configuring-identity-aware-proxy-with-google-iap - 配置 Google IAP 身份感知访问
配置 Google Cloud IAP,为云应用和 TCP 服务实施身份、上下文、会话及程序化访问控制。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 为服务启用 IAP
- 授予条件式 IAM 访问权
- 创建设备访问级别
- 配置会话重新认证
- 启用服务账号访问
- 配置 IAP 审计日志
- 监控被拒访问
输入
- Google Cloud 项目
- 应用平台
- OAuth 客户端凭据
- IAM 用户和群组
- 访问策略标识符
- 设备和网络条件
- 会话设置
- 服务账号凭据
- 受 IAP 保护的 URL
输出
- 已启用的 IAP 配置
- IAM 访问绑定
- 上下文感知访问级别
- 会话重新认证设置
- 已认证的服务请求
- IAP 审计日志
- 拒绝访问日志指标
要求
- 已启用计费的 Google Cloud 项目
- 已启用 IAP API
- 已启用 Access Context Manager API
- 部署在 HTTPS 负载均衡器、App Engine 或 Cloud Run 后的应用
- Cloud Identity 或 Google Workspace
- 已配置的 OAuth 同意屏幕
