Contenido del curso
0:00/5:54
Cloud SDK vs Cloud Shell: cuándo usar cada uno
Suscríbete para ver másHola mundo en App Engine
Suscríbete para ver másManejo de versiones en App Engine
Suscríbete para ver másDominios personalizados en App Engine
Suscríbete para ver másConfiguración de certificados SSL y dominios personalizados
Suscríbete para ver másSubir código a Google Cloud Source Repositories
Suscríbete para ver másStackdriver Debugger
Suscríbete para ver másUso de Stack Driver Debugger en Google Cloud Platform
Suscríbete para ver másError Reporting
Suscríbete para ver másCómo filtrar logs con Stackdriver Logging
Suscríbete para ver másDetecta cuellos de botella con StackDriver Trace
Suscríbete para ver másFortalece la seguridad de tu aplicación en App Engine con capas de acceso simples y efectivas usando Identity Aware Proxy (IAP). A diferencia de las Firewall Rules, IAP opera a nivel de aplicación y se integra con el servicio de autenticación de Google para permitir o restringir acceso por correos y grupos de Gmail, incluso en otros productos de Google Cloud Platform.
¿Qué es Identity Aware Proxy y por qué usarlo?
IAP es un servicio que filtra el acceso antes de llegar a tu aplicación. En lugar de trabajar por sectores de red o IP como las Firewall Rules, controla quién entra usando el login de Google. Puedes autorizar cuentas o grupos y bloquear el resto.
¿Cómo se activa IAP en Google Cloud Platform paso a paso?
Activarlo toma pocos clics y cambia de raíz cómo administras el acceso: por identidad, no por red. Así, solo quienes estén en tu lista podrán ver la aplicación.
¿Dónde encontrar IAP en la consola?
¿Qué cuentas o grupos añadir?
¿Cómo verificar el acceso?
¿Cómo funciona el flujo de autenticación con Google Sign-in e IAM?
IAP actúa como guardián antes de tu backend. El usuario primero enfrenta a Cloud IAP, luego se autentica con Google Sign-in. Después, Cloud IAM comprueba si esa identidad tiene autorización para el recurso protegido. Si la tiene, el acceso procede; si no, se bloquea.
En conjunto, estas herramientas de seguridad de App Engine te ayudan a proteger mejor tu aplicación. No son obligatorias, pero sí recomendables para mantener el acceso bajo control a nivel de correos y grupos.
¿Tienes dudas sobre la configuración o casos de uso con IAP y App Engine? Cuéntalo en los comentarios y comparte cómo gestionas el acceso en tu equipo.