AWS Üzerinde Claude Platform İçin Çoklu Ortam Erişimi Mimarisi
AWS üzerinde Claude Platform için farklı ortamlardan güvenli erişim sağlamak amacıyla özel bir AI Hizmetleri hesabı ve çoklu kimlik doğrulama yöntemi açıklandı.
AWS üzerindeki Claude Platform entegrasyonu için üretim iş yükleri, geliştirici dizüstü bilgisayarları ve harici CI/CD hatlarından gelen farklı erişim ihtiyaçlarını tek bir abonelik altında birleştiren mimari bir rehber yayımlandı.
Mimari Yapı ve Hesap Düzeni
Sistem, aboneliğin ayrı bir bağlı hesapta tutulduğu özel bir yapıyı temel alır. Üç hesaplı bu yapıda ödeme hesabı, AI Hizmetleri hesabı ve iş yükü hesapları yer alır.
Çoklu Ortam Gereksinimleri
Üretim iş yükleri, yerel geliştirme ortamları ve harici bulut sağlayıcılarındaki sürekli entegrasyon hatları farklı kimlik doğrulama gereksinimlerine sahiptir.
Çalışma Alanı İzolasyonu
Üretim ve geliştirme trafiği arasında çalışma alanı düzeyinde yalıtım sağlanarak tüm ortamların tek bir ortak aboneliği paylaşması güvenli hale getirilir.
AWS İş Yükleri İçin SigV4
İş yükü hesapları, AI Hizmetleri hesabındaki rolleri üstlenerek çıkarım çağrıları yapar. Örneğin bir EKS podu, statik anahtar saklamadan güvenli çağrı gerçekleştirebilir.
Geliştiriciler İçin API Anahtarları
Yerel çalışmalar için geliştiricilere çalışma alanına özel API anahtarları üretilir. IAM satır içi politikaları ile yetkiler kısıtlanarak geliştirme alanı korunur.
Harici Sistemler İçin OIDC Federasyonu
Harici iş yükleri için OIDC federasyonu uygulanır. Böylece kalıcı sırlar kullanılmadan kimlik doğrulanır ve geçici kimlik bilgileri elde edilir.