AWS Üzerinde Claude Platform İçin Çoklu Ortam Erişimi Mimarisi

Serdar HocamYazar & Editör

AWS üzerinde Claude Platform için farklı ortamlardan güvenli erişim sağlamak amacıyla özel bir AI Hizmetleri hesabı ve çoklu kimlik doğrulama yöntemi açıklandı.

◉ 0 okunma
Implementing Multi-Environment Access for Claude Platform on AWS | Amazon Web Services

AWS üzerindeki Claude Platform entegrasyonu için üretim iş yükleri, geliştirici dizüstü bilgisayarları ve harici CI/CD hatlarından gelen farklı erişim ihtiyaçlarını tek bir abonelik altında birleştiren mimari bir rehber yayımlandı.

Mimari Yapı ve Hesap Düzeni

Sistem, aboneliğin ayrı bir bağlı hesapta tutulduğu özel bir yapıyı temel alır. Üç hesaplı bu yapıda ödeme hesabı, AI Hizmetleri hesabı ve iş yükü hesapları yer alır.

Çoklu Ortam Gereksinimleri

Üretim iş yükleri, yerel geliştirme ortamları ve harici bulut sağlayıcılarındaki sürekli entegrasyon hatları farklı kimlik doğrulama gereksinimlerine sahiptir.

Çalışma Alanı İzolasyonu

Üretim ve geliştirme trafiği arasında çalışma alanı düzeyinde yalıtım sağlanarak tüm ortamların tek bir ortak aboneliği paylaşması güvenli hale getirilir.

AWS İş Yükleri İçin SigV4

İş yükü hesapları, AI Hizmetleri hesabındaki rolleri üstlenerek çıkarım çağrıları yapar. Örneğin bir EKS podu, statik anahtar saklamadan güvenli çağrı gerçekleştirebilir.

Geliştiriciler İçin API Anahtarları

Yerel çalışmalar için geliştiricilere çalışma alanına özel API anahtarları üretilir. IAM satır içi politikaları ile yetkiler kısıtlanarak geliştirme alanı korunur.

Harici Sistemler İçin OIDC Federasyonu

Harici iş yükleri için OIDC federasyonu uygulanır. Böylece kalıcı sırlar kullanılmadan kimlik doğrulanır ve geçici kimlik bilgileri elde edilir.