인증서 기반 액세스 설정

인증서 기반 액세스(CBA)를 설정하려면 새 CBA 액세스 수준을 만들고 CBA 액세스 수준을 적용하며 클라이언트 애플리케이션에서 CBA를 사용 설정해야 합니다.

시작하기 전에

Google Cloud 리소스에 액세스해야 하는 모든 기기에 엔드포인트 확인 Chrome 확장 프로그램 및 엔드포인트 확인 도우미 앱이 배포되었는지 확인합니다. 그러면 신뢰할 수 있는 기기가 되어 액세스 권한을 부여할 수 있습니다.

엔드포인트 확인을 배포해야 하는 경우 인증서 기반 액세스에 사용할 엔드포인트 확인 배포를 참조하세요.

CBA 설정

CBA를 설정하려면 다음 단계를 완료하세요.

  1. 리소스에 대한 액세스 권한을 결정할 때 인증서가 필요한 새 CBA 액세스 수준을 만듭니다.

  2. 다음 방법 중 하나를 사용하여 리소스에 CBA 액세스 수준을 적용합니다.

  3. CBA를 시행한 후에는 클라이언트 인증서가 없는 리소스에 대한 액세스가 거부됩니다. 신뢰할 수 있는 기기에 액세스 권한을 부여하려면 클라이언트가 mTLS 연결을 통해 Google API로 인증서를 올바르게 보내야 합니다. 이를 위해서는 클라이언트 애플리케이션에서 인증서 기반 액세스 사용 설정의 절차를 따라 CBA 호환 클라이언트에서 CBA 기능을 사용 설정하면 됩니다.

다음 단계