2> Fetch the complete documentation index at: https://code.claude.com/docs/llms.txt2> Fetch the complete documentation index at: https://code.claude.com/docs/llms.txt
3> Use this file to discover all available pages before exploring further.3> Use this file to discover all available pages before exploring further.
4 4
5# Configuration de la passerelle LLM5# Passerelles LLM
6 6
7> Découvrez comment configurer Claude Code pour fonctionner avec des solutions de passerelle LLM. Couvre les exigences de la passerelle, la configuration de l'authentification, la sélection du modèle et la configuration des points de terminaison spécifiques aux fournisseurs.7> Acheminez Claude Code via une passerelle LLM pour l'authentification centralisée, le suivi de l'utilisation et les contrôles des coûts. Couvre la connexion de Claude Code à une passerelle, le déploiement d'une passerelle pour votre organisation, ce que Claude Code envoie à une passerelle et comment les passerelles interagissent avec les abonnements claude.ai.
8 8
9Les passerelles LLM fournissent une couche proxy centralisée entre Claude Code et les fournisseurs de modèles, offrant souvent :9Une passerelle LLM est un proxy que votre organisation exécute entre Claude Code et un fournisseur de modèles. Claude Code envoie le trafic API à la passerelle, et la passerelle le transfère au fournisseur en utilisant une credential que votre organisation contrôle.
10 10
11* **Authentification centralisée** - Point unique pour la gestion des clés API11Cette page couvre :
12* **Suivi de l'utilisation** - Surveiller l'utilisation entre les équipes et les projets
13* **Contrôles des coûts** - Implémenter des budgets et des limites de débit
14* **Journalisation d'audit** - Suivre toutes les interactions de modèle pour la conformité
15* **Routage des modèles** - Basculer entre les fournisseurs sans modifications de code
16 12
17Cette page couvre les exigences de la passerelle et la configuration pour Claude Code CLI. Les déploiements Enterprise Desktop peuvent configurer les fournisseurs de passerelle via les [paramètres gérés](https://support.claude.com/fr/articles/12622667-enterprise-configuration). L'application Claude Desktop peut également s'exécuter sur une passerelle auto-hébergée via la [préversion de recherche Cowork on 3P](https://claude.com/docs/cowork/3p/gateway), qui utilise ses propres clés de configuration.13* [Ce qu'une passerelle fournit](#what-a-gateway-provides)
18 14* [Comment le routage et les credentials fonctionnent](#how-a-gateway-works)
19<h2 id="gateway-requirements">15* [Les étapes pour en déployer une](#roll-out-a-gateway)
20 Exigences de la passerelle16* [Comment les passerelles interagissent avec les abonnements claude.ai](#subscriptions-and-gateways)
21</h2>17* [Ce qui est configuré séparément de la passerelle](#configure-separately-from-the-gateway)
22
23Pour qu'une passerelle LLM fonctionne avec Claude Code, elle doit répondre aux exigences suivantes :
24
25**Format API**
26
27La passerelle doit exposer aux clients au moins l'un des formats API suivants :
28
291. **Anthropic Messages** : `/v1/messages`, `/v1/messages/count_tokens`
30 * Doit transférer les en-têtes de requête : `anthropic-beta`, `anthropic-version`
31
322. **Bedrock InvokeModel** : `/invoke`, `/invoke-with-response-stream`
33 * Doit préserver les champs du corps de la requête : `anthropic_beta`, `anthropic_version`
34
353. **Vertex rawPredict** : `:rawPredict`, `:streamRawPredict`, `/count-tokens:rawPredict`
36 * Doit transférer les en-têtes de requête : `anthropic-beta`, `anthropic-version`
37
38L'absence de transfert d'en-têtes ou la non-préservation des champs du corps peut entraîner une réduction des fonctionnalités ou l'impossibilité d'utiliser les fonctionnalités de Claude Code.
