地域政党の会 記事
IAPのリクエストヘッダから取得したemailを使って細かな権限管理をする
2021/11/05
Google Cloudで管理画面(管理サイト)を動かすときには、Cloud IAP(Identity-Aware Proxy)がとても便利です。
例えば、Cloud Runにデプロイされた管理サイトをIAP越しに動かすことで「特定のGoogleアカウントに対してのみアクセスを許可する」といったことが簡単に実現できます。
この記事は、IAPを導入したうえでより細かな権限管理をする方法についてメモしたものです。IAPの詳細はドキュメントを確認してください。
https://cloud.google.com/iap/docs/concepts-overview
IAP越しに動くアプリケー...