【问题标题】:IAP in front of a load balancer pointing at a storage bucket负载均衡器前的 IAP 指向存储桶
【发布时间】:2018-06-29 07:23:17
【问题描述】:

我有一个提供静态内容的云存储桶。在此之前,我已经配置了一个负载均衡器,它通过 SSL 提供静态内容。是否可以在负载均衡器前面放置 IAP 以保护存储桶中提供的内容?

【问题讨论】:

    标签: google-iap


    【解决方案1】:

    [已编辑,我错了,还没准备好]

    目前,您只能将 IAP 附加到位于 App Engine、Kubernetes 或 Compute Engine 后端之前的负载平衡器。我们正在努力改变这一点,但它还没有准备好。云存储桶尚不可用于 IAP 直接保护。

    如果您使用 GAE、GKE 或 GCE 搭建前端,则可以使用 IAP 保护内容。还有文档可以提供帮助。

    操作指南Setting up a load balancer 应涵盖将 IAP 添加到现有负载均衡器所需执行的操作,以便您可以将服务限制为仅选择的身份。如果他们已经拥有 Google 身份,这将非常有用,因此您可以说“只有我的财务部门才能访问这些数据”。

    如果您想了解有关 IAP 流程的更多详细信息,请查看conceptual overview。 IAP 充当负载均衡器的一项功能,将其扩展为可识别身份(因此得名)。

    【讨论】:

    • 虽然可以将负载均衡器直接放在存储桶前面,但似乎无法将 IAP 放在该负载均衡器上。看来它必须指向 Compute 或 AppEngine 实例。
    • 这实在是太糟糕了,这还不可能。
    • 同意托尼。它在产品的“我们想做的事情”列表中
    • 故事在 2 年内有变化吗?
    • 2年半怎么样?
    猜你喜欢
    • 1970-01-01
    • 2020-03-14
    • 2021-12-07
    • 1970-01-01
    • 1970-01-01
    • 2021-03-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多