Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Quando um aplicativo envia uma solicitação para um cluster anexado pelo
Connect, ele passa por três checkpoints de segurança.
Primeiro, a solicitação vai para a API
connectgateway.googleapis.com do Google Cloud, que verifica se o autor da chamada está
autorizado a usar essa API.
Se autorizado, a solicitação será transmitida para o gateway de conexão
para autorização do Google Cloud IAM.
Se isso der certo, a solicitação será transmitida para o gateway de conexão e,
em seguida, para o servidor kube-api do cluster para autorização do RBAC.
Se todas essas verificações forem bem-sucedidas, o kube-apiserver do cluster
atenderá à solicitação.
Consulte
Conceder papéis do IAM aos usuários
para instruções sobre como conceder papéis do IAM a usuários do cluster com o gateway do
Connect.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2024-06-29 UTC."],[],[],null,["# Security overview\n\nWhen an application sends a request to an attached cluster through\nConnect, it must pass through three security checkpoints.\n\n1. The request first goes to the Google Cloud API\n *connectgateway.googleapis.com* API, which verifies that the caller is\n authorized to use that API.\n\n2. If authorized, the request is then passed to the connect gateway\n for Google Cloud IAM authorization.\n\n3. If this succeeds, the request is passed to the connect gateway\n to the cluster's kube-api server for RBAC authorization.\n\nIf all of these checks are successful, then the cluster's kube-apiserver will\nserve the request.\n\nSee\n[Grant IAM roles to users](/anthos/multicluster-management/gateway/setup#grant_iam_roles_to_users)\nfor instructions on granting IAM roles to cluster users with the Connect\nGateway."]]