为 Compute Engine 设置 IAP

本指南介绍了如何使用 Identity-Aware Proxy (IAP) 设置 Compute Engine 实例。如果您已经设置了 Compute Engine 实例并且只需要启用 IAP,请参阅 为 Compute Engine 启用 IAP

目标

在本教程中,您将了解以下内容:

  • 创建 Compute Engine 实例模板和代管式实例组 (MIG)。
  • 获取域名和证书。
  • 使用证书创建 HTTPS 负载均衡器。
  • 启用 IAP。
  • 测试 IAP 是否正常运行。

费用

本教程使用 Google Cloud的可计费组件,包括以下组件:

  • Compute Engine
    • 4 个虚拟机 (VM)
  • 网络
    • 全球负载均衡器转发规则
    • 入站流量

如需根据预计使用情况来估算费用,请参阅此 价格计算器

Cloud Platform 新用户可能有资格申请 免费试用

准备工作

在开始本教程之前,您需要满足以下条件:

  1. 选择或创建 Google Cloud 项目。