【发布时间】:2017-08-11 17:56:56
【问题描述】:
我正在学习 GCP 中的 IAP,它用于对 GCP 托管应用进行身份验证和授权。
想法
甚至在 GCP 中引入 IAP 之前,就可以使用登录凭据和 google IAM 策略对用户进行身份验证和授权。
好的,IAP 取代了 VPN,用户可以在不受信任的网络上工作。
查询
如果我想错了,请纠正我。
但是如果我的 app./resource 托管在 GCP 中,那么它可以通过适当的身份验证和授权公开访问,显然不需要 VPN。在这种情况下,IAP 的意义何在。
IAP 中的新功能是什么,因为 IAP 在身份验证和授权方面也做同样的事情?
【问题讨论】:
-
当然会很高兴看到 Google 的人进来谈谈这件事。
标签: google-app-engine google-cloud-platform google-compute-engine google-authentication google-identity