이 문서에서는 IAP(Identity-Aware Proxy)에 대한 문제 해결 안내와 자주 묻는 질문(FAQ)의 답변을 제공합니다.
웹 로그인 문제 해결
로그인 중 또는 애플리케이션에 액세스할 때 오류가 발생하는 경우 브라우저의 네트워크 트래픽을 검사하면 문제를 진단하는 데 도움이 될 수 있습니다.
네트워크 트래픽 검사
- 브라우저에서 새 시크릿 (Chrome) 또는 비공개 창을 엽니다.
- 브라우저의 개발자 도구를 열고 네트워크 탭으로 이동합니다.
- 리디렉션 중에 모든 요청을 캡처하려면 로그 보존 옵션을 선택합니다.
- 문제가 발생하는 URL로 이동하여 문제를 재현합니다.
- 로그에서 네트워크 요청을 검사하여 오류가 발생한 위치를 확인합니다.
네트워크 트래픽 분석
IAP로 보호되는 애플리케이션에 액세스하면 로그인 페이지로 리디렉션됩니다. ID 공급업체로 인증이 완료되면 IAP 쿠키가 발급되고 애플리케이션으로 리디렉션되기 전에 인증을 완료하기 위해 https://iap.googleapis.com 도메인에 요청이 전송됩니다.
오류가 발생하는 도메인을 기준으로 오류를 해결할 수 있습니다.
iap.googleapis.com의 오류:iap.googleapis.com도메인에서 오류가 발생하면 페이지에 자세한 오류 메시지가 표시됩니다. 오류가 OAuth 클라이언트 문제와 같은 IAP 설정과 관련된 경우 설정을 조정합니다. 해결 방법을 모르는 클라이언트 오류가 발생하거나 서버 오류가 표시되면 Google Cloud 지원 티켓을 엽니다.- 애플리케이션 도메인의 오류: IAP로 보호되는 애플리케이션 도메인으로 리디렉션된 후 오류가 발생하면 오류 코드가 표시됩니다. 일반적인 오류에 대한 자세한 내용은 오류 코드 섹션을 참조하세요. 문제를 해결할 수 없는 경우 Google Cloud 지원 티켓을 엽니다.
IAP로 어떤 앱을 보호할 수 있나요?
IAP는 다음과 함께 사용할 수 있습니다.
- App Engine 표준 환경 및 App Engine 가변형 환경 앱
- HTTP(S) 부하 분산 백엔드 서비스가 포함된 Compute Engine 인스턴스
- Google Kubernetes Engine 컨테이너
- HTTP(S) 부하 분산 백엔드 서비스가 포함된 Cloud Run 앱
- 클릭 한 번으로 Cloud Run 부하 분산 백엔드 서비스 없이
IAP는 Cloud CDN과 함께 사용할 수 없습니다.
앱에 로그인한 후 URL 끝에 # 이 표시되는 이유는 무엇인가요?
일부 브라우저 및 특정 조건에서는 인증 후 URL에 #이 추가될 수 있습니다. 이것은 정상 동작이며, 로그인할 때 어떤 문제도 일으키지 않습니다.
요청이 실패하고 405 Method Not Allowed가 반환되는 이유는 무엇인가요?
이 현상은 일반적으로 쿠키가 요청에 연결되지 않을 때 발생합니다. 자바스크립트 메서드는 기본적으로 쿠키를 연결하지 않습니다.
요청 메서드마다 다른 접근 방식이 필요합니다.
-
XMLHttpRequest의 경우withCredentials를true로 설정합니다. - Fetch
API의 경우
credentials를include또는same-origin으로 설정합니다.
세션 관련 오류 처리에 대한 자세한 내용은 IAP 세션 관리를 참조하세요.
302 Redirect 대신 HTTP 401 Unauthorized가 표시되는 이유는 무엇인가요?
IAP는 클라이언트가 리디렉션을 처리하도록 구성된 경우에만 302 Redirect를 전송합니다.
리디렉션 지원을 나타내려면 요청 헤더에 HTTP Accept="text/html,*/*"를 추가합니다.
POST 요청이 리디렉션을 트리거하지 않는 이유는 무엇인가요?
브라우저는 POST 요청에 대한 응답으로 리디렉션되지 않습니다. 대신 IAP는 401 Unauthorized 상태 코드를 반환합니다.