IAP (Identity-Aware Proxy)를 사용하여 워크스테이션의 애플리케이션에 대한 액세스를 제어합니다. IAP는 중앙 승인 레이어를 설정하므로 네트워크 수준 방화벽을 사용하는 대신 애플리케이션 수준에서 액세스 권한을 관리할 수 있습니다.
사용자 ID, 그룹 멤버십, 기기 보안, 위치, IP 주소 및 기타 신호를 기반으로 액세스를 제어할 수 있습니다. 사용자는 웹브라우저와 HTTPS를 사용하여 애플리케이션에 액세스하고 IT팀은 한곳에서 액세스 정책을 중앙에서 정의하고 적용합니다.
이 문서에서는 클러스터의 워크스테이션에서 애플리케이션에 대해 IAP를 사용 설정하는 방법을 설명합니다. 다음 다이어그램은 IAP가 사용 설정된 클러스터를 보여줍니다.
시작하기 전에
워크스테이션에 IAP를 사용 설정하려면 클러스터에 다음이 필요합니다.
- 커스텀 도메인: IAP는 커스텀 도메인을 사용하는 워크스테이션 클러스터에서만 지원됩니다.
- 애플리케이션 부하 분산기: 이 부하 분산기는 Private Service Connect (PSC) 엔드포인트를 사용하여 모든 인그레스 HTTP 트래픽을 처리하며 IAP를 구성할 수 있습니다.
이러한 구성요소를 설정하려면 Cloud Workstations용 커스텀 도메인 설정을 참고하세요.
프록시 사용 설정
워크스테이션에 IAP를 사용 설정하려면 다음 단계를 따르세요.
다음 명령어를 실행하여 클러스터의 애플리케이션 부하 분산기에서 IAP를 사용 설정합니다.
gcloud