Aller au contenu principal
Outils · Actu ·

Déployer la passerelle Claude d'Anthropic sur AWS pour les applications d'entreprise

Anthropic a publié un guide de déploiement détaillé pour Claude apps gateway sur Amazon Web Services (AWS), destiné aux entreprises qui déploient Claude Code et Claude Desktop à grande échelle auprès de leurs équipes. Cette passerelle d'auto-hébergement s'installe comme une couche de gouvernance entre les applications Claude et Amazon Bedrock ou la plateforme Claude sur AWS. Elle est intégrée directement dans le même binaire CLI que Claude Code, et se lance via la commande claude gateway avec un fichier de configuration YAML. Dans l'architecture de référence, le conteneur tourne sur AWS Fargate au sein d'un cloud privé virtuel (VPC), avec la possibilité de basculer vers Amazon EKS ou EC2 selon l'infrastructure existante. L'état d'authentification, les codes d'appareils, les sessions et les compteurs de dépenses par utilisateur sont stockés dans une base Amazon RDS pour PostgreSQL, ce qui rend chaque tâche Fargate totalement interchangeable puisqu'aucune session persistante n'est requise côté équilibreur de charge. Un load balancer interne gère le TLS via un certificat AWS Certificate Manager, tandis qu'une zone DNS privée Route 53 résout les adresses accessibles par VPN ou AWS Direct Connect. Les identifiants d'accès à Amazon Bedrock passent par un rôle IAM attribué à la tâche, et les clés statiques restent dans AWS Secrets Manager, sans jamais être distribuées aux postes des développeurs.

2 min de lecturePertinence 47
Source

Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →

Cette architecture répond à un besoin concret des administrateurs IT : centraliser l'authentification, le contrôle des accès aux modèles, l'attribution des coûts et l'application de plafonds de dépenses, tout en réduisant la charge opérationnelle. Pour les grandes organisations qui déploient des outils d'intelligence artificielle générative auprès de centaines ou de milliers de développeurs, cela signifie une gouvernance cohérente à l'échelle, sans exposer d'identifiants sensibles sur les machines individuelles ni multiplier les configurations manuelles. Chaque requête d'inférence est authentifiée par un jeton temporaire valable une heure par défaut, résolue selon l'identité et le groupe de l'utilisateur, puis routée en fonction des politiques et plafonds définis, avec des métriques d'usage renvoyées via le protocole OpenTelemetry (OTLP) vers un collecteur configuré par l'entreprise.

Cette publication s'inscrit dans la stratégie d'Anthropic visant à faciliter l'adoption de Claude dans les environnements d'entreprise fortement régulés, où la traçabilité des accès et la maîtrise des coûts sont des exigences incontournables. En s'appuyant sur les briques natives d'AWS comme Fargate, RDS, Secrets Manager et IAM, Anthropic cherche à s'aligner avec les pratiques de sécurité déjà en place chez ses clients professionnels plutôt que d'imposer une infrastructure propriétaire. Le document technique signale aussi des points d'attention opérationnels, comme le réglage du délai d'inactivité de l'équilibreur de charge pour éviter la coupure de réponses longues ou de flux de données en continu, un détail révélateur des contraintes réelles rencontrées lors des déploiements à grande échelle.

Impact France / UEChamp produit par Le Fil IA

Pas d'impact direct sur la France/UE

À lire ensuite

01Claude sur AWS : toute la plateforme d'Anthropic48Le Big DataOutils 02AWS et Superblocks s’associent pour simplifier l’intégration multi-modèles dans les apps d’entreprise41Le Big DataOutils 03Anthropic permet à Claude de prendre le contrôle de votre bureau quand les intégrations d'applications classiques ne suffisent pas43The DecoderOutils 
Dossier · AWSSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.