39 18
40<Note>19<Note>
41 Claude Code détermine les fonctionnalités à activer en fonction du format API. Lors de l'utilisation du format Anthropic Messages avec Bedrock ou Vertex, vous devrez peut-être définir la variable d'environnement `CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1`.20 - Si vous êtes un développeur se connectant à une passerelle existante : [connectez Claude Code à votre passerelle](/fr/llm-gateway-connect)
21 - Si vous êtes un administrateur déployant une passerelle pour votre organisation : [déployez et distribuez une passerelle](/fr/llm-gateway-rollout)
22 - Si vous configurez un produit de passerelle : la [référence du protocole de passerelle](/fr/llm-gateway-protocol)
42</Note>23</Note>
43 24
44**En-têtes de requête**25<h2 id="what-a-gateway-provides">
45 26 Ce qu'une passerelle fournit
46Claude Code inclut les en-têtes suivants sur les requêtes API :
47
48| En-tête | Description |
49| :------------------------------ | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
50| `X-Claude-Code-Session-Id` | Un identifiant unique pour la session Claude Code actuelle. Les proxies peuvent utiliser ceci pour agréger toutes les requêtes API d'une seule session sans analyser le corps de la requête. |
51| `X-Claude-Code-Agent-Id` | Identifiant du sous-agent ou du coéquipier qui a émis la requête. Votre proxy peut utiliser ceci pour attribuer le coût API aux sous-agents parallèles individuels au sein d'une session, sans analyser le corps de la requête. Présent uniquement pour les requêtes émises par un sous-agent ou un coéquipier en cours de traitement. |
52| `X-Claude-Code-Parent-Agent-Id` | Identifiant de l'agent qui a généré l'agent effectuant la requête. Utilisez ceci avec `X-Claude-Code-Agent-Id` pour attribuer les coûts API entre les agents imbriqués dans votre proxy. Présent uniquement lorsque l'agent demandeur a lui-même été généré par un autre agent. |
53
54Les deux en-têtes d'identifiant d'agent sont des identifiants éphémères par génération, et non des identifiants persistants d'utilisateur ou d'appareil.
55
56Claude Code ajoute également un court bloc d'attribution au début de l'invite système contenant la version du client et une empreinte dérivée de la conversation. L'API Anthropic supprime ce bloc avant le traitement, il n'affecte donc pas la mise en cache des invites de première partie. Si votre passerelle implémente son propre cache d'invite basé sur le corps complet de la requête, définissez [`CLAUDE_CODE_ATTRIBUTION_HEADER=0`](/fr/env-vars) pour l'omettre.
57
58<h2 id="configuration">
59 Configuration
60</h2>27</h2>
61 28
62<h3 id="model-selection">29Une passerelle donne à votre organisation un seul endroit pour gérer :
63 Sélection du modèle
64</h3>
65
66Par défaut, Claude Code utilise les noms de modèles standard pour le format API sélectionné.
67 30
68Lorsque `ANTHROPIC_BASE_URL` pointe vers une passerelle qui expose le format Messages d'Anthropic, Claude Code interroge le point de terminaison `/v1/models` de la passerelle au démarrage et ajoute les modèles retournés au sélecteur `/model`. Définissez `CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1` pour activer cette fonctionnalité. La découverte est désactivée par défaut afin que les passerelles soutenues par une clé API partagée ne révèlent pas tous les modèles auxquels la clé peut accéder à chaque utilisateur. Chaque entrée découverte est étiquetée « From gateway » et utilise le champ `display_name` de la réponse lorsqu'un est fourni. Cela nécessite Claude Code v2.1.129 ou version ultérieure.31* **Credentials** : la clé du fournisseur reste côté serveur ; les développeurs détiennent plutôt des credentials de passerelle
32* **Suivi de l'utilisation** : attribuez l'utilisation par développeur ou équipe, quel que soit le fournisseur qui traite la requête
33* **Contrôles des coûts** : appliquez les budgets et les limites de débit en un seul endroit
34* **Journalisation d'audit** : enregistrez chaque requête de modèle pour la conformité
35* **Changement de fournisseur** : changez le fournisseur dans la configuration de la passerelle, sans toucher aux machines des développeurs
69 36
70La découverte s'applique uniquement au format Messages d'Anthropic. Elle ne s'exécute pas pour les points de terminaison de passage Bedrock ou Vertex, et elle ne s'exécute pas lorsque `ANTHROPIC_BASE_URL` n'est pas défini ou pointe vers `api.anthropic.com`.37Tous ces éléments sauf le changement de fournisseur s'appliquent que le flux amont soit l'API d'Anthropic ou un [fournisseur cloud](/fr/third-party-integrations).
