핵심 요약
AWS에서 Claude Apps Gateway를 AWS 환경에 직접 구성해 Bedrock 기반 Claude Code의 인증·접근 관리와 사용량 제어를 IdP 중심으로 중앙화했습니다.
구현 방법
- Claude Code v2.1.195+와 gateway.yaml로 배포
- OIDC IdP 연동으로 그룹별 권한 및 사용량 제어
- Private Network 연결(Direct Connect/VPN)와 ALB를 통한 HTTPS 구성
- Bedrock Upstreams 연결 및 Managed Settings 정책의 동적 전달, OTEL+CloudWatch 연계
주요 결과
- IdP 그룹 기반의 모델 접근 및 사용량 제어가 가능
- Managed Settings로 Claude 사용 환경 중앙 관리 가능
- OTEL 수집 및 CloudWatch Coding Agent Insights를 통한 모니터링



