【问题标题】:Limiting Access to GCP Resources with Google Identity and IAM使用 Google Identity 和 IAM 限制对 GCP 资源的访问
【发布时间】:2020-07-08 08:15:30
【问题描述】:

我整天都在寻找解决方案,但还没有想出任何办法……我想这可能相当简单。

我有一个 Cloud Run 实例,我想使用 Google 身份来保护它。我启用了 Cloud Identity 并添加了一个测试用户,并构建了一个使用 Google 身份(电子邮件/密码)登录和注销用户的网络应用程序。这一切都很好。

我想做的是确保 Cloud Run 实例仅接受来自使用 Google 身份登录的用户的请求。所有其他请求都将被阻止。

我相信解决方案位于 Cloud IAM 和/或 Identity-Aware Proxy 中,但尚未找到解决方案....

有任何 GCP 专家可以帮助我指明正确的方向吗?

【问题讨论】:

    标签: google-cloud-platform google-cloud-run google-identity


    【解决方案1】:

    我同意你的看法,这是一个必须具备的要求,而且并不简单。实际上,今天,这不可能直接进行,您必须添加一个层,以使用 Cloud Identity 和受 Cloud IAM(和 Google 前端)保护的 Cloud Run 代理您经过身份验证的用户。

    今天的解决方案是为此使用 Cloud Endpoint。 I wrote an article to secure serverless product with API Keys。您只需更改 security definition with Firebase auth (是 Firebase,因为如果您实现了一个对用户进行身份验证的页面,您会看到 JS 库是一个 Firebase 库!!)

    所以,事情在慢慢地、一步一步地发展。昨天,全局负载均衡器添加了一项功能,以接受无服务器产品(包括 Cloud Run)。几周前,AppEngine IAP 接受外部身份。这些是全球图景的一部分。最后,可以在全局负载均衡器上设置 IAP,所有这些都将协同工作。正如我所说,一步一步来。

    【讨论】:

      猜你喜欢
      • 2022-11-16
      • 2021-02-15
      • 1970-01-01
      • 2013-08-28
      • 2011-05-03
      • 2011-10-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多