IAP 맞춤설정

이 문서에서는 IAP(Identity-Aware Proxy) 설정을 맞춤설정하는 방법을 설명합니다. 이러한 설정으로 다음과 같은 동작을 제어할 수 있습니다.

  • GKE Enterprise와 Istio on Google Kubernetes Engine의 호환성
  • CORS 실행 전 요청 처리
  • 사용자 인증 방식
  • 액세스가 거부되면 사용자에게 표시되는 오류 페이지

설정 관리

Google Cloud 콘솔, IAP API, Google Cloud CLI를 사용하여 부하 분산기 및 App Engine 앱에서 IAP 설정을 보고 업데이트할 수 있습니다.

폴더, 프로젝트, 조직을 포함한 모든 리소스의 IAP 설정을 업데이트하려면 Google Cloud CLI 또는 API를 사용합니다.

IAP에서 설정을 관리하려면 다음 안내를 따르세요.

콘솔

Google Cloud 콘솔을 사용하여 설정을 보고 수정하려면 다음 안내를 따르세요.

  1. Identity-Aware Proxy 페이지로 이동합니다.
    Identity-Aware Proxy 페이지로 이동
  2. 애플리케이션 탭에서 리소스를 찾습니다.
  3. 작업 더보기 메뉴 를 열고 설정을 클릭합니다.
  4. 저장을 클릭합니다.

gcloud

Google Cloud CLI를 사용하여 설정을 가져오고 수정하려면 gcloud iap settings getgcloud iap settings set 명령어를 다음과 같이 사용합니다.

  • 프로젝트, 폴더 또는 조직에 대한 설정을 가져오려면 다음 명령어를 사용합니다. Google Cloud 콘솔 또는 gcloud CLI를 사용하여 IAP 설정을 구성하려면 IAP 맞춤설정을 참고하세요.
gcloud iap settings get --project=PROJECT-ID
gcloud iap settings get --folder=FOLDER-ID
gcloud iap settings get --organization=ORGANIZATION-ID
  • 프로젝트에서 특정 IAP 리소스 유형에 대한 설정을 가져오려면 다음 안내를 따르세요.
gcloud iap settings get --project=PROJECT-ID \
  --resource-type=RESOURCE-TYPE-NAME
  • 프로젝트에서 프로젝트, 폴더 또는 조직 또는 IAP 리소스 유형에 대한 설정을 설정하려면 원하는 새 설정이 포함된 JSON 또는 YAML 파일을 작성하고 파일 경로를 지정합니다. 자세한 내용은 gcloud iap settings set 주제를 참조하세요.
gcloud iap settings set SETTING_FILE --project=PROJECT-ID \
  --resource-type=RESOURCE-TYPE-NAME

API

IAP API를 사용하여 설정을 가져오고 수정하려면 GET 또는 PATCH HTTP 동사를 사용하여 Google Cloud에서 선택한 리소스 엔드포인트에 요청하세요. :iapSettings 경로 서픽스, 리소스 경로 (리소스 및 권한에 자세히 설명되어 있음) 및 적절한 HTTP 메서드를 결합하여 설정을 가져오거나 수정하세요. 자세한 내용은 getIapSettings()updateIapSettings()를 참고하세요.