Как ограничить доступ к экземпляру Google Compute на основе аутентификации Google - PullRequest
0 голосов
/ 08 июля 2019

У меня есть экземпляр облака, доступ к которому я хотел бы ограничить. Мне интересно, как правильно это сделать.

Настройка: 1. Я открыл облачный доступ к Google Compute и у него есть внешний IP a.b.c.d 2. Я бы хотел, чтобы все имели доступ к a.b.c.d и автоматически перенаправлялись на проверку подлинности Google, и если учетная запись соответствует политике, они смогут продолжить

Кто-нибудь может предложить правильный способ сделать это? без добавления кода в приложение, работающее в a.b.c.d, но путем настройки экземпляра облака

1 Ответ

0 голосов
/ 08 июля 2019

Изучите использование IAP (Internet Aware Proxy) ... теперь его можно использовать для защиты ssh-запросов. Я не сделал то, что вы пытаетесь, но я думаю, что это то, что вы ищете.

...