
de xalgorix817
Mettez en œuvre un accès Zero Trust pour les services GCP (Compute Engine, App Engine, Cloud Run, GKE) en utilisant une vérification basée sur l'identité et des politiques sensibles au contexte.
Cette compétence permet à l'agent de configurer Google Cloud Identity-Aware Proxy (IAP) pour imposer une vérification de l'identité à chaque requête. Elle élimine le besoin de VPN traditionnels en s'appuyant sur un accès basé sur l'identité et des politiques sensibles au contexte pour protéger les applications internes.
Utilisez cette compétence lorsque vous devez protéger des applications hébergées sur GCP, mettre en œuvre une vérification de la posture ou de l'emplacement de l'appareil, ou fournir un accès sécurisé SSH/RDP via des tunnels IAP sans exposer d'adresses IP publiques.
gcloud complètes pour la configuration et une implémentation Python pour un accès programmatique service-à-service via IAP.Tout agent ayant accès au SDK Google Cloud (gcloud CLI) et la capacité d'exécuter des scripts Python pour les tests d'authentification.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.