Identity-Aware Proxy のドキュメント
Identity-Aware Proxy(IAP)は、従来の VPN に代わるクラウド ネイティブなサービスです。Cloud Run、App Engine、Compute Engine、GKE で実行されているアプリケーションへのアクセスを管理します。
IAP は、アプリケーション レベルで ID を検証し、認可を適用することで、広範なネットワーク アクセスと境界ベースのセキュリティを排除します。すべてのリクエストがリアルタイムで評価され、認証された承認済みユーザーのみが保護されたリソースにアクセスできるようになります。
コンテキストアウェア アクセス ポリシーは、ユーザー ID、グループ メンバーシップ、デバイスのセキュリティ、アクセス元の地域や IP アドレスなどのコンテキスト シグナルを使用して構成できます。VPN とは異なり、IAP にはクライアント ソフトウェアやネットワーク トンネリングは必要ありません。ユーザーは Chrome を介してアプリケーションに直接アクセスし、IT チームはアクセス ポリシーを一元的に定義して適用します。
立获300美元免费赠金
Google Cloud の新規ユーザーは、初回登録で 300 ドルのクレジットを獲得できます。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
立获300美元免费赠金
Google Cloud の新規ユーザーは、初回登録で 300 ドルのクレジットを獲得できます。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
ドキュメント リソース
関連リソース
Google Cloud におけるセキュリティ
Google Cloud のセキュリティ コントロールと手法について学習します。Google Cloud のコンポーネントについて学習し、安全なソリューションをデプロイします。分散型サービス拒否攻撃、フィッシング攻撃、コンテンツの分類と使用に関わる脅威など、Google Cloud インフラストラクチャのさまざまな箇所で攻撃を軽減する方法を学習します。
ブラウザ経由の従業員アクセス
ユーザーはブラウザからログインして、人事ポータルやダッシュボードなどの内部アプリにアクセスします。アクセスは、ID、ロール、デバイスのセキュリティに関連付けられており、ネットワーク全体に公開されることなく最小権限のアクセスが保証されます。
ベンダーと契約業者のアクセスを制御する
外部パートナーに、ネットワークに接続せずに特定のアプリへのアクセス権を付与します。ファイアウォールの変更を必要とせずに、すぐに取り消すことができる期間限定の権限を設定します。
ネットワーク ポートを開かずに管理者アクセス
IAP は、パブリック IP を公開せずに、クラウド VM への SSH アクセスと RDP アクセスを保護します。安全な ID ベースのアクセスにより、ジャンプ ホスト、静的 SSH 認証鍵、有効期間の長い認証情報を排除します。