LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

configuring-identity-aware-proxy-with-google-iap - 使用 Google IAP 配置身份感知代理

为支持的 Google Cloud 服务配置基于身份的 IAP 访问、上下文感知策略、会话控制和服务账号访问。

标签

更新于: 2026-09-29

能力

典型输入

典型输出

该技能可以做什么

  • 在后端启用 IAP
  • 配置 IAM 访问绑定
  • 创建基于上下文的访问级别
  • 设置会话重新认证策略
  • 配置服务账号访问
  • 验证 IAP 安全控制

输入

  • Google Cloud 项目
  • 后端服务
  • OAuth 客户端凭据
  • 用户和群组
  • 访问级别策略
  • 设备和网络条件
  • 服务账号凭据

输出

  • 已启用的 IAP 配置
  • IAM 策略绑定
  • Access Context Manager 访问级别
  • 会话设置
  • 服务账号认证请求
  • 验证结果

要求

  • 已启用结算的 Google Cloud 项目
  • 已启用 IAP API
  • 已启用 Access Context Manager API
  • HTTPS 负载均衡器或受支持的服务
  • Cloud Identity 或 Google Workspace
  • OAuth 同意屏幕
  • 所需的 Google Cloud 权限

来源

  • 规范: SKILL.md
Google IAP
身份感知代理
GCP
零信任
Access Context Manager
Cloud Run
App Engine
在后端启用 IAP
配置 IAM 访问绑定
创建基于上下文的访问级别
设置会话重新认证策略
Google Cloud 项目
后端服务
OAuth 客户端凭据
已启用的 IAP 配置
IAM 策略绑定
Access Context Manager 访问级别