configuring-identity-aware-proxy-with-google-iap - 配置 Google IAP 实现身份感知访问
配置 Google Cloud IAP,为云应用和 TCP 服务实施身份验证与上下文感知访问控制。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 为云服务启用 IAP
- 配置 IAM 访问绑定
- 创建上下文感知访问级别
- 设置会话重新认证策略
- 配置服务账号访问
- 启用 IAP 审计日志
输入
- Google Cloud 项目
- 已部署的云应用
- 后端服务
- 用户和群组
- 访问策略
- 设备和网络条件
- OAuth 客户端凭据
- 服务账号凭据
- 受 IAP 保护的 URL
输出
- 已启用的 IAP 配置
- IAM 访问绑定
- 访问级别
- 会话设置
- 已认证的服务请求
- IAP 审计日志
- 拒绝访问指标
要求
- 已启用结算的 Google Cloud 项目
- 已启用 IAP API
- 部署在受支持的 Google Cloud 服务或 HTTPS 负载均衡器后面的应用
- Cloud Identity 或 Google Workspace
- 已启用 Access Context Manager API
- 已配置 OAuth 同意屏幕
- 所需的 IAM 权限
