Dokumentation für Identity-Aware Proxy
Identity-Aware Proxy (IAP) ist eine cloudnative Alternative zu herkömmlichen VPNs, mit der der Zugriff auf Anwendungen verwaltet wird, die in Cloud Run, App Engine, Compute Engine und GKE ausgeführt werden.
IAP prüft die Identität und erzwingt die Autorisierung auf Anwendungsebene. Dadurch werden umfassender Netzwerkzugriff und perimeterbasierte Sicherheit verhindert. Jede Anfrage wird in Echtzeit ausgewertet. So wird sichergestellt, dass nur authentifizierte, autorisierte Nutzer auf geschützte Ressourcen zugreifen können.
Sie können Richtlinien für kontextsensitiven Zugriff mit Nutzeridentität, Gruppenmitgliedschaft, Gerätesicherheit und Kontextsignalen wie Standort oder IP-Adresse konfigurieren. Im Gegensatz zu VPNs sind für IAP keine Clientsoftware oder Netzwerk-Tunneling erforderlich. Nutzer greifen direkt über Chrome auf Anwendungen zu, während IT-Teams Zugriffsrichtlinien zentral an einem Ort definieren und erzwingen.
Weitere Informationen finden Sie auf der Produktseite für Identity-Aware Proxy.
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
Dokumentationsressourcen
Leitfäden
Ressourcen
Weitere Informationen
Sicherheit in Google Cloud
Informationen zu Sicherheitskontrollen und ‑techniken in Google Cloud Google Cloud-Komponenten kennenlernen und eine sichere Lösung bereitstellen. Sie lernen, wie Sie Angriffe an mehreren Stellen einer Google Cloud-Infrastruktur abwehren können, einschließlich verteilter Denial-of-Service-Angriffe, Phishing-Angriffe und Bedrohungen in Zusammenhang mit der Klassifizierung und Verwendung von Inhalten.
Mitarbeiterzugriff über Browser
Nutzer melden sich über einen Browser an, um auf interne Apps wie HR-Portale und Dashboards zuzugreifen. Der Zugriff ist an die Identität, Rolle und Gerätesicherheit gebunden, um den Zugriff mit den geringsten Berechtigungen ohne netzwerkweite Offenlegung zu gewährleisten.
Kontrollierter Zugriff für Anbieter und Auftragnehmer
Externen Partnern Zugriff auf bestimmte Apps gewähren, ohne sie in Ihr Netzwerk aufzunehmen Sie können zeitlich begrenzte Berechtigungen festlegen, die Sie sofort widerrufen können, ohne dass Firewalländerungen erforderlich sind.
Administratorzugriff ohne offene Netzwerkports
IAP schützt den SSH- und RDP-Zugriff auf Cloud-VMs, ohne öffentliche IP-Adressen preiszugeben. Mit sicherem, identitätsbasiertem Zugriff können Sie Jump-Hosts, statische SSH-Schlüssel und Anmeldedaten mit langer Gültigkeitsdauer vermeiden.