LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

configuring-identity-aware-proxy-with-google-iap - 配置 Google IAP 身份访问控制

为 Google Cloud IAP 配置身份验证、上下文感知访问、会话控制、服务账号和审计日志。

标签

更新于: 2026-09-29

能力

典型输入

典型输出

该技能可以做什么

  • 在 GCP 服务上启用 IAP
  • 配置 IAM 访问绑定
  • 创建基于上下文的访问级别
  • 设置会话重新认证策略
  • 配置服务账号访问
  • 启用 IAP 审计日志

输入

  • Google Cloud 项目
  • OAuth 客户端凭据
  • IAM 用户和群组
  • 访问策略标识符
  • 设备和网络条件
  • 服务账号凭据
  • 受保护资源 URL
  • 会话策略设置

输出

  • 受 IAP 保护的服务
  • IAM 访问策略
  • 访问上下文级别
  • 会话和重新认证设置
  • 经过身份验证的服务请求
  • IAP 审计日志
  • 拒绝访问指标

要求

  • 已启用结算功能的 Google Cloud 项目
  • 已启用 IAP API
  • 部署在 HTTPS 负载均衡器、App Engine 或 Cloud Run 后的应用
  • Cloud Identity 或 Google Workspace
  • 已启用 Access Context Manager API
  • 已配置 OAuth 同意屏幕

来源

  • 规范: SKILL.md
Google IAP
身份感知代理
GCP
零信任
Access Context Manager
Cloud Run
App Engine
在 GCP 服务上启用 IAP
配置 IAM 访问绑定
创建基于上下文的访问级别
设置会话重新认证策略
Google Cloud 项目
OAuth 客户端凭据
IAM 用户和群组
受 IAP 保护的服务
IAM 访问策略
访问上下文级别