Configurer un accès basé sur des certificats
Pour configurer l'accès basé sur les certificats, vous devez créer un niveau d'accès basé sur les certificats, appliquer ce niveau d'accès et activer l'accès basé sur les certificats dans vos applications clientes.
Avant de commencer
Assurez-vous que l'extension Chrome Endpoint Verification et l'application d'assistance Endpoint Verification sont déployées sur tous les appareils qui nécessitent un accès aux ressources Google Cloud . Ils deviennent des appareils de confiance auxquels vous pouvez accorder l'accès.
Si vous devez déployer la validation des points de terminaison, consultez Déployer la validation des points de terminaison pour l'utiliser avec l'accès basé sur les certificats.
Configurer la CBA
Pour configurer la CBA, procédez comme suit:
Créez un niveau d'accès CBA qui nécessite des certificats pour déterminer l'accès aux ressources.
Appliquez le niveau d'accès CBA à une ressource à l'aide de l'une des méthodes suivantes:
- Limitez l'accès aux services Google Cloudcompatibles avec VPC Service Controls en créant un périmètre VPC Service Controls avec le niveau d'accès CBA, puis en ajoutant des services au périmètre. Pour obtenir des instructions détaillées, consultez Activer l'accès basé sur les certificats avec VPC Service Controls.
- Limitez l'accès à tous les services Google Cloud , y compris à la console Google Cloud, en associant le niveau d'accès CBA à un groupe d'utilisateurs auquel vous souhaitez limiter l'accès. Pour obtenir des instructions détaillées, consultez Activer l'accès basé sur les certificats avec des groupes d'utilisateurs.
Une fois la CBA appliquée, l'accès aux ressources sans certificats client est refusé. Pour accorder l'accès aux appareils approuvés, vous devez vous assurer que vos clients envoient correctement des certificats aux API Google via une connexion mTLS. Pour ce faire, activez la fonctionnalité CBA dans votre client compatible avec la CBA en suivant la procédure décrite dans Activer l'accès basé sur les certificats dans les applications clientes.
Étape suivante
- Découvrez comment sécuriser les ressources avec un accès basé sur des certificats.