Google Cloud向けClaudeアプリゲートウェイの導入方法
サマリー
Claudeアプリゲートウェイは、Google Cloud上でのセキュアなデプロイメントを実現する自己ホスト型サービスです。これにより、開発者のアイデンティティ管理やコスト制限が中央集権化され、組織全体での効率的な運用が可能になります。設定手順はGoogle Cloudのドキュメントに詳しく記載されています。
本文
AnthropicのエージェントコーディングツールClaude Codeは、Google Cloudと連携してきました。個々の開発者は、CLAUDE_CODE_USE_VERTEX=1をGoogle Cloudプロジェクトに設定し、roles/aiplatform.userの役割を付与することで、推論をGoogle Cloudの境界内に保つことができます。しかし、組織全体に展開する際には、開発者ごとのクラウド認証情報の管理や、MDMを通じて各ラップトップに設定ファイルを配布する必要があり、使用状況の追跡や支出の上限を簡単に強制することができません。
Claudeアプリゲートウェイは、そのギャップを埋めるために設計された自己ホスト型サービスです。このゲートウェイは、ローカルのClaude CodeクライアントとGoogle Cloudの間に直接位置し、セキュアなデプロイメントを実現します。ゲートウェイを使用することで、開発者やプラットフォーム管理者が個別に管理しているアイデンティティ、ポリシー、コスト、ルーティングを中央集権化できます。
具体的には、アイデンティティ管理は、Google Workspaceなどのアイデンティティプロバイダーを通じて行われ、開発者のラップトップに機密情報が残ることはありません。また、RBACルールはgateway.yamlに一度定義され、サーバー側で強制されます。さらに、支出制限を設定することも可能で、ユーザーやグループごとに日次、週次、月次の上限を設けることができます。これにより、推論は常にGCPプロジェクト内に留まり、コスト管理が容易になります。
設定手順は、Google Cloudのドキュメントに詳しく記載されています。全体の流れとしては、GCPの基盤を整え、ゲートウェイを構成し、Cloud Runにデプロイし、開発者をオンボードするというステップがあります。これにより、開発者は企業ネットワークを通じて安全に接続できるようになります。今後のステップとしては、完全な設定参照やグループスコープポリシーの設定を検討することが推奨されます。
Claudeアプリゲートウェイは、そのギャップを埋めるために設計された自己ホスト型サービスです。このゲートウェイは、ローカルのClaude CodeクライアントとGoogle Cloudの間に直接位置し、セキュアなデプロイメントを実現します。ゲートウェイを使用することで、開発者やプラットフォーム管理者が個別に管理しているアイデンティティ、ポリシー、コスト、ルーティングを中央集権化できます。
具体的には、アイデンティティ管理は、Google Workspaceなどのアイデンティティプロバイダーを通じて行われ、開発者のラップトップに機密情報が残ることはありません。また、RBACルールはgateway.yamlに一度定義され、サーバー側で強制されます。さらに、支出制限を設定することも可能で、ユーザーやグループごとに日次、週次、月次の上限を設けることができます。これにより、推論は常にGCPプロジェクト内に留まり、コスト管理が容易になります。
設定手順は、Google Cloudのドキュメントに詳しく記載されています。全体の流れとしては、GCPの基盤を整え、ゲートウェイを構成し、Cloud Runにデプロイし、開発者をオンボードするというステップがあります。これにより、開発者は企業ネットワークを通じて安全に接続できるようになります。今後のステップとしては、完全な設定参照やグループスコープポリシーの設定を検討することが推奨されます。