이 문서에서는 IAP(Identity-Aware Proxy) 설정을 맞춤설정하는 방법을 설명합니다. 이러한 설정으로 다음과 같은 동작을 제어할 수 있습니다.
- GKE Enterprise와 Istio on Google Kubernetes Engine의 호환성
- CORS 실행 전 요청 처리
- 사용자 인증 방식
- 액세스가 거부되면 사용자에게 표시되는 오류 페이지
설정 관리
Google Cloud 콘솔, IAP API, Google Cloud CLI를 사용하여 부하 분산기 및 App Engine 앱에서 IAP 설정을 보고 업데이트할 수 있습니다.
폴더, 프로젝트, 조직을 포함한 모든 리소스의 IAP 설정을 업데이트하려면 Google Cloud CLI 또는 API를 사용합니다.
IAP에서 설정을 관리하려면 다음 안내를 따르세요.
콘솔
Google Cloud 콘솔을 사용하여 설정을 보고 수정하려면 다음 안내를 따르세요.
- Identity-Aware Proxy 페이지로 이동합니다.
Identity-Aware Proxy 페이지로 이동 - 애플리케이션 탭에서 리소스를 찾습니다.
- 작업 더보기 메뉴 를 열고 설정을 클릭합니다.
- 저장을 클릭합니다.
gcloud
Google Cloud CLI를 사용하여 설정을 가져오고 수정하려면 gcloud iap settings get 및 gcloud iap settings set 명령어를 다음과 같이 사용합니다.
- 프로젝트, 폴더 또는 조직에 대한 설정을 가져오려면 다음 명령어를 사용합니다. Google Cloud 콘솔 또는 gcloud CLI를 사용하여 IAP 설정을 구성하려면 IAP 맞춤설정을 참고하세요.
gcloud iap settings get --project=PROJECT-ID
gcloud iap settings get --folder=FOLDER-ID
gcloud iap settings get --organization=ORGANIZATION-ID
- 프로젝트에서 특정 IAP 리소스 유형에 대한 설정을 가져오려면 다음 안내를 따르세요.
gcloud iap settings get --project=PROJECT-ID \ --resource-type=RESOURCE-TYPE-NAME
- 프로젝트에서 프로젝트, 폴더 또는 조직 또는 IAP 리소스 유형에 대한 설정을 설정하려면 원하는 새 설정이 포함된 JSON 또는 YAML 파일을 작성하고 파일 경로를 지정합니다. 자세한 내용은
gcloud iap settings set주제를 참조하세요.
gcloud iap settings set SETTING_FILE --project=PROJECT-ID \ --resource-type=RESOURCE-TYPE-NAME
API
IAP API를 사용하여 설정을 가져오고 수정하려면 GET 또는 PATCH HTTP 동사를 사용하여 Google Cloud에서 선택한 리소스 엔드포인트에 요청하세요. :iapSettings 경로 서픽스, 리소스 경로 (리소스 및 권한에 자세히 설명되어 있음) 및 적절한 HTTP 메서드를 결합하여 설정을 가져오거나 수정하세요. 자세한 내용은 getIapSettings() 및 updateIapSettings()를 참고하세요.