์›น์‚ฌ์ดํŠธ ๋ฐ ์•ฑ ์•ก์„ธ์Šค ์ œ์–ด

Google Cloud ๋Š” ๊ด€๋ฆฌ๊ฐ€ ์šฉ์ดํ•˜๊ณ  ํ™•์žฅ ๊ฐ€๋Šฅํ•˜๋ฉฐ ์„ธ๋ถ„ํ™”๋œ ๋ฐฉ๋ฒ•์œผ๋กœ ์›น ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด IAP(Identity-Aware Proxy)๋ฅผ ํ†ตํ•œ ์ปจํ…์ŠคํŠธ ์ธ์‹ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. IAP๋Š” ๊ธฐ์กด VPN ์—†์ด ์•ˆ์ „ํ•œ ์›๊ฒฉ ๊ทผ๋ฌด๋ฅผ ์œ„ํ•ด ๊ณต์šฉ ์ธํ„ฐ๋„ท์—์„œ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ๊ฒฝ๊ณ„๋ฅผ ์„ค์ •ํ•˜๋Š” BeyondCorp ๋ณด์•ˆ ๋ชจ๋ธ์„ ์ ์šฉํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

IAP๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์„ธ๋ฐ€ํ•˜๊ฒŒ ์ œํ•œ์„ ์ œ์–ดํ•˜์—ฌ ์‚ฌ์šฉ์ž์˜ ์œ„์น˜๋‚˜ ๊ธฐ๊ธฐ์— ๊ด€๊ณ„์—†์ด ์›น์‚ฌ์ดํŠธ ๋˜๋Š” ์›น ์•ฑ์— ์•ˆ์ „ํ•˜๊ฒŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ถ”๊ฐ€ ์‚ฌ์ดํŠธ ๋ณ€๊ฒฝ ์—†์ด ์‚ฌ์šฉ์ž ID ๋ฐ ์š”์ฒญ ์ปจํ…์ŠคํŠธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ๊ฑด๋ถ€ binding์ด ํฌํ•จ๋œ IAM ์ •์ฑ…์„ ๋น„๋กฏํ•˜์—ฌ ์—ฌ๋Ÿฌ ์•ฑ ๋ฐ ์‚ฌ์ดํŠธ์—์„œ ์•ก์„ธ์Šค ์ •์ฑ…์„ ์ค‘์•™์—์„œ ์ •์˜ํ•˜๊ณ  ์ ์šฉํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. IAP๋Š” App Engine ํ‘œ์ค€ ํ™˜๊ฒฝ, Compute Engine, Google Kubernetes Engine์„ ๋น„๋กฏํ•œ ๋‹ค๋ฅธ Google Cloud ์„œ๋น„์Šค์™€ ํ•จ๊ป˜ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค.

์•ก์„ธ์Šค ์ˆ˜์ค€ ๊ตฌ์„ฑ

IAP๊ฐ€ ์•Œ๊ณ  ์žˆ๋Š” ์›น ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ๋•Œ ์‚ฌ์šฉ์ž๋Š” Google ID ์„œ๋น„์Šค ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด(์˜ˆ: Gmail ๋˜๋Š” Google Workspace ์ด๋ฉ”์ผ ์ฃผ์†Œ) ๋˜๋Š” Google ID ์„œ๋น„์Šค์™€ ๋™๊ธฐํ™”๋œ LDAP ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋น„์Šค์— ๋“ฑ๋ก๋œ LDAP๋กœ ๋กœ๊ทธ์ธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ์Šน์ธ๋˜๋ฉด IAP์—์„œ ์‚ฌ์šฉ์ž ID๋ฅผ ํฌํ•จํ•œ ํ—ค๋” ๋ฐ์ดํ„ฐ์™€ ํ•จ๊ป˜ ์š”์ฒญ์„ ์›น ์„œ๋ฒ„๋กœ ์ „๋‹ฌํ•ฉ๋‹ˆ๋‹ค.

์ธ์ฆ๋œ ์‚ฌ์šฉ์ž๋กœ๋ถ€ํ„ฐ ์›น ์„œ๋ฒ„๋กœ์˜ IAP ๋ผ์šฐํŒ… ์š”์ฒญ์„ ๋ณด์—ฌ์ฃผ๋Š” ์ด๋ฏธ์ง€

๊ทธ๋ฆผ 1. IAP๋ฅผ ํ†ตํ•ด ์›น ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค๋ฅผ ์ œ์–ดํ•ฉ๋‹ˆ๋‹ค.

