Могу ли я ограничить доступ к указанным c бэкэндам Google Cloud IAP? - PullRequest
1 голос
/ 13 января 2020

Я защищаю ряд бэкэнд-сервисов с помощью Cloud IAP.

Когда участник проекта хочет получить доступ к этим сервисам, я даю им разрешение IAP-secured Web App User, а затем они получают доступ к всем IAP-защищенные бэкэнды.

Кроме проверки заголовков аутентификации в моем приложении, есть ли способ ограничить доступ пользователя только к определенным бэкэндам?

1 Ответ

1 голос
/ 13 января 2020

Вы должны иметь возможность выбрать отдельную внутреннюю службу (или несколько служб) в интерфейсе IAP, установив флажок рядом с этой службой. Как только вы это сделаете, панель IAM справа предоставит доступ только к этой услуге.

Screenshot of IAP UI showing the checkboxes[1]

...