Identity Aware Proxy 和 App Engine 服务,每个服务一个?

the*_*her 1 google-app-engine google-iap

是否可以使用 Google Cloud IAP(身份感知代理)对 AppEngine 服务进行更细粒度的访问控制?

我有两个服务 A 和 B,我希望一些用户能够访问 A,我想提供可以访问服务 B 的不同用户列表。我想使用 IAP 来控制访问。

Ton*_*ony 5

这是现在可用的。

对于为 IAP 配置的每项服务,您可以在信息面板中添加并允许特定用户访问每个资源或选择的资源。

角色:云 IAP > 受 IAP 保护的 Web 应用程序用户


不可用的是启用/禁用每个服务的 IAP。

不幸的是,一旦为 App Engine 启用了 IAP,它就会为所有 App Engine 服务启用,因此您无法拥有一项公共 App Engine 服务和一项 IAP 前端 App Engine 服务。

可以根据 HTTPS 负载均衡器控制 IAP 的位置