何が発表されたのか
AWSは2026年7月、Claude CodeとClaude Desktopの利用を一元管理できる自己ホスト型ゲートウェイ「Claude apps gateway for AWS」の提供を開始しました。組織はこれまで開発者ごとに配布していたクラウド認証情報や、バラバラに管理していた利用コストの追跡を、単一の管理ポイントに集約できます。
AWSの発表は、Anthropicが1週間前にAmazon BedrockとGoogle Cloud向けにゲートウェイを公開したのに続くもので、主要3社が同じ制御基盤に足並みを揃えた形です。
ゲートウェイは開発者が普段使っているClaude Code CLIのバイナリにそのまま組み込まれており、単一のステートレスなコンテナとして動作します。Amazon ECS・EKS・EC2のいずれでも稼働でき、サインイン状態やレート制限のカウンターはAmazon RDS for PostgreSQLに保持される構成です。
ゲートウェイが担う5つの役割
AWSの発表によると、ゲートウェイは次の5つの責務を担います。
- アイデンティティ: OpenID Connectのリライングパーティとして動作し、開発者はブラウザのシングルサインオンで認証する
- ポリシー: 利用可能なモデルやツール権限を、IDプロバイダーのグループ単位でサーバー側に一元定義する
- テレメトリ: リクエストごとの利用状況をOpenTelemetry経由でCloudWatch等に送信する
- ルーティング: 上流の認証情報をゲートウェイ側で保持し、リージョンやアカウントをまたいだフェイルオーバーに対応する
- 支出上限: 組織・グループ・ユーザー単位で日次/週次/月次の上限を設定し、超過時にリクエストをブロックする
Amazon BedrockとClaude Platform on AWS、選び方の分かれ道
デプロイ先としてAmazon BedrockかClaude Platform on AWSかを選べる点も特徴です。両者ではデータの扱いが異なります。
| 項目 | Amazon Bedrock | Claude Platform on AWS |
|---|---|---|
| データの経路 | AWSのセキュリティ境界内に留まる | Anthropicのネイティブ環境を利用 |
| 想定用途 | データレジデンシー要件がある組織 | AWSの認証・課金基盤を離れずAnthropic本来の体験を求めるチーム |
| 認証情報 | コンテナのIAMタスクロールで完結 | Anthropic APIと同じモデルIDをそのまま利用 |
GCPを日常的に使っている開発者としては、Google Cloudも同じ制御基盤をCloud Run向けにすでに公開している点が気になります。同じ仕組みが複数クラウドで動くなら、マルチクラウド構成でも管理を一本化できそうだと感じます。
導入直後に浮かんだ現実的な疑問
発表から1日足らずで、実務者からは細かい運用上の疑問が上がっています。LinkedIn上では、Anthropicの通常サブスクリプションだけを契約している企業が、Claude Codeにロール付きのアイデンティティをどう与えるかという質問が投稿されました。これに対しAWSのセキュリティ担当者は、AWS Private CAで証明書を発行し、IAM Roles Anywhereでロールを紐づける構成を回答として示しています。
発表直後からこうした運用の穴を突く質問が飛び交うのは、企業が実際に本気で導入を検討している証でもあります。