Configura el acceso basado en certificados
Para configurar el acceso basado en certificados (CBA), debe crear un nuevo nivel de acceso a la CBA, aplicar el nivel de acceso de la CBA y habilitarlo en sus aplicaciones cliente.
Antes de comenzar
Asegúrate de que Endpoint Verification esté implementado en todos los dispositivos que requieran acceso a los recursos de Google Cloud. Estos dispositivos se convierten en dispositivos de confianza a los que puedes otorgar acceso.
Si necesitas implementar la Verificación de extremos, consulta Implementa la Verificación de extremos para usarla con el acceso basado en certificados.
Configurar CBA
Para configurar la CBA, completa los siguientes pasos:
Crea un nuevo nivel de acceso a la CBA que requiera certificados para determinar el acceso a los recursos.
Aplica el nivel de acceso a la CBA en un recurso mediante uno de los siguientes métodos:
- Restringe el acceso a los servicios de Google Cloud compatibles con los Controles del servicio de VPC. Para ello, crea un perímetro de Controles del servicio de VPC con el nivel de acceso a la CBA y, luego, agrega servicios al perímetro. Para obtener instrucciones detalladas, consulta Habilita el acceso basado en certificados con los Controles del servicio de VPC.
- Restringe el acceso a todos los servicios de Google Cloud, incluido Google Cloud Console, mediante la vinculación del nivel de acceso de la CBA a un grupo de usuarios al que deseas restringir el acceso. Para obtener instrucciones detalladas, consulta Habilita el acceso basado en certificados con grupos de usuarios.
Después de aplicar la CBA, se deniega el acceso a los recursos sin certificados de cliente. Para otorgar acceso a dispositivos de confianza, debes asegurarte de que tus clientes envíen correctamente los certificados a las API de Google a través de una conexión mTLS. Para ello, habilita la función de CBA en tu cliente compatible con la CBA mediante el procedimiento que se describe en Habilita el acceso basado en certificados en las aplicaciones cliente.
¿Qué sigue?
- Obtén información sobre cómo proteger los recursos con acceso basado en certificados.