Identity-Aware Proxy 文档

通过 Identity-Aware Proxy (IAP),您可以管理 App Engine 标准环境、App Engine 柔性环境、Compute Engine 和 GKE 中运行的应用的访问权限。借助 IAP,您可以为通过 HTTPS 访问的应用建立一个中央授权层,从而可以采用一种应用级访问权限控制模型,而无需网络级防火墙。启用 IAP 时,您还必须使用签名标头或 App Engine 标准环境 Users API 来保护应用的安全。