使用 Identity-Aware Proxy (IAP) 从 Google Cloud Storage 存储桶提供内容

dan*_*nvk 9 google-cloud-storage google-cloud-platform google-iap

我在 GCS 存储桶中有一些内容:

$ gsutil ls gs://my-bucket
index.html
Run Code Online (Sandbox Code Playgroud)

我想使用 Identity-Aware Proxy (IAP) 在 OAuth 后面提供此服务。我正在遵循这些说明

我已经创建了一个负载均衡器和“后端存储桶”,如下所示:

负载均衡器配置

但是,在 Identity-Aware Proxy 页面上,我没有看到我的负载均衡器列出:

身份感知代理页面

是否可以将 IAP 与后端存储桶一起使用?

Dav*_*vid 8

目前不支持此功能。该策略适用于每个后端,而不适用于整个负载均衡器(例如,yoursite.com/admin 可能比 yoursite.com/public 受到更多限制)。但是,仅支持后端服务(即 GCE/GKE),而不支持后端存储桶。

有一个对后端存储桶 IAP 支持开放功能请求