configuring-identity-aware-proxy-with-google-iap - 配置 Google IAP 身份访问控制
为 Google Cloud IAP 配置身份验证、上下文感知访问、会话控制、服务账号和审计日志。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 在 GCP 服务上启用 IAP
- 配置 IAM 访问绑定
- 创建基于上下文的访问级别
- 设置会话重新认证策略
- 配置服务账号访问
- 启用 IAP 审计日志
输入
- Google Cloud 项目
- OAuth 客户端凭据
- IAM 用户和群组
- 访问策略标识符
- 设备和网络条件
- 服务账号凭据
- 受保护资源 URL
- 会话策略设置
输出
- 受 IAP 保护的服务
- IAM 访问策略
- 访问上下文级别
- 会话和重新认证设置
- 经过身份验证的服务请求
- IAP 审计日志
- 拒绝访问指标
要求
- 已启用结算功能的 Google Cloud 项目
- 已启用 IAP API
- 部署在 HTTPS 负载均衡器、App Engine 或 Cloud Run 后的应用
- Cloud Identity 或 Google Workspace
- 已启用 Access Context Manager API
- 已配置 OAuth 同意屏幕
