Documentación de Identity-Aware Proxy
Identity-Aware Proxy (IAP) es una alternativa nativa de la nube a las VPN tradicionales que administra el acceso a las aplicaciones que se ejecutan en Cloud Run, App Engine, Compute Engine y GKE.
IAP verifica la identidad y aplica la autorización a nivel de la aplicación, lo que elimina el acceso amplio a la red y la seguridad basada en el perímetro. Cada solicitud se evalúa en tiempo real, lo que garantiza que solo los usuarios autenticados y autorizados puedan acceder a los recursos protegidos.
Puedes configurar políticas de acceso adaptado al contexto con la identidad del usuario, la membresía a un grupo, la seguridad del dispositivo y los indicadores contextuales, como la ubicación o la dirección IP. A diferencia de las VPN, IAP no requiere software de cliente ni tunelización de red. Los usuarios acceden a las aplicaciones directamente a través de Chrome, mientras que los equipos de TI definen y aplican las políticas de acceso de forma centralizada en un solo lugar.
Visita la página del producto de Identity-Aware Proxy para obtener más información.
Comienza tu prueba de concepto con un crédito gratis de $300
- Desarrolla con nuestros modelos y herramientas de IA generativa más recientes.
- Usa de manera gratuita más de 20 productos populares, incluidos Compute Engine y las APIs de IA.
- No tendrás cargos automáticos ni compromisos.
Sigue explorando con más de 20 productos siempre gratuitos.
Accede a más de 20 productos gratuitos para casos de uso comunes, incluidas las APIs de IA, las VMs, los almacenes de datos y mucho más.
Recursos de documentación
Guías
Recursos relacionados
Seguridad en Google Cloud
Aprende sobre las técnicas y los controles de seguridad de Google Cloud. Explorar los componentes de Google Cloud y, también, implementar una solución segura Aprende a mitigar ataques en varios puntos de una infraestructura de nube de Google Cloud, incluidos los ataques de denegación de servicio distribuido, los ataques de phishing y las amenazas relacionadas con la clasificación y el uso de contenido.
Acceso de los empleados a través de navegadores
Los usuarios acceden a través de un navegador para usar apps internas, como portales de RR.HH. y paneles. El acceso se vincula a la identidad, el rol y la seguridad del dispositivo, lo que garantiza el acceso con privilegio mínimo sin exposición en toda la red.
Acceso controlado de proveedores y contratistas
Otorga a los socios externos acceso a apps específicas sin incluirlos en tu red. Establece permisos por tiempo limitado que puedes revocar al instante sin necesidad de cambiar la configuración del firewall.
Acceso de administrador sin puertos de red abiertos
IAP protege el acceso a través de SSH y RDP a las VMs de Cloud sin exponer las IPs públicas. Elimina los hosts de salto, las claves SSH estáticas y las credenciales de larga duración con acceso seguro basado en la identidad.