71 38
72La demande de découverte s'authentifie de la même manière que les demandes d'inférence : elle envoie `ANTHROPIC_AUTH_TOKEN` en tant que jeton porteur, ou `ANTHROPIC_API_KEY` en tant qu'en-tête `x-api-key` lorsqu'aucun jeton d'authentification n'est défini, ainsi que tous les en-têtes de `ANTHROPIC_CUSTOM_HEADERS`. Seuls les modèles dont l'ID commence par `claude` ou `anthropic` sont ajoutés au sélecteur. Les résultats sont mis en cache dans `~/.claude/cache/gateway-models.json` et actualisés à chaque démarrage. Si la demande échoue ou si la passerelle n'implémente pas `/v1/models`, le sélecteur revient à la liste mise en cache du démarrage précédent ou à la liste de modèles intégrée.39Le compromis est que la passerelle devient une infrastructure que votre organisation exploite. Claude Code ajoute des capacités à chaque version, et une passerelle qui ne les transfère pas casse les fonctionnalités correspondantes, donc le produit de passerelle doit être maintenu à jour à mesure que Claude Code évolue. La [référence du protocole de passerelle](/fr/llm-gateway-protocol) couvre ce qu'il faut transférer.
73 40
74Si votre passerelle utilise des noms de modèles qui ne correspondent pas au filtre de découverte, utilisez les variables d'environnement documentées dans [Configuration du modèle](/fr/model-config) pour les ajouter manuellement.41<h2 id="how-a-gateway-works">
75 42 Comment une passerelle fonctionne
76<h2 id="litellm-configuration">
77 Configuration de LiteLLM
78</h2>43</h2>
79 44
80<Warning>45Par défaut, Claude Code envoie les requêtes directement à l'API d'Anthropic à `api.anthropic.com`. Pour acheminer via une passerelle, définissez `ANTHROPIC_BASE_URL` à l'adresse de la passerelle ; Claude Code envoie les mêmes requêtes là à la place. La passerelle authentifie le développeur, attache la credential du fournisseur de votre organisation, et transfère chaque requête au fournisseur pour lequel elle est configurée.
81 Les versions PyPI de LiteLLM 1.82.7 et 1.82.8 ont été compromises avec un malware voleur d'identifiants. N'installez pas ces versions. Si vous les avez déjà installées :
82
83 * Supprimez le paquet
84 * Renouvelez tous les identifiants sur les systèmes affectés
85 * Suivez les étapes de correction dans [BerriAI/litellm#24518](https://github.com/BerriAI/litellm/issues/24518)
86
87 LiteLLM est un service proxy tiers. Anthropic n'approuve pas, ne maintient pas et n'audite pas la sécurité ou les fonctionnalités de LiteLLM. Ce guide est fourni à titre informatif et peut devenir obsolète. À utiliser à votre discrétion.
88</Warning>
89
90<h3 id="prerequisites">
91 Conditions préalables
92</h3>
93
94* Claude Code mis à jour vers la dernière version
95* Serveur proxy LiteLLM déployé et accessible
96* Accès aux modèles Claude via votre fournisseur choisi
97
98<h3 id="basic-litellm-setup">
99 Configuration de base de LiteLLM
100</h3>
101
102**Configurer Claude Code** :
103
104<h4 id="authentication-methods">
105 Méthodes d'authentification
106</h4>
107 46
108<h5 id="static-api-key">47`ANTHROPIC_BASE_URL` est la variable d'adresse pour la plupart des passerelles. Une passerelle qui fait face à un fournisseur cloud spécifique, tel que Bedrock, Vertex, Foundry, ou la Claude Platform sur AWS, utilise plutôt la variable d'URL de base de ce fournisseur ; [API formats](/fr/llm-gateway-protocol#api-formats) énumère quelle variable va avec chaque configuration.
