סקירה כללית על אבטחה

כששולחים בקשה מאפליקציה לאשכול מצורף דרך Connect, הבקשה צריכה לעבור דרך שלוש נקודות ביקורת אבטחה.

  1. הבקשה עוברת קודם לממשק Google Cloud API‏ connectgateway.googleapis.com, שמאמת את ההרשאה של מבצע הקריאה להשתמש בממשק ה-API הזה.

  2. אם הבקשה מורשית, היא מועברת אל שער החיבור לאימות IAM של Google Cloud .

  3. אם הבקשה מצליחה, היא מועברת לשער החיבור לשרת kube-api של האשכול לצורך הרשאת RBAC.

אם כל הבדיקות האלה מצליחות, שרת ה-API של kube באשכול יטפל בבקשה.

במאמר הקצאת תפקידי IAM למשתמשים מוסבר איך להקצות תפקידי IAM למשתמשים באשכול באמצעות Connect Gateway.