IAP 사용 설정

IAP (Identity-Aware Proxy)를 사용하여 워크스테이션의 애플리케이션에 대한 액세스를 제어합니다. IAP는 중앙 승인 레이어를 설정하므로 네트워크 수준 방화벽을 사용하는 대신 애플리케이션 수준에서 액세스 권한을 관리할 수 있습니다.

사용자 ID, 그룹 멤버십, 기기 보안, 위치, IP 주소 및 기타 신호를 기반으로 액세스를 제어할 수 있습니다. 사용자는 웹브라우저와 HTTPS를 사용하여 애플리케이션에 액세스하고 IT팀은 한곳에서 액세스 정책을 중앙에서 정의하고 적용합니다.

이 문서에서는 클러스터의 워크스테이션에서 애플리케이션에 대해 IAP를 사용 설정하는 방법을 설명합니다. 다음 다이어그램은 IAP가 사용 설정된 클러스터를 보여줍니다.

그림 1. IAP가 사용 설정된 클러스터

시작하기 전에

워크스테이션에 IAP를 사용 설정하려면 클러스터에 다음이 필요합니다.

  • 커스텀 도메인: IAP는 커스텀 도메인을 사용하는 워크스테이션 클러스터에서만 지원됩니다.
  • 애플리케이션 부하 분산기: 이 부하 분산기는 Private Service Connect (PSC) 엔드포인트를 사용하여 모든 인그레스 HTTP 트래픽을 처리하며 IAP를 구성할 수 있습니다.

이러한 구성요소를 설정하려면 Cloud Workstations용 커스텀 도메인 설정을 참고하세요.

프록시 사용 설정

워크스테이션에 IAP를 사용 설정하려면 다음 단계를 따르세요.

  1. 다음 명령어를 실행하여 클러스터의 애플리케이션 부하 분산기에서 IAP를 사용 설정합니다.

    gcloud