109 Clé API statique
110</h5>
111 48
112Méthode la plus simple utilisant une clé API fixe :49<Frame>
50 <img src="https://mintcdn.com/claude-code/zIcIE_SQv4Z0Zbhc/images/llm-gateway-flow.svg?fit=max&auto=format&n=zIcIE_SQv4Z0Zbhc&q=85&s=490607d033d235694efb49a73a5b9e4b" alt="Diagramme montrant Claude Code acheminé via une passerelle LLM. Dans une zone de machines de développeur, le CLI Claude Code, l'extension VS Code et les clients SDK CI ou Agent envoient des requêtes à la passerelle, avec la variable d'URL de base pour le format API de la passerelle la pointant et chaque développeur détenant une credential par développeur, et l'application de bureau atteint la même passerelle via la configuration distribuée par l'organisation. Dans une zone intitulée votre infrastructure, la passerelle LLM gère l'authentification, le suivi de l'utilisation, les budgets et le routage, et transfère les requêtes avec la credential de votre organisation. Dans une zone de fournisseurs de modèles, une flèche pleine mène au fournisseur que vous configurez, montré comme l'API Anthropic, et des flèches pointillées mènent à d'autres options de fournisseur, illustrées avec Amazon Bedrock, Google Vertex AI et Microsoft Foundry comme exemples." width="780" height="322" data-path="images/llm-gateway-flow.svg" />
51</Frame>
113 52
114```bash theme={null}53Deux types de credential sont impliqués :
115# Définir dans l'environnement
116export ANTHROPIC_AUTH_TOKEN=sk-litellm-static-key
117 54
118# Ou dans les paramètres de Claude Code55* **Credentials de développeur** : chaque développeur détient la sienne, émise par la passerelle. Elle les authentifie auprès de la passerelle et les identifie dans le suivi de l'utilisation
119{56* **Credential du fournisseur** : la passerelle détient une credential pour votre compte de fournisseur, partagée par tout le trafic transféré. Vous ne provisionnez pas les clés du fournisseur par développeur
120 "env": {
121 "ANTHROPIC_AUTH_TOKEN": "sk-litellm-static-key"
122 }
123}
124```
125 57
126Cette valeur sera envoyée en tant qu'en-tête `Authorization`.58La passerelle transfère chaque requête au fournisseur que vous configurez, tel que l'API Anthropic, [Amazon Bedrock](/fr/amazon-bedrock), [Google Vertex AI](/fr/google-vertex-ai), [Microsoft Foundry](/fr/microsoft-foundry), ou la [Claude Platform sur AWS](/fr/claude-platform-on-aws). Parce que Claude Code ne parle qu'à la passerelle, le choix du fournisseur est la configuration de la passerelle, pas celle du client.
127 59
128<h5 id="dynamic-api-key-with-helper">60<h2 id="roll-out-a-gateway">
129 Clé API dynamique avec assistant61 Déployer une passerelle
130</h5>62</h2>
131
132Pour les clés rotatives ou l'authentification par utilisateur :
133
1341. Créez un script d'assistant de clé API :
135
136```bash theme={null}
137#!/bin/bash
138# ~/bin/get-litellm-key.sh
139
140# Exemple : Récupérer la clé du coffre-fort
141vault kv get -field=api_key secret/litellm/claude-code
142
143# Exemple : Générer un jeton JWT
144jwt encode \
145 --secret="${JWT_SECRET}" \
146 --exp="+1h" \
147 '{"user":"'${USER}'","team":"engineering"}'
148```
149
1502. Configurez les paramètres de Claude Code pour utiliser l'assistant :
151
152```json theme={null}
153{
154 "apiKeyHelper": "~/bin/get-litellm-key.sh"
155}
156```
157
1583. Définissez l'intervalle d'actualisation du jeton :
159
160```bash theme={null}
161# Actualiser toutes les heures (3600000 ms)
162export CLAUDE_CODE_API_KEY_HELPER_TTL_MS=3600000
163```
164
165Cette valeur sera envoyée en tant qu'en-têtes `Authorization` et `X-Api-Key`. L'`apiKeyHelper` a une priorité inférieure à `ANTHROPIC_AUTH_TOKEN` ou `ANTHROPIC_API_KEY`.
166
167<h4 id="unified-endpoint-recommended">
168 Point de terminaison unifié (recommandé)
169</h4>
170
171Utilisant le [point de terminaison au format Anthropic](https://docs.litellm.ai/docs/anthropic_unified) de LiteLLM :
172
173```bash theme={null}
174export ANTHROPIC_BASE_URL=https://litellm-server:4000
175```
176
177**Avantages du point de terminaison unifié par rapport aux points de terminaison de transmission directe :**
178
179* Équilibrage de charge
180* Basculements
181* Support cohérent du suivi des coûts et du suivi des utilisateurs finaux
182
183<h4 id="provider-specific-pass-through-endpoints-alternative">
184 Points de terminaison de transmission directe spécifiques aux fournisseurs (alternative)
185</h4>
186
187<h5 id="claude-api-through-litellm">
188 API Claude via LiteLLM
189</h5>
190
191Utilisant le [point de terminaison de transmission directe](https://docs.litellm.ai/docs/pass_through/anthropic_completion) :
192 63
193```bash theme={null}64Quand vous êtes prêt à déployer une passerelle LLM pour votre organisation, la séquence est la même quel que soit le produit de passerelle que vous choisissez :
194export ANTHROPIC_BASE_URL=https://litellm-server:4000/anthropic
195```
196 65
197<h5 id="amazon-bedrock-through-litellm">661. Déployez la passerelle et donnez-lui votre credential du fournisseur, afin qu'elle puisse authentifier les requêtes qu'elle transfère.
198 Amazon Bedrock via LiteLLM672. Émettez à chaque développeur une credential de passerelle, afin que l'utilisation soit attribuée au développeur et que l'offboarding révoque une credential.
199</h5>683. Distribuez la configuration via un [fichier de paramètres gérés](/fr/settings#settings-files) et votre outillage de secrets, afin que chaque machine reçoive l'URL de base et une credential. Quand les deux sont distribués, les développeurs ne configurent rien. Si vous n'avez pas de distribution de paramètres en place, les développeurs suivent la [page de connexion](/fr/llm-gateway-connect) pour définir les variables eux-mêmes.
694. Faites en sorte que chaque développeur [vérifie la configuration dans Claude Code](/fr/llm-gateway-connect#check-for-an-existing-configuration), afin que les problèmes de distribution fassent surface avant qu'ils ne dépendent de la passerelle.
200 70
201Utilisant le [point de terminaison de transmission directe](https://docs.litellm.ai/docs/pass_through/bedrock) :71[Déployez une passerelle LLM pour votre organisation](/fr/llm-gateway-rollout) parcourt chaque étape et montre les fichiers de configuration à distribuer à chacune. La passerelle est une partie de la configuration de l'organisation ; pour l'application des politiques, la visibilité de l'utilisation et les décisions de traitement des données, voir [Configurez Claude Code pour votre organisation](/fr/admin-setup).
202 72
203```bash theme={null}73<h2 id="third-party-gateways">
204export ANTHROPIC_BEDROCK_BASE_URL=https://litellm-server:4000/bedrock74 Passerelles tierces
205export CLAUDE_CODE_SKIP_BEDROCK_AUTH=175</h2>
206export CLAUDE_CODE_USE_BEDROCK=1
207```
208 76
209<h5 id="google-vertex-ai-through-litellm">77Toute passerelle qui expose un [format API supporté](/fr/llm-gateway-protocol#api-formats) fonctionne. Anthropic n'approuve pas, ne maintient pas et n'audite pas les produits de passerelle tiers. Déployez-les en suivant leur propre documentation, puis complétez le côté Claude Code du déploiement avec les [étapes de déploiement](/fr/llm-gateway-rollout).
210 Google Vertex AI via LiteLLM
211</h5>
212 78
213Utilisant le [point de terminaison de transmission directe](https://docs.litellm.ai/docs/pass_through/vertex_ai) :79<h2 id="subscriptions-and-gateways">
80 Abonnements et passerelles
81</h2>
214 82
215```bash theme={null}83Tandis qu'une [variable de credential de passerelle](/fr/llm-gateway-connect#set-the-credential-variable) ou `apiKeyHelper` est active, l'abonnement claude.ai d'un développeur n'est pas utilisé : la credential remplace la connexion à l'abonnement pour cette session, et les limites d'utilisation de l'abonnement ne s'appliquent pas. Ce trafic est facturé par token à celui qui possède la credential que la passerelle transfère, tel que le compte Anthropic Console de votre organisation, ou votre compte Bedrock, Vertex ou Foundry quand la passerelle achemine là.
