Site icon Learning & Doing

Securing Cloud Applications with Identity Aware Proxy (IAP) using Zero-Trust

IAP

“Securing Cloud Applications with Identity Aware Proxy (IAP) using Zero-Trust”

Daftar Isi

Pengantar

Model keamanan Zero Trust adalah di mana tidak ada orang, perangkat, atau jaringan yang secara inheren dipercaya. Pemberian akses didasarkan pada banyak faktor termasuk tetapi tidak terbatas pada: identitas, perangkat, lokasi, dan waktu. Salah satu kasus penggunaan utama penerapan kebijakan Zero-Trust adalah untuk menyediakan akses aman ke aplikasi web, yaitu aplikasi berbasis HTTP/HTTPS yang dihosting di Google Cloud (atau pusat data lokal). Dengan demikian setiap aplikasi web dapat memiliki kontrol aksesnya sendiri untuk keamanan yang tepat dan risiko yang lebih rendah. Mengamankan aplikasi web tidak memerlukan pengaturan ACL dan pengaturan rentang IP yang memungkinkan onboarding cepat tanpa mengorbankan keamanan.

Praktikum

Task 1. Deploy the application and protect it using IAP

git clone https://github.com/googlecodelabs/user-authentication-with-iap.git
cd user-authentication-with-iap
gcloud app create --project=$(gcloud config get-value project) --region=us-central

gcloud app deploy

gcloud app browse

Restrict access with IAP

export AUTH_DOMAIN=$(gcloud config get-value project).uc.r.appspot.com
echo $AUTH_DOMAIN

Task 2. Access user identity information

cd ~/user-authentication-with-iap/2-HelloUser
gcloud app deploy
gcloud app browse

Penutup

Sahabat Blog Learning & Doing demikianlah penjelasan mengenai Securing Cloud Applications with Identity Aware Proxy (IAP) using Zero-Trust. Semoga Bermanfaat . Sampai ketemu lagi di postingan berikut nya.

Exit mobile version