CBA アクセスレベルで VPC Service Controls 境界を作成し、境界にサービスを追加して、VPC Service Controls でサポートされている Google Cloudサービスへのアクセスを制限します。詳細な手順については、VPC Service Controls で証明書ベースのアクセスを有効にするをご覧ください。
アクセスを制限するユーザー グループに CBA アクセスレベルをバインドすることにより、Google Cloud コンソールを含むすべての Google Cloud サービスへのアクセスを制限します。詳細な手順については、ユーザー グループを使用した証明書ベースのアクセスを有効にするをご覧ください。
CBA を適用すると、クライアント証明書のないリソースへのアクセスは拒否されます。信頼できるデバイスへのアクセス権を付与するには、クライアントが mTLS 接続を介して Google API に証明書を正しく送信していることを確認する必要があります。これを行うには、クライアント アプリケーションで証明書ベースのアクセスを有効にするの手順に沿って、CBA 対応クライアントで CBA 機能を有効にします。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-03-10 UTC。"],[[["Certificate-based access (CBA) requires the creation of a new CBA access level, its enforcement, and enabling CBA in client applications."],["Prior to setting up CBA, the Endpoint Verification Chrome extension and helper app must be deployed on all devices needing access to Google Cloud resources."],["CBA access levels can be enforced either by creating a VPC Service Controls perimeter for specific Google Cloud services or by binding the CBA access level to user groups for broader restriction."],["Once CBA is enforced, access to resources without client certificates will be denied, requiring client applications to send certificates via an mTLS connection for trusted device access."],["To complete the setup, users must ensure they enable CBA in their compatible client using the correct procedures for enabling certificate-based access in client applications."]]],[]]