Dokumentasi Identity-Aware Proxy

Identity-Aware Proxy (IAP) adalah alternatif native cloud untuk VPN tradisional yang mengelola akses ke aplikasi yang berjalan di Cloud Run, App Engine, Compute Engine, dan GKE.

IAP memverifikasi identitas dan menerapkan otorisasi di tingkat aplikasi, sehingga menghilangkan akses jaringan yang luas dan keamanan berbasis perimeter. Setiap permintaan dievaluasi secara real time, sehingga memastikan hanya pengguna yang terautentikasi dan berwenang yang dapat menjangkau resource yang dilindungi.

Anda dapat mengonfigurasi kebijakan akses kontekstual menggunakan identitas pengguna, keanggotaan grup, keamanan perangkat, dan sinyal kontekstual seperti lokasi atau alamat IP. Tidak seperti VPN, IAP tidak memerlukan software klien atau tunneling jaringan. Pengguna mengakses aplikasi langsung melalui Chrome, sementara tim IT menentukan dan menerapkan kebijakan akses secara terpusat di satu tempat.

Pelajari lebih lanjut

  • Mendapatkan akses ke Gemini 2.0 Flash Thinking
  • Penggunaan bulanan gratis untuk produk populer, termasuk AI API dan BigQuery
  • Tidak ada tagihan otomatis, tanpa komitmen
Melihat penawaran produk gratis

Terus jelajahi dengan lebih dari 20 produk yang selalu gratis

Akses 20+ produk gratis untuk kasus penggunaan umum, termasuk API AI, VM, data warehouse, dan lainnya.

Pelajari pelatihan mandiri dari Google Cloud Skills Boost, kasus penggunaan, arsitektur referensi, dan contoh kode dengan contoh cara menggunakan dan menghubungkan layanan Google Cloud .
pelatihan
Pelatihan dan tutorial

Pelajari kontrol dan teknik keamanan Google Cloud. Pelajari komponen Google Cloud dan deploy solusi yang aman. Pelajari cara memitigasi serangan di beberapa titik dalam infrastruktur Google Cloud, termasuk serangan distributed denial of service, serangan phishing, dan ancaman yang melibatkan klasifikasi dan penggunaan konten.

kasus penggunaan
Kasus penggunaan

Pengguna login melalui browser untuk mengakses aplikasi internal seperti portal dan dasbor HR. Akses terkait dengan keamanan identitas, peran, dan perangkat, sehingga memastikan akses dengan hak istimewa terendah tanpa eksposur di seluruh jaringan.

Akses Karyawan Keamanan Zero Trust

kasus penggunaan
Kasus penggunaan

Memberi partner eksternal akses ke aplikasi tertentu tanpa menempatkan mereka di jaringan Anda. Tetapkan izin terbatas waktu yang dapat Anda cabut secara langsung tanpa memerlukan perubahan firewall.

Akses Vendor Keamanan Pihak Ketiga

kasus penggunaan
Kasus penggunaan

IAP mengamankan akses SSH dan RDP ke VM cloud tanpa mengekspos IP publik. Menghapus host jump, kunci SSH statis, dan kredensial berumur panjang dengan akses berbasis identitas yang aman.

Akses Admin SSH Keamanan

Video terkait