Identity-Aware Proxy のドキュメント

Identity-Aware Proxy(IAP)は、従来の VPN に代わるクラウド ネイティブなサービスです。Cloud Run、App Engine、Compute Engine、GKE で実行されているアプリケーションへのアクセスを管理します。

IAP は、アプリケーション レベルで ID を検証し、認可を適用することで、広範なネットワーク アクセスと境界ベースのセキュリティを排除します。すべてのリクエストがリアルタイムで評価され、認証された承認済みユーザーのみが保護されたリソースにアクセスできるようになります。

コンテキストアウェア アクセス ポリシーは、ユーザー ID、グループ メンバーシップ、デバイスのセキュリティ、アクセス元の地域や IP アドレスなどのコンテキスト シグナルを使用して構成できます。VPN とは異なり、IAP にはクライアント ソフトウェアやネットワーク トンネリングは必要ありません。ユーザーは Chrome を介してアプリケーションに直接アクセスし、IT チームはアクセス ポリシーを一元的に定義して適用します。

詳細については、Identity-Aware Proxy のプロダクト ページをご覧ください。

Google Cloud の新規ユーザーは、初回登録で 300 ドルのクレジットを獲得できます。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。

Google Cloud の新規ユーザーは、初回登録で 300 ドルのクレジットを獲得できます。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。

セルフペース トレーニング、ユースケース、リファレンス アーキテクチャ、コードサンプル、 Google Cloud サービスの使用方法と接続方法の例をご覧ください。
トレーニング
トレーニングとチュートリアル

Google Cloud のセキュリティ コントロールと手法について学習します。Google Cloud のコンポーネントについて学習し、安全なソリューションをデプロイします。分散型サービス拒否攻撃、フィッシング攻撃、コンテンツの分類と使用に関わる脅威など、Google Cloud インフラストラクチャのさまざまな箇所で攻撃を軽減する方法を学習します。

ユースケース
ユースケース

ユーザーはブラウザからログインして、人事ポータルやダッシュボードなどの内部アプリにアクセスします。アクセスは、ID、ロール、デバイスのセキュリティに関連付けられており、ネットワーク全体に公開されることなく最小権限のアクセスが保証されます。

従業員アクセス ゼロトラスト セキュリティ

ユースケース
ユースケース

外部パートナーに、ネットワークに接続せずに特定のアプリへのアクセス権を付与します。ファイアウォールの変更を必要とせずに、すぐに取り消すことができる期間限定の権限を設定します。

ベンダー アクセス サードパーティ セキュリティ

ユースケース
ユースケース

IAP は、パブリック IP を公開せずに、クラウド VM への SSH アクセスと RDP アクセスを保護します。安全な ID ベースのアクセスにより、ジャンプ ホスト、静的 SSH 認証鍵、有効期間の長い認証情報を排除します。

管理者アクセス SSH セキュリティ

関連動画