Panoramica sulla sicurezza

Quando un'applicazione invia una richiesta a un cluster collegato tramite Connect, deve superare tre checkpoint di sicurezza.

  1. La richiesta viene inviata prima all'API Google Cloud connectgateway.googleapis.com, che verifica che il chiamante sia autorizzato a utilizzare l'API.

  2. Se autorizzata, la richiesta viene quindi passata al gateway Connect per Google Cloud l'autorizzazione IAM.

  3. Se l'operazione ha esito positivo, la richiesta viene passata al gateway Connect al server kube-api del cluster per l'autorizzazione RBAC.

Se tutti questi controlli hanno esito positivo, il server kube-apiserver del cluster gestirà la richiesta.

Per istruzioni su come concedere ruoli IAM agli utenti del cluster con Connect Gateway, consulta Concedere ruoli IAM agli utenti.