כששולחים בקשה מאפליקציה לאשכול מצורף דרך Connect, הבקשה צריכה לעבור דרך שלוש נקודות ביקורת אבטחה.
הבקשה עוברת קודם לממשק Google Cloud API connectgateway.googleapis.com, שמאמת את ההרשאה של מבצע הקריאה להשתמש בממשק ה-API הזה.
אם הבקשה מורשית, היא מועברת אל שער החיבור לאימות IAM של Google Cloud .
אם הבקשה מצליחה, היא מועברת לשער החיבור לשרת kube-api של האשכול לצורך הרשאת RBAC.
אם כל הבדיקות האלה מצליחות, שרת ה-API של kube באשכול יטפל בבקשה.
במאמר הקצאת תפקידי IAM למשתמשים מוסבר איך להקצות תפקידי IAM למשתמשים באשכול באמצעות Connect Gateway.