Personalizar CNA

Este artigo descreve como personalizar as definições do Identity-Aware Proxy (IAP). Com estas definições, pode controlar os comportamentos, incluindo:

  • Compatibilidade com o GKE Enterprise e o Istio no Google Kubernetes Engine.
  • O processamento de pedidos de verificação prévia do CORS.
  • Como os utilizadores são autenticados.
  • A página de erro apresentada aos utilizadores quando o acesso é recusado.

Gerir definições

Pode ver e atualizar as definições do IAP no equilibrador de carga e nas apps do App Engine através da Google Cloud consola, da API IAP ou da CLI Google Cloud.

Para atualizar as definições do IAP em todos os recursos, incluindo pastas, projetos e organizações, use a CLI Google Cloud ou a API.

Para gerir as definições nas CAsI:

Consola

Para ver e modificar as definições através da Google Cloud consola:

  1. Aceda à página Identity-Aware Proxy.
    Aceda à página Identity-Aware Proxy
  2. Encontre o seu recurso no separador APLICAÇÕES.
  3. Abra o menu mais ações e clique em Definições.
  4. Clique em Guardar.

gcloud

Para obter e modificar definições através da Google Cloud CLI, use os comandos gcloud iap settings get e gcloud iap settings set conforme mostrado abaixo:

  • Para obter as definições de um projeto, uma pasta ou uma organização, use os seguintes comandos. Para configurar as definições da IAP através da Google Cloud consola ou da CLI gcloud, consulte o artigo Personalizar a IAP.
gcloud iap settings get --project=PROJECT-ID
gcloud iap settings get --folder=FOLDER-ID
gcloud iap settings get --organization=ORGANIZATION-ID
  • Para obter definições de um tipo de recurso de IAP específico num projeto:
gcloud iap settings get --project=PROJECT-ID \
  --resource-type=RESOURCE-TYPE-NAME
  • Para definir as definições de um projeto, uma pasta ou uma organização, ou um tipo de recurso de IAP num projeto, crie um ficheiro JSON ou YAML que contenha as novas definições pretendidas e especifique o caminho para o ficheiro. Consulte o tópico gcloud iap settings set para mais informações:
gcloud iap settings set SETTING_FILE --project=PROJECT-ID \