Información general sobre seguridad

Cuando una aplicación envía una solicitud a un clúster adjunto a través de Connect, debe pasar por tres puntos de control de seguridad.

  1. La solicitud se envía primero a la API de Google Cloud connectgateway.googleapis.com, que verifica que la persona que llama tiene autorización para usar esa API.

  2. Si se autoriza, la solicitud se envía a la pasarela de conexión para la autorización de Google Cloud IAM.

  3. Si se realiza correctamente, la solicitud se transfiere a la pasarela de conexión al servidor kube-api del clúster para la autorización RBAC.

Si todas estas comprobaciones se realizan correctamente, el kube-apiserver del clúster atenderá la solicitud.

Consulta las instrucciones para conceder roles de gestión de identidades y accesos a usuarios de clústeres con Connect Gateway en el artículo Conceder roles de gestión de identidades y accesos a usuarios.