У меня есть 2 службы terraformed / k8s-yaml, у которых включен IAP.
Для того, чтобы поддерживать список доступа членов между обновлениями инфраструктуры (когда балансировщики нагрузки разрушаются и поэтому список доступа стирается) Iназначил роль IAM «Пользователь веб-приложения, защищенного IAP» соответствующим пользователям.
например,
resource "google_project_iam_member" "bob_iap_web_app_user" {
role = "roles/iap.httpsResourceAccessor"
member = "user:bob.cat@meow.com"
}
Однако это позволяет получить доступ ко всем API-интерфейсам, защищенным IAP в рамках проекта.Есть ли фильтр, который вы можете добавить, чтобы разрешить доступ только к определенному балансировщику нагрузки?