aws-solutions-library-samples/guidance-for-claude-code-with-amazon-bedrock

This Guidance demonstrates how organizations can implement secure enterprise authentication for Amazon Bedrock using industry-standard protocols and AWS services

해결하는 문제

이 프로젝트는 Amazon Bedrock를 사용하여 기업 환경에서 Claude Code (CLI) 및 Claude Cowork (데스크톱)를 배포하기 위한 참조 구현을 제공합니다. 개별 사용자마다 API 키를 제공할 필요 없이 대규모 조직 내에서 보안 접근 관리, 사용량 모니터링, 비용 제어를 수행하는 문제를 해결합니다.

작동 방식

이 솔루션은 기업용 아이덴티티 공급자(OIDC 또는 AWS IAM Identity Center)와 통합되는 모듈식 아키텍처를 사용하여 Bedrock에 대한 연합형 접근을 제공합니다.

  • 인증: 사용자 기계에서 실행되는 credential-process 바이너리가 AWS STS를 통해 OIDC 토큰을 일시적인 AWS 자격 증명으로 교환합니다.
  • 사용량 모니터링: otel-helper 바이너리 또는 부트스트랩 서버가 OpenTelemetry(OTLP) 텔레메트리에 사용자 식별 정보를 첨부하고, CloudWatch 대시보드로 라우팅하여 사용자별 비용 할당을 가능하게 합니다.
  • 쿼터 강제: DynamoDB에 저장된 정책에 따라 Lambda 기반 API가 현재 사용량을 확인하고 자격 증명을 발급하기 전에 토큰 한도를 초과했는지 확인하여 관리자가 접근을 차단할 수 있습니다.
  • 배포: ccwb 도구는 인증 스택, 모니터링 인프라스트럭처의 배포 및 Windows, macOS, Linux용 플랫폼별 설치 패키지 생성을 자동화합니다.

대상 사용자

기업의 IT 관리자 및 DevOps 엔지니어로서, 기업 준수, SSO 통합, 엄격한 예산 제어를 유지하면서 Claude의 개발자 도구를 조직에 배포하고자 하는 분들.

주요 특징

  • 기업용 SSO: Okta, Entra ID, Auth0, Google, Cognito, AWS IAM Identity Center를 지원합니다.
  • 크로스 서피스 지원: 하나의 인프라 구조 설정으로 Claude Code CLI와 Claude Desktop 모두를 지원합니다.
  • 세밀한 비용 제어: 사용자별 및 팀별 토큰 제한을 설정 가능하며, 경고 및 차단 모드를 구성할 수 있습니다.
  • AWS 네이티브: Amazon Bedrock, CloudWatch, S3/Athena를 활용하여 데이터 주권 및 과거 분석을 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트