Usa Identity-Aware Proxy (IAP) para controlar el acceso a las aplicaciones de tus estaciones de trabajo. IAP establece una capa de autorización central, lo que te permite gestionar el acceso a nivel de aplicación en lugar de depender de cortafuegos a nivel de red.
Puedes controlar el acceso en función de la identidad del usuario, la pertenencia a un grupo, la seguridad del dispositivo, la ubicación, la dirección IP y otras señales. Los usuarios acceden a las aplicaciones mediante su navegador web y HTTPS, mientras que los equipos de TI definen y aplican las políticas de acceso de forma centralizada en un solo lugar.
En este documento se describe cómo habilitar IAP para aplicaciones en estaciones de trabajo de tu clúster. En el siguiente diagrama se muestra un clúster con IAP habilitado:
Antes de empezar
Para habilitar las compras en la aplicación en tus estaciones de trabajo, tu clúster debe cumplir los siguientes requisitos:
- Un dominio personalizado: IAP solo se admite en clústeres de estaciones de trabajo que usen un dominio personalizado.
- Un balanceador de carga de aplicaciones: este balanceador de carga gestionará todo el tráfico HTTP de entrada mediante un endpoint de Private Service Connect (PSC) y te permitirá configurar IAP.
Para configurar estos componentes, consulta Configurar dominios personalizados para Cloud Workstations.
Habilita el proxy
Para habilitar IAP en tus estaciones de trabajo, sigue estos pasos: