갱신 시 접근이 즉시 차단되어 간편하다. 또한 모델 가용성 및 도구 권한을 그룹별로 세밀하게 조정할 수 있어, 특정 개발자 그룹의 파일 쓰기나 웹 접근 기능을 제한하는 등 보안 통제가 용이하다. 비용 관리 측면에서도 사용량 데이터가 Amazon CloudWatch 등으로 일관되게 보고되어 사용자별 비용 추적이 가능하다.
운영을 위해서는 로그인 상태 관리와 속도 제한 카운터를 위한 PostgreSQL 데이터베이스가 필요하며, TLS 인증서로 보안이 강화된 내부 Application Load Balancer 후면에 배치하도록 설계되었다. 개발자는 Claude Code CLI 내에서 'claude /login' 명령어를 통해 간편하게 기업 SSO 포털로 접속할 수 있다. 세션 토큰은 백그라운드에서 자동 갱신되므로 사용자 경험은 유지되면서도, 개발자 노트북에 장기 보관되는 보안 위협을 제거하여 기업 규모의 AI 배포에 최적화된 거버넌스 프레임워크를 제공한다.