216export ANTHROPIC_VERTEX_BASE_URL=https://litellm-server:4000/vertex_ai/v1
217export ANTHROPIC_VERTEX_PROJECT_ID=your-gcp-project-id
218export CLAUDE_CODE_SKIP_VERTEX_AUTH=1
219export CLAUDE_CODE_USE_VERTEX=1
220export CLOUD_ML_REGION=us-east5
221```
222 84
223<h5 id="claude-platform-on-aws-through-a-gateway">85Définir uniquement `ANTHROPIC_BASE_URL`, sans credential de passerelle, ne remplace pas l'abonnement. Les requêtes acheminent toujours via la passerelle, mais une connexion claude.ai sauvegardée reste la credential active, donc ses limites d'utilisation et sa facturation s'appliquent. Les passerelles qui transmettent ce trafic à Anthropic doivent transférer la capacité OAuth dans `anthropic-beta` ; voir la [référence des en-têtes de requête](/fr/llm-gateway-protocol#request-headers).
224 Claude Platform sur AWS via une passerelle
225</h5>
226 86
227Acheminez vers une passerelle qui transfère au point de terminaison [Claude Platform sur AWS](/fr/claude-platform-on-aws) :87<h2 id="configure-separately-from-the-gateway">
88 Configurer séparément de la passerelle
89</h2>
228 90
229```bash theme={null}91Une passerelle détermine où les requêtes API du modèle sont envoyées. La sélection du modèle, le reste du trafic réseau de Claude Code et les proxies d'entreprise sont configurés séparément :
230export ANTHROPIC_AWS_BASE_URL=https://litellm-server:4000/anthropic-aws
231export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMN
232export CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1
233export CLAUDE_CODE_USE_ANTHROPIC_AWS=1
234```
235 92
236Pour plus d'informations détaillées, consultez la [documentation de LiteLLM](https://docs.litellm.ai/).93* **Sélection du modèle** : l'URL de base décide où les requêtes vont, pas quel modèle les répond. Choisissez le modèle avec la commande `/model` ou les variables d'environnement du modèle ; voir [comment définir votre modèle](/fr/model-config#setting-your-model)
94* **Trafic côté client** : les vérifications de version et la télémétrie client optionnelle, tous deux désactivés avec [`CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`](/fr/env-vars), et le trafic de connexion quand une connexion claude.ai ou Console est en cours d'utilisation, vont aux points de terminaison de mise à jour et d'authentification d'Anthropic plutôt qu'à la passerelle. Voir [exigences d'accès réseau](/fr/network-config#network-access-requirements) pour les domaines
95* **Proxies d'entreprise** : un proxy défini avec `HTTPS_PROXY` se situe entre Claude Code et chaque serveur avec lequel il communique, y compris la passerelle. Si votre réseau nécessite un proxy, configurez les deux ; voir [configuration du proxy](/fr/network-config#proxy-configuration)
237 96
238<h2 id="additional-resources">97<h2 id="related-pages">
239 Ressources supplémentaires98 Pages connexes
240</h2>99</h2>
241 100
242* [Documentation de LiteLLM](https://docs.litellm.ai/)101* [Connectez Claude Code à une passerelle LLM](/fr/llm-gateway-connect) : définissez l'URL de base et la credential sur votre propre machine, avec la configuration par surface et un tableau de dépannage
243* [Paramètres de Claude Code](/fr/settings)102* [Déployez une passerelle LLM pour votre organisation](/fr/llm-gateway-rollout) : la liste de contrôle de l'administrateur pour déployer une passerelle, émettre des credentials de développeur et distribuer les paramètres gérés
244* [Configuration du réseau d'entreprise](/fr/network-config)103* [Référence du protocole de passerelle](/fr/llm-gateway-protocol) : ce que Claude Code envoie à une passerelle, pour les opérateurs en configurant une, couvrant les points de terminaison, les en-têtes à transférer et le passage des fonctionnalités
245* [Aperçu des intégrations tierces](/fr/third-party-integrations)104* [Configurez Claude Code pour votre organisation](/fr/admin-setup) : les décisions de déploiement plus larges dont une passerelle est une partie, y compris l'application des politiques et la visibilité de l'utilisation