Cloud Console์—์„œ IAP๋ฅผ ๊ตฌ์„ฑํ•˜์—ฌ ์Šน์ธ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ํŠน์ • ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•˜๋Š” ๊ฒƒ์„ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋ ‡๊ฒŒ ํ•˜๋ ค๋ฉด App Engine์˜ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•ด ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

  1. ํ™œ์„ฑ ํ”„๋กœ์ ํŠธ์—์„œ IAP(Identity-Aware Proxy) ํŽ˜์ด์ง€๋ฅผ ์—ฝ๋‹ˆ๋‹ค.
  2. ์ˆ˜์ •ํ•  ๋ฆฌ์†Œ์Šค๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
  3. ์ฃผ ๊ตฌ์„ฑ์› ์ถ”๊ฐ€๋ฅผ ํด๋ฆญํ•˜๊ณ  ํ”„๋กœ์ ํŠธ์˜ IAP ๋ณด์•ˆ ์›น ์•ฑ ์‚ฌ์šฉ์ž ์—ญํ• ์„ ๋ถ€์—ฌํ•  ๊ทธ๋ฃน ๋˜๋Š” ๊ฐœ๋ณ„ ์‚ฌ์šฉ์ž์˜ ์ด๋ฉ”์ผ ์ฃผ์†Œ๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

    ์•„๋ž˜ ํ‘œ์—๋Š” ๋ช‡ ๊ฐ€์ง€ ์ผ๋ฐ˜์ ์ธ ์•ก์„ธ์Šค ์‹œ๋‚˜๋ฆฌ์˜ค์™€ ๊ฐ ์‹œ๋‚˜๋ฆฌ์˜ค์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ฃผ ๊ตฌ์„ฑ์›์ด ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์•ก์„ธ์Šค ์ˆ˜์ค€ ์›น ๋ฆฌ์†Œ์Šค ์˜ˆ์‹œ ์ฃผ ๊ตฌ์„ฑ์› ์˜ˆ์‹œ
    ๊ฐœ๋ฐฉํ˜• ๊ณต๊ฐœ ์•ก์„ธ์Šค ํšŒ์‚ฌ ๊ณต๊ฐœ ์›น์‚ฌ์ดํŠธ allUsers
    ์‚ฌ์šฉ์ž ์ธ์ฆ ์•ก์„ธ์Šค ์ง€์› ํ‹ฐ์ผ“์„ ์ œ์ถœํ•˜๋Š” ์‚ฌ์ดํŠธ. allAuthenticatedUsers
    ์ง์› ์ œํ•œ ์•ก์„ธ์Šค ํšŒ์‚ฌ ์ธํŠธ๋ผ๋„ท์—์„œ ์‹คํ–‰๋˜๋Š” ์•ฑ. bigcorpltd.com contractors@bigcorpltd.com
    ๋งค์šฐ ๋ฏผ๊ฐํ•œ, ๊ธฐ๊ธฐ ๋ฐ ์ง์› ์ œํ•œ ์•ก์„ธ์Šค ๊ณ ๊ฐ์˜ ๋น„๊ณต๊ฐœ ์ •๋ณด์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์•ฑ. customer.support@bigcorpltd.com

    ์ฐธ๊ณ : ์ด ์•ก์„ธ์Šค ์ˆ˜์ค€์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด Access Context Manager๋ฅผ ํ†ตํ•ด ๊ธฐ๊ธฐ ์ •์ฑ… ์†์„ฑ ๋˜๋Š” ํ—ˆ์šฉ๋œ IP ์„œ๋ธŒ๋„คํŠธ์›Œํฌ์™€ ๊ฐ™์€ ์ œํ•œ ์ •๋ณด๋ฅผ ์ถ”๊ฐ€ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์‚ฌ์šฉ์ž๋Š” ํœด๋Œ€๊ธฐ๊ธฐ์— ์ง์žฅ ํ”„๋กœํ•„์ด ์žˆ๊ฑฐ๋‚˜ ๋ธŒ๋ผ์šฐ์ €์—์„œ Chrome ํ™•์žฅ ํ”„๋กœ๊ทธ๋žจ์„ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  4. ์ถ”๊ฐ€๋ฅผ ํด๋ฆญํ•˜์—ฌ ๋ณ€๊ฒฝ์‚ฌํ•ญ์„ ์ €์žฅํ•ฉ๋‹ˆ๋‹ค.

๋‹ค์Œ ๋‹จ๊ณ„