Для того чтобы Cloud IAP работал с Kubernetes, вам потребуется группа из одного или нескольких экземпляров GKE, обслуживаемых балансировщиком нагрузки HTTPS. Балансировщик нагрузки должен создаваться автоматически при создании объекта Ingress в кластере GKE.
Также требуется для включения Cloud IAP в GKE: доменное имя, зарегистрированное по адресу вашего балансировщика нагрузкии код приложения для проверки того, что все запросы имеют идентификатор .
Как только эти требования будут выполнены, вы можете перейти к , включив Cloud IAP в Kubernetes Engine. Это включает в себя шаги по настройке доступа к Cloud IAP и созданию учетных данных OAuth.
Вам потребуется создать секрет Kubernetes для настройки BackendConfig для Cloud IAP . BackendConfig использует секрет Kubernetes для упаковки клиента OAuth, который вы создаете при включении Cloud IAP.