חומרי עזר שקשורים לשרת proxy לאימות זהויות (IAP)
שרת proxy לאימות זהויות (IAP) הוא חלופה מובנית בענן ל-VPN מסורתי, שמנהל את הגישה לאפליקציות שפועלות ב-Cloud Run, ב-App Engine, ב-Compute Engine וב-GKE.
IAP מאמת את הזהות ואוכף את ההרשאה ברמת האפליקציה, וכך מבטל גישה רחבה לרשת ואבטחה שמבוססת על אזור היקפי. כל בקשה נבדקת בזמן אמת, כדי להבטיח שרק משתמשים מאומתים ומורשים יוכלו לגשת למשאבים מוגנים.
אפשר להגדיר מדיניות של בקרת גישה מבוססת-הקשר באמצעות זהות המשתמש, חברות בקבוצה, אבטחת המכשיר ואותות הקשריים כמו מיקום או כתובת IP. בניגוד ל-VPN, IAP לא דורש תוכנת לקוח או מנהור רשת. המשתמשים ניגשים לאפליקציות ישירות דרך Chrome, בזמן שצוותי ה-IT מגדירים ומאכפים את מדיניות הגישה באופן מרכזי במקום אחד.
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
立获300美元免费赠金
Google Cloud新用户首次注册即可获得300美元赠金。此外,无论新老用户,均可免费使用20多款产品,积累动手实践经验。
מאמרי עזרה
מדריכים
משאבים
מקורות מידע שקשורים לנושא
אבטחה ב-Google Cloud
הסבר על אמצעים ושיטות לאבטחה ב-Google Cloud. תכירו את הרכיבים של Google Cloud ותפרסו פתרון מאובטח. איך מצמצמים את הסיכון להתקפות בכמה נקודות בתשתית ענן של Google Cloud, כולל התקפות מניעת שירות מבוזרות, התקפות פישינג ואיומים שקשורים לסיווג תוכן ולשימוש בו.
גישת עובדים דרך דפדפנים
המשתמשים מתחברים דרך דפדפן כדי לגשת לאפליקציות פנימיות כמו פורטלים של משאבי אנוש ולוחות בקרה. הגישה קשורה לזהות, לתפקיד ולאבטחת המכשיר, וכך מתאפשרת גישה עם הרשאות מינימליות בלי חשיפה לכל הרשת.
גישה מבוקרת של ספקים וקבלנים
מתן גישה לשותפים חיצוניים לאפליקציות ספציפיות בלי להוסיף אותם לרשת שלכם. הגדרת הרשאות מוגבלות בזמן שאפשר לבטל באופן מיידי, בלי שנדרשים שינויים בחומת האש.
גישת אדמין ללא יציאות רשת פתוחות
IAP מאבטח גישת SSH ו-RDP למכונות וירטואליות בענן בלי לחשוף כתובות IP ציבוריות. אפשר להימנע משימוש במארחי קפיצה, במפתחות SSH סטטיים ובפרטי כניסה לטווח ארוך, באמצעות גישה מאובטחת שמבוססת על זהות.