Identity-Aware Proxy 文档
Identity-Aware Proxy (IAP) 是一种云原生替代方案,可取代传统 VPN,用于管理对在 Cloud Run、App Engine、Compute Engine 和 GKE 中运行的应用的访问权限。
IAP 会在 应用级验证身份并强制执行授权,从而消除广泛的网络访问权限和基于边界的 安全措施。系统会实时评估每个请求,确保只有经过身份验证的 授权用户才能访问受保护的资源。
您可以使用用户身份、群组 成员资格、设备安全性和情境信号(例如位置或 IP 地址)配置情境感知访问权限政策。 与 VPN 不同,IAP 不需要客户端软件或网络隧道。 用户可以直接通过 Chrome 访问应用,而 IT 团队则可以在一个位置集中 定义和强制执行访问权限政策。
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
文档资源
相关资源
Google Cloud 中的安全性
了解 Google Cloud 安全控制措施和技术。探索 Google Cloud 组件并部署安全解决方案。了解如何缓解 Google Cloud 基础架构中多个方面的攻击,包括 分布式拒绝服务攻击、网上诱骗攻击以及涉及内容分类和使用的威胁。
员工通过浏览器访问
用户通过浏览器登录以访问内部应用,例如人力资源门户 和信息中心。访问权限与身份、角色和设备安全性相关联,确保 最小权限访问,而不会暴露整个网络。
无需打开网络端口即可进行管理员访问
IAP 可保护对云虚拟机的 SSH 和 RDP 访问,而不会暴露公共 IP。 通过安全的 基于身份的访问权限,消除跳转主机、静态 SSH 密钥和长期有效的凭据。