원문: Secure access to the Claude Platform with Workload Identity Federation — Claude Blog 이 글은 원문의 핵심 내용을 요약한 것입니다. 저작권은 원문 저자에게 있으며, 자세한 내용은 원문에서 확인하세요.
Claude 플랫폼은 Workload Identity Federation (WIF)을 정식 출시하여 API 액세스의 보안을 강화했습니다.
- 정적 API 키 대체: WIF는 OIDC 호환 ID 제공업체와 연동하여, 요청 시 발급되는 단기 및 범위 제한된 인증 정보를 사용합니다. 이를 통해 개발자는 더 이상 정적 API 키를 관리하거나 노출할 필요가 없습니다.
- 기존 ID 활용: AWS IAM 역할, GCP/Kubernetes 서비스 계정, Azure 관리 ID, GitHub Actions 토큰 등 워크로드가 이미 보유한 ID로 Claude 플랫폼에 인증할 수 있습니다.
- 서비스 계정 도입: 각 워크로드별로 독립적인 ID, 역할, 감사 추적을 제공하는 서비스 계정이 도입되었습니다. 외부 ID는 서비스 계정에 바인딩되며, Claude 플랫폼은 검증된 OIDC 토큰을 통해 단기 액세스 토큰을 발급합니다.
- 간편한 설정 및 관리: Claude Console에서 워크로드 ID 설정을 위한 안내 절차를 제공하며, Admin API를 통해 조직 규모에 맞는 페더레이션 규칙 설정 및 자동화가 가능합니다.
- 점진적 마이그레이션 지원: 기존 API 키는 WIF와 함께 계속 작동하므로, 워크로드별로 점진적인 마이그레이션이 가능합니다.
자세한 내용은 원문에서 확인하세요.

